Below is the text of the page https://cert.gov.ua/ stored 2019-07-16 by archive.org.ua. The original page over time could change. View as original html

CERT-UA

CERT-UA [https://cert.gov.ua] Головна Новини Рекомендації Зв'язатися з нами ЗМІ про нас Контакти CERT-UA Computer Emergency Response Team of Ukraine Cert-UA Скористайтеся нашою допомогою в ліквідації кіберзагроз Реагування на кіберінциденти Дослідження інцидентів. Надання допомоги з питань протидії кіберзагрозам Моніторинг і виявлення Накопичення та проведення аналізу даних про кіберзагрози Попередження і запобігання Сприяння підвищення рівня обізнаності Оцінка захищеності Оцінювання стану захищеності державних інформаційних ресурсів Оцінка захищеності × Це детальний аналіз мережі і систем з точки зору потенційного зловмисника. Суть тесту полягає в санкціонованій спробі обійти існуючий комплекс засобів захисту інформаційної системи. В ході тестування роль зловмисника відіграє спеціаліст, який повинен визначити рівень захищеності, виявити вразливості, ідентифікувати найбільш вірогідні шляхи злому і визначити наскільки добре працюють засоби виявлення і захисту інформаційної системи від атак на підприємстві. Завдання оцінки виявлення вразливостей інформаційної системи використання виявлених вразливостей для отримання несанкціонованого доступу чи здійснення несанкціонованого впливу на інформацію для демонстрації наявності вразливостей і існування високоймовірної загрози інформаційної системи оцінка поточного стану системи захисту інформації інформаційної системи вироблення рекомендацій щодо підвищення ефективності захисту інформації в інформаційній системі Порядок проведення оцінки Оцінка стану захищеності в державних органах, органах місцевого самоврядування, військових формуваннях, на підприємствах, в установах і організаціях незалежно від форм власності проводиться згідно з річним планом, який затверджується наказом Адміністрації Держспецзв’язку. У разі виявлення бажання щодо проведення Оцінки, відомство має письмово звернутися з приводу зазначеного до Голови Держспецзв’язку. Міжнародна співпраця Взаємодія в рамках участі у Форумі команд реагування на інциденти інформаційної безпеки FIRST Правові основи діяльності CERT-UA - підрозділ Державного центру кіберзахисту Держспецзв’язку Правові основи діяльності × Закон України "Про основні засади забезпечення кібербезпеки України" який визначає правові та організаційні основи забезпечення захисту життєво важливих інтересів людини і громадянина, суспільства та держави, національних інтересів України у кіберпросторі, основні цілі, напрями та принципи державної політики у сфері кібербезпеки, повноваження державних органів, підприємств, установ, організацій, осіб та громадян у цій сфері, основні засади координації їхньої діяльності із забезпечення кібербезпеки. Указ Президента України "Про рішення Ради національної безпеки і оборони України від 27 січня 2016 року "Про Стратегію кібербезпеки України" від 15 березня 2016 року № 96/2016" Закон України «Про Державну службу спеціального зв’язку та захисту інформації України» Закон України «Про телекомунікації» Постанова Кабінету Міністрів України від 11.04.2012 № 295 якою затверджено «Правила надання та отримання телекомунікаційних послуг»; пункт 36 підпункти 1-7,13-15, пункт 54 підпункти 5-6; Постанова Кабінету Міністрів України від 12.04.2002 № 522 якою затверджено «Порядок підключення до глобальних мереж передачі даних». Постанова Кабінету Міністрів України від 29.03.2006 № 373 якою затверджено «Правила забезпечення захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах». Постанова Кабінету Міністрів України від 16.11.2002 № 1772 якою затверджено «Порядок взаємодії органів виконавчої влади з питань захисту державних інформаційних ресурсів в інформаційних та телекомунікаційних