ТОВ «Дефендіко» та ТОВ «Інститут комп’ютерних технологій» підписали партнерський договір. ТОВ «Дефендіко» своєю наполегливою працею отримала статус ІНТЕГРАТОР в рамках Партнерської програми щодо забезпечення продажів та технічної підтримки засобів технічного захисту інформації. Отримання статусу ІНТЕГРАТОР підтверджує професійні компетенції спеціалістів компанії у сфері впровадження, супроводу та технічної підтримки засобів технічного захисту інформації, а також надає право […]
Кібербезпека нотаріату: робоча зустріч керівництва групи компаній Дефендіко та Комісії Нотаріальної палати України з питань інформатизації, цифрової трансформації та запобігання кіберзлочинності щодо нових вимог захисту інформації
Днями відбулася важлива робоча зустріч керівництва групи компаній Дефендіко та в особі заступника голови Комісії НПУ з питань інформатизації, цифрової трансформації та запобігання кіберзлочинності щодо нових вимог захисту інформації Олександра Сперчуна. Ключовою темою обговорення стали кардинальні зміни в законодавстві України щодо технічного захисту інформації та кіберзахисту в Єдиних та Державних реєстрах та інформаційних системах.
Законодавчий контекст та виклики
Згідно з новою редакцією Закону України «Про захист інформації в інформаційно-комунікаційних системах» та Постановою КМУ № 712, державні інформаційні ресурси мають оброблятися виключно в авторизованих системах з безпеки. Нотаріуси України є одними з найбільш активних користувачів таких ресурсів, маючи доступ до Державного реєстру речових прав на нерухоме майно, Єдиного державного реєстру юридичних осіб, Спадкового реєстру та багатьох інших.
Особливу увагу під час зустрічі приділили положенням пункту 20 Постанови КМУ № 373, який визначає умови обробки інформації в системах, де володілець інформації (Міністерство юстиції) не є безпосереднім власником системи. Відповідно до цих вимог, захист має забезпечуватися шляхом виконання вимого цільового профілю безпеки який розроблений з використанням базового або галузевого (при наявності), що підтверджується процедурою оцінювання компанією-ліцензіатом.
Складність процесу авторизації
Учасники зустрічі підкреслили надзвичайну складність майбутнього процесу авторизації робочих місць нотаріусів. Оскільки кожен нотаріус є власником інформаційно-комунікаційної системи (ІКС), він зобов’язаний забезпечити її захист відповідно до встановлених вимог. Лише в місті Києві налічується понад 1000 таких ІКС. Комп’ютер нотаріуса є кінцевою точкою доступу, він повинен відповідати жорстким вимогам щодо управління доступом, ідентифікації, автентифікації, реєстрації подій безпеки та реалізації інших заходів захисту інформації.
Процедура авторизації включає розробку цільових профілів безпеки, впровадження всіх вимого затвердженого ЦПБ, проведення оцінювання відповідності та внесення даних до єдиного переліку авторизованих систем. Це потребує не лише технічного переоснащення, а й впровадження нових організаційних підходів.
Позиція Дефендіко
Експерти Дефендіко зазначили, що нотаріальна спільнота є надзвичайно великою, що робить перехід на нові стандарти безпеки безпрецедентним за масштабом проєктом. Ситуація ускладнюється тим, що фактично власником своєї локальної частини інформаційно-комунікаційної системи (ІКС) є кожен окремий нотаріус, який несе персональну відповідальність за захист інформації, яка обробляється на його робочому місці.
«Ми розуміємо, що це непросте рішення для кожного професіонала, адже авторизація системи з безпеки — це безперервний процес контролю протягом усього життєвого циклу системи, а не одноразова дія» — наголосили представники Дефендіко.
Результати та плани
Незважаючи на значну складність та масштабність поставлених завдань, виклики, пов’язані з необхідністю авторизації інформаційно-комунікаційних систем нотаріусів, прийняті!
Наразі триває процес обговорення та напрацювання оптимальних механізмів реалізації вимог у сфері захисту інформації та кібербезпеки.
Комісія НПУ продовжує активну взаємодію з регуляторними органами, зокрема Державною службою спеціального зв’язку та захисту інформації України, а також адміністратором державних реєстрів — ДП «НАІС», з метою формування практичних та реалістичних підходів до авторизації ІКС нотаріусів. Основною метою цієї роботи є забезпечення можливості функціонування нотаріальної діяльності у захищеному, стійкому та правомірному цифровому середовищі з дотриманням вимог законодавства у сфері захисту інформації.
Кіберстійкість нотаріату є спільною відповідальністю професійної спільноти, державних органів та адміністраторів інформаційних систем. Лише системний, комплексний та поетапний підхід дозволить забезпечити належний рівень захисту інформації, зберегти професійну репутацію нотаріусів та гарантувати безпеку даних громадян.

Інші новини

ТОВ «Дефендіко» та ТОВ «Інститут комп’ютерних технологій» офіційно закріпили партнерський статус

Дефендіко зміцнює позиції та підтверджує новий рівень довіри!
Ще одна вершина взята. Дефендіко тепер і на defendico.ua. Для нас це не просто юридична формальність. Це — про ідентичність. Про відповідальність. Про масштабування. Для нас це більше, ніж новий домен. Це знак, що Дефендіко росте, міцнішає та переходить на новий рівень. Домен .UA — це не просто адреса в інтернеті. Це символ довіри. Символ […]