«Засада» с электронными пропусками для пересечения линии разграничения: что делать и нужны ли они вообще?
Уже почти неделею не работает электронный сервис «Реестр разрешений для перемещения лиц в районе проведения АТО» (https://urp.ssu.gov.ua/). Многие в панике — ведь без продления действия этого пропуска, могут не пустить через линию разграничения. Что делать?
Юристы ВБФ «Горение» обратились к представителям СБУ, чтобы узнать, как оформить новый пропуск или продлить старый.
Ответ был таким:
— чтобы оформить новый пропуск необходимо написать заявление и отправить его почтовым отправлением в координационные группы или Антитеррористический центр. Адреса есть на сайте СБУ: http://www.sbu.gov.ua/sbu/control/uk/publish/article?art_id=136476&cat_id=135945 (эта ссылка, кстати, тоже не открывается, как и реест). К заявлению прикладываем копии паспорта, ИНН и справки ВПЛ. Образец заявления: https://goo.gl/nAizKh
Чтобы продлить старый пропуск, нужно пройти ту же процедуру, с одной лишь разницей: в заявлении следует просить об удалении пропуска из электронного реестра с целью его повторного оформления. Опять таки, к заявлению прикладываем копии паспорта, ИНН и справки ВПЛ.
Если вы отправляли электронную заявку через еще работавший сайт, узнать ее судьбу (оформлена / не оформлена) можно по телефонам Координационного центра и координационных групп: http://www.sbu.gov.ua/sbu/control/uk/publish/article?art_id=136476&cat_id=135945 (страница, как мы отмечали, упорно не желает открываться).
По любым правовым вопросам — обращайтесь к юристам Всеукраинского благотворительного фонда «ГОРЕНИЕ» по контактам нашего Виртуального правового центра. Это бесплатно.
Skype:
Для Днепропетровщины: yurist.gorenie.dp
Для Запорожской области: yurist.gorenie.zp
Для Донецкой области: yurist.gorenie.dn
Для Харьковской области: yurist.gorenie.kh
Горячая линия и Viber для всех регионов: 050044 56 01.
Kyivstar: 068569 93 06
MTC: 066355 52 46,
Lifecell: 073106 34 67.
С телефонами координационных групп пособило ОО «Донбасс SOS», ранее ответившее на чаще всего задаваемые вопросы граждан:
— пытаешься продлить пропуск, а система пишет, что такие паспортные данные уже внесены в систему;
— оформил продление, но заявка по какой-то необъяснимой причине исчезла из системы;
— «жму на кнопку «переподати» — ничего не происходит» и т. д.
Вот, что писал ранее представители «Донбасс SOS»:
«Мы задали эти вопросы, позвонив на горячую линию СБУ. Нас отправили в Координационные группы. Мы обратились в Координационные группы.
По результату общения отчитываемся:
Координационная группа в Великой Новоселке:
097 258 38 47 — в течение дня вне зоны
050 848 69 35 — в течение дня занято и вне зоны (дозвониться не удалось).
Координационная группа в Мариуполе:
097 010 94 25
063 658 63 97
Удалось дозвониться и получить консультацию. На прием документов работают пн-пт 9:00-17:00 (без обеда). Горячая линия работает 7 дней в неделю. По телефону можно узнать, можете ли Вы пересекать линию разграничения. Если с Вашей заявкой на портале проблема, можно подать заявление и копии документов (паспорта и ид-кода) для оформления разрешения в г. Мариуполь ул. Энгельса 35а. Заявку на месте не корректируют, а передают данные централизовано. Корректировка заявки занимает 3-5 дней, если заявка подается с нуля — 10 рабочих дней или 14 календарных.
Координационная группа в Бахмуте:
067 334 24 04
099 283 45 37
063 693 70 40
097 442 01 36
093 894 76 91.
Удалось дозвониться и даже по нескольким телефонам. Работают пн-пт 9:00-17:00, обед 13:00-14:00. Если есть проблема с заявкой на портале, можно прислать им по почте или кем-то передать, или принести самостоятельно заявление и копии документов (паспорт и ид-код). Данные вносятся в базу или корректируются в течение 10 рабочих дней (по факту меньше). Да, нужно звонить, чтобы узнать о готовности.
