Опубліковано 30.09.2025
Ключові слова
- виявлення подій,
- кібербезпека,
- кіберінцидент,
- кіберзагроза,
- реагування на кіберінциденти
- управління кіберінцидентами ...Більше
Авторське право (c) 2025 Анастасія Вавіленкова (Автор)

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.
Анотація
У статті досліджено основні кроки процесу управління кіберінцидентами, проаналізовано особливості їхньої організації та визначено місце процесу управління кіберінцидентами в організації кібербезпеки підприємств. Це дає можливість правиль-но визначити пріоритети під час створення плану реагування та управління кіберін-цидентами задля зменшення часу відновлення систем.
Детально описано кожен етап процесу управління кіберінцидентами як подіями навмисного або ненавмисного характеру, що становлять загрозу безпеці інформацій-них систем або мереж і можуть призвести до порушення їхнього нормального функ-ціонування.
Процес управління кіберінцидентами, що є невід’ємною частиною загальної стратегії кібербезпеки підприємств, розглянуто як систему, яка передбачає виявлення, аналіз, реагування та усунення наслідків деструктивних подій. Перший етап процесу управління кіберінцидентами – виявлення подій, під якими розуміють певні ситуації, які можуть порушити типову діяльність організації. Другий – сортування та аналіз подій, тобто класифікація потенційних кіберінцидентів, визначення пріоритету їх усу-нення. Третій етап – це відповідь та відновлення, тобто реагування на інцидент, обме-ження впливу кіберінциденту, мінімізація шкоди від його настання. Четвертий – поліп-шення можливостей, тобто відновлення нормальної роботи системи після локалізації та знешкодження кіберінциденту.
Зроблено висновок, що для забезпечення ефективної кібербезпеки підприємства повинні системно здійснюватися: оцінювання ризиків, розроблення політик і процедур безпеки, використання сучасних технологій для захисту інформаційних систем, нав-чання персоналу та створення плану управління кіберінцидентами.
Посилання
- Вавіленкова А. І. Методи і моделі протидії кібератакам : навчальний посібник. Київ : НА СБУ, 2023. 136 с.
- Когут Ю. І. Кібервійни, кібертероризм, кіберзлочинність (концепції, стратегії, технології) : практичний посібник. Київ : Консалтингова компанія «СІДКОН» ; ВД «Дакор», 2024. 284 с.
- Статистичний звіт за результатами роботи Системи виявлення вразливостей і реагування на кіберінциденти та кібератаки в 2023 році / Державна служба спеціального зв’язку та захисту інформації України. URL: https://scpc.gov.ua/uk/articles/334 (дата звернення: 14.11.2024).
- Офіційна сторінка ситуаційного центру забезпечення кібербезпеки Служби безпеки України. URL: https://www.facebook.com/cybercentressu/ (дата звернення: 14.11.2024).
- Про CERT-UA. URL: https://cert.gov.ua/about-us (дата звернення: 14.11.2024).
- Загальні правила обміну інформацією про кіберінциденти. URL: https://cip.gov.ua/ua/news/zagalni-pravila-obminu-informaciyeyu-pro-kiberincidenti-protokol-tlp (дата звернення: 14.11.2024).
- ENISA European Union Agency for CyberSecurity. URL: https://www.enisa.europa.eu/ (дата звернення: 15.11.2024).
- Перелік категорій кіберінцидентів. URL: https://cip.gov.ua/ua/news/perelik-kategorii-kiberincidentiv (дата звернення: 15.11.2024).
- Про основні засади забезпечення кібербезпеки України : Закон України, зі змінами та доповненнями. URL: https://zakon.rada.gov.ua/laws/show/2163-19#Text (дата звернення: 15.11.2024).
- Посібник з додаткових ресурсів CRR. Т. 5: Управління кіберінцидентами. Copyright / Університет Карнегі-Меллона, 2016. 54 с.
- Б’юкенен Б. Хакери і держави. Кібервійни як нові реалії сучасної геополітики / пер. з англ. Юлія Каздобіна. Київ : Наш Формат, 2024. 352 с.
