Командно-штабні навчання з кіберзахисту державних реєстрів: розвиток практик, що формують стійкість
У рамках розвитку національної культури кіберстійкості та з метою підвищення готовності державного сектору до реагування на сучасні кіберзагрози, в Україні відбулися командно-штабні навчання (ТТХ) з кіберзахисту публічних електронних реєстрів «CIREX.CYBER.REGISTERS». Захід організовано Державною службою спеціального зв’язку та захисту інформації України за підтримки Проєкту USAID «Кібербезпека критично важливої інфраструктури України» із використанням передових методик Агентства США з питань кібербезпеки та захисту інфраструктури (CISA).
Формат ТТХ (tabletop exercises) дає змогу відпрацьовувати моделі реагування на потенційні кіберінциденти в умовах, наближених до реальних. Цього разу в основі сценарію були висновки з реальних кібератак, зокрема на публічні реєстри. Це що дозволило учасникам глибше проаналізувати вразливі місця, перевірити ефективність внутрішніх процедур реагування та налагодити міжвідомчу координацію.
У заході взяли участь близько 40 представників органів державної влади та підприємств, що мають критичне значення для функціонування держави. Під час навчань учасники не змагалися за кращі рішення – головний акцент був зроблений на спільному опрацюванні проблемних ситуацій, обміні досвідом та пошуку ефективних рішень.
Зі вступним словом до учасників звернулася Секретар Національного координаційного центру кібербезпеки, керівниця служби з питань інформаційної безпеки та кібербезпеки Апарату РНБО України Наталія Ткачук. Вона відзначила важливість постійного удосконалення механізмів реагування на кіберзагрози та розвиток культури командно-штабних навчань як інструменту підвищення стійкості національної кібербезпеки та нагадала, що національна практика командно-штабних навчань у сфері кібербезпеки була започаткована у грудні 2021 року.
«У грудні 2021 року ми створили робочу групу з усіх ключових суб’єктів кібербезпеки та розробили сценарій, який дозволив нам спрогнозувати дії ворога. Завдяки цьому, коли розпочалася повномасштабна війна, ми отримали стратегічну перевагу», – зазначила Наталія Ткачук.
Національний координаційний центр кібербезпеки підтримує проведення командно-штабних навчань і висловлює вдячність організаторам за послідовний розвиток цієї практики. Злагодженість дій, спільне бачення загроз і постійна взаємодія між усіма учасниками кіберпростору – ключ до ефективного захисту державних цифрових ресурсів в умовах постійного тиску з боку противника.