Том 2 № 1 (2025):
ФОРМИ, МЕТОДИ І ЗАСОБИ ВИЯВЛЕННЯ, ОЦІНЮВАННЯ І ПРОГНОЗУВАННЯ ЗАГРОЗ ІНФОРМАЦІЙНІЙ БЕЗПЕЦІ УКРАЇНИ

ПРОЦЕС УПРАВЛІННЯ КІБЕРІНЦИДЕНТАМИ ЯК НЕОБХІДНИЙ ЕТАП В ОРГАНІЗАЦІЇ КІБЕРБЕЗПЕКИ ПІДПРИЄМСТВА

Анастасія Вавіленкова
Національна академія Служби безпеки України, Україна
Інформаційна безпека людини, суспільства, держави

Опубліковано 30.09.2025

Ключові слова

  • виявлення подій,
  • кібербезпека,
  • кіберінцидент,
  • кіберзагроза,
  • реагування на кіберінциденти,
  • управління кіберінцидентами
  • ...Більше
    Менше

Анотація

У статті досліджено основні кроки процесу управління кіберінцидентами, проаналізовано особливості їхньої організації та визначено місце процесу управління кіберінцидентами в організації кібербезпеки підприємств. Це дає можливість правиль-но визначити пріоритети під час створення плану реагування та управління кіберін-цидентами задля зменшення часу відновлення систем.
Детально описано кожен етап процесу управління кіберінцидентами як подіями навмисного або ненавмисного характеру, що становлять загрозу безпеці інформацій-них систем або мереж і можуть призвести до порушення їхнього нормального функ-ціонування.
Процес управління кіберінцидентами, що є невід’ємною частиною загальної стратегії кібербезпеки підприємств, розглянуто як систему, яка передбачає виявлення, аналіз, реагування та усунення наслідків деструктивних подій. Перший етап процесу управління кіберінцидентами – виявлення подій, під якими розуміють певні ситуації, які можуть порушити типову діяльність організації. Другий – сортування та аналіз подій, тобто класифікація потенційних кіберінцидентів, визначення пріоритету їх усу-нення. Третій етап – це відповідь та відновлення, тобто реагування на інцидент, обме-ження впливу кіберінциденту, мінімізація шкоди від його настання. Четвертий – поліп-шення можливостей, тобто відновлення нормальної роботи системи після локалізації та знешкодження кіберінциденту.
Зроблено висновок, що для забезпечення ефективної кібербезпеки підприємства повинні системно здійснюватися: оцінювання ризиків, розроблення політик і процедур безпеки, використання сучасних технологій для захисту інформаційних систем, нав-чання персоналу та створення плану управління кіберінцидентами.

Посилання

  1. Вавіленкова А. І. Методи і моделі протидії кібератакам : навчальний посібник. Київ : НА СБУ, 2023. 136 с.
  2. Когут Ю. І. Кібервійни, кібертероризм, кіберзлочинність (концепції, стратегії, технології) : практичний посібник. Київ : Консалтингова компанія «СІДКОН» ; ВД «Дакор», 2024. 284 с.
  3. Статистичний звіт за результатами роботи Системи виявлення вразливостей і реагування на кіберінциденти та кібератаки в 2023 році / Державна служба спеціального зв’язку та захисту інформації України. URL: https://scpc.gov.ua/uk/articles/334 (дата звернення: 14.11.2024).
  4. Офіційна сторінка ситуаційного центру забезпечення кібербезпеки Служби безпеки України. URL: https://www.facebook.com/cybercentressu/ (дата звернення: 14.11.2024).
  5. Про CERT-UA. URL: https://cert.gov.ua/about-us (дата звернення: 14.11.2024).
  6. Загальні правила обміну інформацією про кіберінциденти. URL: https://cip.gov.ua/ua/news/zagalni-pravila-obminu-informaciyeyu-pro-kiberincidenti-protokol-tlp (дата звернення: 14.11.2024).
  7. ENISA European Union Agency for CyberSecurity. URL: https://www.enisa.europa.eu/ (дата звернення: 15.11.2024).
  8. Перелік категорій кіберінцидентів. URL: https://cip.gov.ua/ua/news/perelik-kategorii-kiberincidentiv (дата звернення: 15.11.2024).
  9. Про основні засади забезпечення кібербезпеки України : Закон України, зі змінами та доповненнями. URL: https://zakon.rada.gov.ua/laws/show/2163-19#Text (дата звернення: 15.11.2024).
  10. Посібник з додаткових ресурсів CRR. Т. 5: Управління кіберінцидентами. Copyright / Університет Карнегі-Меллона, 2016. 54 с.
  11. Б’юкенен Б. Хакери і держави. Кібервійни як нові реалії сучасної геополітики / пер. з англ. Юлія Каздобіна. Київ : Наш Формат, 2024. 352 с.