На крок попереду загроз: Старт програми VDP для органів системи МВС
У понеділок, 21 липня стартували кібернавчання за програмою «Управління вразливостями» / Vulnerability Disclosure Program (VDP) для 50 фахівців закладів, установ та підприємств, що належать до сфери управління Міністерства внутрішніх справ України.
Захід організовано Національним координаційним центром кібербезпеки при РНБО України за підтримки Фонду цивільних досліджень і розвитку США в Україні (CRDF Global).
Програму відкрили керівник служби з питань інформаційної та кібербезпеки Апарату РНБО України, секретар НКЦК Наталія Ткачук та заступник Міністра внутрішніх справ Леонід Тимченко. У своєму вступному слові пан Тимченко підкреслив важливість посилення спроможностей кіберзахисту установ МВС, зважаючи на масштаби та складність сучасних кіберзагроз.
«Успішне виявлення та усунення вразливостей ще до того, як ними скористаються зловмисники, – це не лише про кіберзахист, а про довіру до державних інституцій. Ми маємо бути на крок попереду», – наголосила Наталя Ткачук.
VDP – навчальна програма, спрямована на підвищення кваліфікації фахівців, які забезпечують цифрову безпеку об’єктів критичної інфраструктури. Вона є продовженням ініціативи Bug Bounty та була адаптована до потреб державного сектору України. Навчання охоплює питання управління вразливостями, реагування на інциденти, технічного тестування безпеки, захисту інфраструктури, використання платформ для обміну інформацією про загрози, методів OSINT та інші.
Програма триває два місяці та поділена на дві частини – теоретичну та практичну. Перша частина включає 7 навчальних модулів, домашні завдання, воркшопи й CTF-змагання (Capture the Flag), що імітують реальні сценарії кібератак. Друга частина поглиблює навички через воркшопи з веб-атак і атак на інфраструктуру Active Directory, фінальне CTF-змагання та підсумкову сертифікацію.
З часу запуску програми у 2021 році участь у VDP взяли 489 фахівців з 305 організацій з секторів критичної інфраструктури: енергетики, транспорту, охорони здоров’я, фінансів, оборони, телекомунікацій тощо.
VDP – не просто курс, а системна програма розвитку людського капіталу у сфері кібербезпеки, яка дозволяє не лише виявляти слабкі місця в цифровій інфраструктурі, а й системно підвищувати її захищеність. Участь спеціалістів МВС у VDP – це черговий крок до побудови стійкої цифрової держави.