В Україні впровадження комплексної системи захисту інформації (КСЗІ) регулюється, законами, постановами Кабінету Міністрів, нормативними актами та ДСТУ. 📌 Ми розглянемо лише основні Закони України як найвищі нормативно-правові акти, що ухвалюються Верховною Радою України, та мають обов’язкову силу на всій території держави і регулюють суспільні відносини у різних сферах. ✅ Закон України «Про інформацію» ✅ Закон […]
Новини

Чому потрібно впроваджувати КСЗІ?

Кабмін відновив повноваження Держспецзв’язку з контролю криптографічного та технічного захисту інформаційних ресурсів, а також кіберзахисту ОКІІ
Кабінет Міністрів України ухвалив постанову, яка відновлює повноваження Адміністрації Держспецзв’язку для здійснення заходів державного нагляду (контролю) у сфері кіберзахисту, а також криптографічного та технічного захисту інформації державних органів та об’єктів критичної інформаційної інфраструктури (ОКІ). Відповідні повноваження були призупинені на початку повномасштабного вторгнення рф. За даними Державного центру кіберзахисту Держспецзв’язку в 2024 кількість кіберінцидентів в енергетичному […]

КСЗІ для Національного агентства України з питань виявлення, розшуку та управління активами
Компанія Дефендіко успішно розробила Технічне завдання для Комплексної системи захисту інформації (КСЗІ) для автоматизованої системи «Розшук», яка використовується для обробки даних про арештовані активи. Реалізація проєкту надало розуміння для майбутніх кроків побудови захисту інформації у відповідності до державних стандартів. 📌 Основні кроки: ✅ Аналіз системи – аудит поточних механізмів безпеки, виявлення вразливостей, моделювання загроз. ✅ Формування […]

КСЗІ для Господарсько-фінансового департаменту Секретаріату Кабінету Міністрів України
Компанія Дефендіко успішно реалізувала проєкт створення Комплексної системи захисту інформації (КСЗІ) для Господарсько-фінансового департаменту Секретаріату Кабінету Міністрів України відповідно до вимог нормативної бази. 📌 Ключові етапи: ✅ Аналіз документів, розробка наказів, положень та переліку захищеної інформації. ✅ Аудит інфраструктури, оцінка ризиків та розробка рекомендацій. ✅ Формування вимог до КСЗІ, створення технічного завдання. ✅ Розробка Плану […]