Опубліковано 30.09.2025
Ключові слова
- воєнна агресія,
- заходи кібербезпеки,
- інформаційна безпека,
- інформаційно-психологічні операції,
- кібербезпека
- критична інформаційна інфраструктура,
- політики безпеки,
- політики і процедури СУІБ,
- ризик-орієнтований підхід,
- система управління інформаційною безпекою,
- сучасні інформаційно-комунікаційні системи та технології,
- управлінське рішення ...Більше
Авторське право (c) 2025 Сергій Гордієнко (Автор)

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.
Анотація
У зв’язку з активним проведенням інформаційно-психологічних операцій (ІПсО) і поширенням деструктивних інформаційних впливів зі сторони країни-агресора російської федерації на нашу державу проблема забезпечення інформаційної безпеки загострюється. Убезпечити інформаційну систему щодо оптимальних умов функціо-нування процесів інформаційного обміну з питань управління в державній та вій-ськовій сферах тільки набором технічних засобів на сьогодні практично неможливо. До того ж додаються питання забезпечення стійкості функціонування процесів управ-ління активною протидією воєнній агресії російської федерації та повного розуміння процесу кібернетично-гібридного впливу, де застосовуються спеціальні ІПсО проти України, її військових формувань і цивільного населення.
Вирішити ці проблеми можливо шляхом упровадження адаптивного підходу до використання ефективної системи управління інформаційною безпекою (СУІБ) щодо об’єктів критичної інформаційної інфраструктури, у державному та військово-полі-тичному управлінні.
У статті визначені основні особливості застосування СУІБ та сучасні підходи до етапів її створення на об’єктах критичної інформаційної інфраструктури, у держав-ному та військово-політичному управлінні, при обробці інформації, поширення якої призводить до деструктивного впливу на державний устрій країни й інформаційну безпеку громадян. З огляду на реалії сьогодення в питаннях протидії активній воєнній агресії з урахуванням особливостей побудови системи управління інформаційною безпекою розглядаються підходи, які базуються на ДСТУ ISO/IEC 27001:2015 «Інфор-маційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги». За результатами аналізу визначені взаємозв’язок процесів і підсистем інфор-маційної безпеки, відповідальних за них, політичні, фінансові та військові ресурси, які мають бути задіяні для ефективного функціонування цих процесів і підсистем за умов воєнного стану.
Одним із надважливих та актуальних напрямів протиборства у військовій сфері є активні інформаційно-психологічні операції та різні деструктивні спрямування сто-совно військово-політичної складової функціонування України, зокрема й у кібер-просторі.
Зроблено висновок, що створення та застосування ефективної СУІБ дають змогу за умов воєнної агресії та протидії ІПсО російської федерації вийти на новий рівень якості ефективного управління військово-політичними процесами держави, зменшити інформаційні й організаційні загрози, покращити керованість процесами оперативного управління, продемонструвати ефективність і надійність результатів за прийнятими управлінськими рішеннями, що дасть можливість успішно протидіяти планам країни-агресора разом із провідними країнами НАТО на глобальному міжнародному рівні.
Посилання
- Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації : навчальний посібник : в 2 ч. Ч. 1: Основи менеджменту інформаційної безпеки та кібербезпеки. Київ : НА СБУ, 2023. 168 с.
- Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації : навчальний посібник : в 2 ч. Ч. 2: Основи побудови системи і основних підсистем управління інформаційною безпекою та кібербезпекою організації. Київ : НА СБУ, 2023. 208 с.
- Домарєв В. В., Домарєв Д. В. Управління інформаційною безпекою в банківських установах (Теорія і практика впровадження стандартів серії ISO 27k). Донецьк : Велстар, 2012, 146 с.
- Гордієнко С. Б. Актуальні питання управління ІТ ризиками на об’єктах критичної інформаційної інфраструктури. Вісник Державного університету телекомунікацій «Телекомунікаційні та інформаційні технології». 2022. № 1 (74). С. 29–35.
- ДСТУ ISO/IEC 27000:2015. Інформаційні технології. Методи захисту. Система управління інформаційною безпекою. Огляд і словник (ISO/IEC 27000: 2014, IDT).
- ДСТУ ISO/IEC 27001:2015. Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги (ISO/IEC 27001:2013; Cor 1:2014, IDT).
- ДСТУ ISO/IEC 27002:2015. Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки (ISO/IEC 27002:2013; Cor 1:2014, IDT).
- ДСТУ ISO/IEC 27005:2015. Інформаційні технології. Методи захисту. Управління ризиками інформаційної безпеки (ISO/IEC 27005:2011, IDT).
- ДСТУ ISO/IEC 27006:2015. Інформаційні технології. Методи захисту. Вимоги до організацій, які надають послуги з аудиту і сертифікації систем управління інформаційною безпекою (ISO/IEC 27006:2011, IDT).
- Гладиш С. В., Кононович В. Г., Тардаскін М. Ф. Розподіл відповідальності щодо реагування та обробки інцидентів безпеки в інформаційно-телекомунікаційній мережі загального користування. Зв’язок. 2007. № 8. С. 28–31.
- Гладиш С. В. Інтелектуальна система керування інцидентами інформаційної безпеки телекомунікаційних мереж. Інформаційні технології та інформаційна безпека в науці, техніці та освіті ІНФОТЕХ-2007 : матеріали міжнародної науково-практичної конференції. Севастополь : СевНТУ, 2007. С. 53–57.
- Арбузов С. Г., Колобов Ю. В., Міщенко В. І., Науменкова С. В. Безперервність бізнесу. Банківська енциклопедія. Київ : Центр наукових досліджень Національного банку України : Знання, 2011. 504 с.
- ISO/IEC 27031:2011 року (Інформаційні технології. Методи забезпечення безпеки. Керівництво по створенню готовності інформаційно-комунікаційних технологій до забезпечення безперервності бізнесу).