системах». Постанова Кабінету Міністрів України від 23 серпня 2016 р. № 563 якою атверджено «Порядок формування переліку інформаційно-телекомунікаційних систем об’єктів критичної інфраструктури держави». Наказ Адміністрації Держспецзв’язку від 10.06.2008 № 94 яким затверджено «Порядок координації діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах»; наказ зареєстровано в Міністерстві юстиції України 07.07.2008 за № 603/15294. Наказ Адміністрації Держспецзв’язку від 02.12.2014 № 660 яким затверджено «Порядок оцінки стану захищеності державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах»; наказ зареєстровано в Міністерстві юстиції України 28.01.2015 за № 90/26535. Наказ Адміністрації Держспецзв’язку від 15.01.2016 № 20, яким затверджено «Порядок сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті»; наказ зареєстровано в Міністерстві юстиції України 05.02.2016 за № 196/28326. Ми готові допомогти Скористайтеся нашою допомогою в ліквідації кіберзагроз Повідомте про інцидент Заповніть форму, напишіть на cert@cert.gov.ua або зателефонуйте +38(044)281-88-25 Отримайте консультацію Ми проконсультуємо як ліквідувати загрозу та посприяємо блокуванню шкідливих ресурсів Дізнайтесь як підвищити рівень безпеки Отримайте рекомендації як убезпечити себе від кібератак новини Дізнайтеся першими про результати нашої роботи та останні новини в сфері інформаційної безпеки Нові спроби використання вразливості 2017 року Microsoft Office Відновились спроби розповсюдження шкідливого програмного забезпечення, що використовує вразливість CVE-2017-0199 (Вразливість Microsoft Office і WordPad, для віддаленого виконання коду). 20.06.2019 Читати Критична вразливість в старих версіях ОС Windows Компанія Microsoft опублікувала інформацію про критичну вразливість в ОС Windows, яка дозволяє зловмисникам виконувати довільний код на комп'ютері жертви за допомогою протоколу RDP. 15.05.2019 Читати Фішингова розсилка на тему виборів За інформацією OptiData, 28.03.2019 проводилась цільова фішингова атака від імені Центру соціальних та маркетингових досліджень (SOCIS). В якості приманки використовується "інформаційні матеріали" про соціально-політичну ситуацію в Україні 30.03.2019 Читати Перейти до всіх новин >> Рекомендації Отримайте наші рекомендації стосовно запобігання та реагування на кіберінциденти Як розпізнати фейк? - правила The Huffington Post Для того, аби запобігти поширенню фейкових новин в соцмережах, видання The Huffington Post склало перелік простих правил. Читати Як розпізнати фейк? Брошура містить основні правила особистої інформаційної гігієни, що дозволять пересічному громадянину убезпечити себе від фейків і дезінформації. Читати Основні правила кібергігієни Загальні правила, які важливо знати і дотримуватися всім і кожному для підвищення безпеки під час користування сучасними цифровими пристроями. Читати Перейти до всіх рекомендацій >> Зв'яжіться з нами Відправити повідомлення ЗМІ про нас МАСШТАБНА КІБЕРАТАКА: НОВИЙ ВІРУС КРАДЕ ДАНІ ТА ВІДПРАВЛЯЄ ЇХ ХАКЕРАМ CERT-UA і СЗР виявили на комп’ютерах держорганів ознаки підготовки кібератаки Внешняя разведка помогла предотвратить кибератаку на госорганы CERT-UA WARNED OF A POSSIBLE CYBER ATTACK ХТО В УКРАЇНІ ВІДПОВІДАЄ ЗА КІБЕРБЕЗПЕКУ? Госцентр киберзащиты поделился планами и секретами Підписатися Підпишіться та отримуйте повідомлення про наші новини та рекомендації Підписатися × Контакти Тел.: +38 (044) 281-88-25 Тел.(міжн.): +38 (044) 489-31-33 E-mail: cert@cert.gov.ua Вихідні та святкові дні (цілодобово): Тел.: +38 (044) 281-88-01 Центр антивірусного захисту інформації: Тел.: +38 (044) 281-88-78 Сайт: http://cazi.gov.ua Адреса 04119, м. Київ, вул. Юрія Іллєнка, 83б Де нас знайти? Ми в соцмережах © 2019 CERT-UA функціонує в рамках Держспецзв'язку Повідомити про інцидент Повідомити про інцидент × Повідомити