Координационная группа в Старобельске.
066 092 36 04
096 243 84 02
066 897 50 81
095 751 98 90
Удалось дозвониться. Работают пн-пт 8:00-17:00, обед 12:00 — 13:00. По телефону могут разблокировать заявку. Для каких-либо исправлений нужны копии документов. Если нужно удалить заявку — передают данные централизованно в Киев или Краматорск, обработка занимает 10 рабочих дней. Посоветовали, где можно взять бланк заявления. Выкладываем его здесь.
Телефон Координационного центра в Краматорске 068 351 09 63 — не работал весь день.
Вообще, по результатам можно сказать, что, да, дозвониться трудно, но возможно. Консультанты охотно идут на контакт и отвечают с большим желанием помочь.
Поэтому, если у Вас возникла проблема с переоформлением, дозванивайтесь в Координационные группы — многие проблемы с Вашей заявкой можно выяснить сразу по телефону».
Между тем, гражданский активист, депутат Рубежанского горсовета Денис Денищенко поделился с корреспондентом tribun.com.ua мнением, касаемо того, нужны ли вообще электронные пропуска, вызывающие столько проблем:
«На данном этапе эти пропуска не нужны, так как не несут положительного эффекта, а только создают трудности для обычных людей. Есть паспорт гражданина Украины, он по Конституции является основным документом, также есть право на свободное передвижение. На пунктах пропуска с предъявлением паспорта и без этого пробивается в розыске ли человек и есть ли к нему вопросы. Пропуска изначально создавались для ограничения передвижения граждан с неподконтрольных территорий и обратно. Чиновникам пора определяться, кто живет на оккупированной части, граждане Украины они или нет, имеют ли какие-то права или являются гражданами второго сорта».
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію
Как оформить электронный пропуск в зону АТО. Пошаговая инструкция оформления пропуска СБУ
- Главная
- Общество
Юлия ТКАЧЕНКО
21 июля 2015 21:40
0
Фото: Фото: REUTERS
Электронная система пропусков начала действовать. Пока в режиме тестирования, но силовики обещают — со дня на день все заработает, как положено. — Система сэкономит время на оформление документов и сделает невозможной коррупцию путем отказа от человеческого фактора, — говорит советник главы СБУ Маркиян Лубкивский.
Отныне желающим пересечь линию фронта не надо ехать в города, где расположены координационные группы. Людям достаточно отослать на электронный адрес пакет документов, аналогичный тому, что подавался для оформления бумажного пропуска.
Правда, пока электронное новшество столкнулось с техническими трудностями. – Есть проблемы с интернетом в Донбассе. Сейчас в авральном режиме решаем проблему резервного энергообеспечения, загружаем специальные компьютерные программы, ставим сервера, — объясняет глава СБУ Валентин Наливайченко.
Тем временем «Комсомолка» решила разобраться в нюансах системы и пошагово пройти все этапы: как правильно заполнять заявление, чем отсканировать документы, куда отправлять. Итак:
СОБИРАЕМ ПАКЕТ ДОКУМЕНТОВ
Подготовьте паспорт, ИНН, фото и другие документы, подтверждающие цель въезда на неконтролируемые территории — например, справку с работы, учебы, свидетельство о браке или документы на жилье. И, конечно, главный документ в вашем пакете – это заявление на оформление пропуска. Важно знать, что бланки этих заявлений отличаются в зависимости от сектора и каждый пункт требует заявление, оформленное в соответствии со своим образцом.
ИЩЕМ БЛАНК ЗАЯВЛЕНИЯ
Здесь нам на помощь придет интернет. Однако, в море информации по пропускам, найти нужную и правдивую не так уж и просто. К сожалению, государство до сих пор не озаботилось созданием официального сайта, где можно скачать бланки. Надежнее всего зайти на сайты крупных волонтерских организаций и скачать бланк у них. «Комсомолка» нашла стандартные формы здесь restoring-donbass.com.
