ЦЯПА С.М., Правове та організаційне забезпечення захисту об’єктів критичної інформаційної інфраструктури від кібератак (ст. 121-128)

DOI: 

https://doi.org/10.37750/2616-6798.2021.4(39).248832

УДК 351.81

ЦЯПА С.М.,
старший науковий співробітник Українського науково-дослідного інституту спеціальної техніки та судових експертиз Служби безпеки України.
ORCID: https://orcid.org/0000-0001-9263-1050.
 
 
Анотація. У статті розглядаються правові та організаційні аспекти забезпечення захисту об’єктів критичної інформаційної інфраструктури від кібератак. Звертається увага на позитивний досвід США у забезпеченні стійкості об’єктів критичної інфраструктури. Аналізуються положення нової Стратегії кібербезпеки України, одним з пріоритетів якої визначено удосконалення нормативного забезпечення з питань кіберзахисту об’єктів критичної інформаційної інфраструктури. Відзначаються недоліки попередньої Стратегії кібербезпеки України 2016 року. Міститься детальний аналіз законодавчих актів та ініціатив з питань забезпечення кібербезпеки. Розглядаються загальні вимоги до кіберзахисту об’єктів критичної інфраструктури. На підставі аналізу чинного законодавства з питань забезпечення кібербезпеки України запропоновані шляхи удосконалення правового та організаційного забезпечення захисту об’єктів критичної інформаційної інфраструктури від кібератак.
Ключові слова: кіберпростір, кібератака, об’єкти критичної інфраструктури, кіберзахист об’єктів критичної інфраструктури, правове забезпечення, організаційне забезпечення.
Summary. The article considers the legal and organizational aspects of ensuring the protection of the critical information infrastructure from cyberattacks. Attention is drawn to the positive experience of the United States in ensuring the resilience of the objects of critical infrastructure. The provisions of the new Cyber Security Strategy of Ukraine are analyzed, one of the priorities of which is to improve the regulatory framework for cyber security of critical information infrastructure. The shortcomings of the previous Cyber Security Strategy of Ukraine (2016) are noted. Contains a detailed analysis of legislation and initiatives on providing cybersecurity. General requirements for cyber protection of critical infrastructure objects are considered. Based on the analysis of the current legislation on cyber security of Ukraine, ways to improve the legal and organizational support for the protection of the critical information infrastructure from cyber attacks are proposed.
Keywords: cyberspace, cyber attack, critical infrastructure objects, cyber protection of critical infrastructure objects, legal support, organizational support.
Аннотация. В статье рассматриваются правовые и организационные аспекты обеспечения защиты объектов критической информационной инфраструктуры от кибератак. Обращается внимание на положительный опыт США в обеспечении устойчивости объектов критической инфраструктуры. Анализируются положения новой Стратегии кибербезопасности Украины, одним из приоритетов которой определены совершенствование нормативного обеспечения по вопросам киберзащиты объектов критической информационной инфраструктуры. Отмечаются недостатки предыдущей Стратегии кибербезопасности Украины 2016 года. Содержится детальный анализ законодательных актов и инициатив по вопросам обеспечения кибербезопасности. Рассматриваются общие требования киберзащиты объектов критической инфраструктуры. На основании анализа действующего законодательства по вопросам обеспечения кибербезопасности Украины предложены пути совершенствования правового и организационного обеспечения защиты объектов критической информационной инфраструктуры от кибератак...
 

 

Видання НДІІП