ПРАВИЛЬНО ЗАПОЛНЯЕМ ФОРМУ
Можно написать заявление полностью от руки, можно набрать на компьютере, но оптимальный вариант – вручную заполнить распечатанный бланк — так и форма соблюдена, и образец вашего почерка есть. Заполнять рекомендуется на украинском языке, но можно и на русском. Имя начальника Координационной группы можно не указывать, потому что они часто меняются.
Тщательно продумайте, что указать в графе «причина въезда/выезда» — на основании этой информации будет приниматься решение выдавать вам пропуск или нет. Каждая причина должна быть подкреплена соответствующим документом (свидетельством о браке, если посещаете супруга/супругу, справкой с работы, если ездите в командировку и тд.). Старайтесь избегать «несерьезных» мотивировок типа «в гости к друзьям», «снять деньги в банкомате», «получить пенсию» – подобные причины скорее всего вызовут лишь раздражение и отказ.
СКАНИРУЕМ
Если у вас нет сканера, подойдет обычный цифровой фотоаппарат. Просто сфотографируйте каждый документ, проследите, чтобы фото было четким и все надписи нормально читались, обрежьте лишние части кадра на компьютере и скан-копия готова. Следите, чтобы размеры копий не были слишком велики – электронная почта со крипом отправляет объемные файлы, идеально уложиться пакетом до 10 мегабайт. Если возникнут сложности, можно обратиться в документ-центр или к знакомому, который дружит с техникой.
ОТПРАВЛЯЕМ
Теперь нужно прикрепить все документы в письмо и отправить на электронный адрес нужного координационного центра:
- Сектор «А» Старобельск — [email protected]
- Сектор «С» Артемовск — [email protected]
- Сектор «Б» Великая Новоселка — [email protected]
- Сектор «М» Мариуполь — [email protected]
- Координационный Центр Краматорск — [email protected]
… И ЖДЕМ
В СБУ заверяют, что рассмотрение заявки займет не больше 10 дней, но практика показывает – к сожалению, ожидание может затянуться на гораздо более долгий срок. Когда ваши документы рассмотрят, вам на электронную почту или по телефону придет уведомление о внесении данных в электронную базу или отказе во въезде. При положительном результате для проезда блокпостов достаточно паспорта.
Главное отличие новой системы от старой в том, что ехать за готовым пропуском никуда не нужно. Само по себе уведомление (на электронку или телефон) является или положительным или отрицательным ответом. Если перед вами зажегся зеленый свет — на блокпосту кроме паспорта других документов не потребуют.
Новости по теме:
Пропуск в зону АТО
ООС (АТО)
Подписывайтесь на нас в соц. сетях
Архив Управления СБУ — Бывший архив КГБ | Центр докторантуры по русскому, славянскому и восточноевропейскому языку и культуре
- Местонахождение и контактная информация
Адрес: ул.
Золотоворицкая, 7 (читальный зал)/ ул. Владимирская, 33 (регистрация)Есть два ключевых здания, связанных с работой СБУ.
во-первых, главное здание СБУ на Владимирской ул. где можно зарегистрироваться.
Выйдя на Золотые Ворота, вы идете прямо по главной дороге, вы увидите,
проходя мимо массивных «золотых ворот» слева от вас. Здание СБУ находится на этом
дорога, с правой стороны, и она впечатляет и ее нельзя пропустить.
во втором корпусе расположены архив и читальный зал. Это здание
находится на Золотоворицкой улице, 7, параллельно Владимирской. Ты
добраться до него можно либо тем же путем, что указан выше, либо повернув налево
за зданием СБУ по ул. Рейтарская, обогнув ее налево,
или вы можете пройти прямо по этой дороге от выхода из метро пешком
прямо через площадь, на которой расположены золотые ворота, а не
вниз на главную дорогу. Читальный зал находится за парой безымянных деревянных
двери в светлом здании под украинским флагом. Дверь поднята
пару ступенек, и нависает над верхними этажами здания.Метро: Золотой
ворота/ Театральная
Веб: http://www.sbu.gov.ua/ (информация об архиве по ссылкам слева)
Электронная почта: [email protected]
Телефон: (044) 256-92-96
Факс: (044) 253-13-86
Заведующий архивом: Лясковская Светлана Петровна;
Заместитель: Кокин Сергей Анатольевич
Главный архивист: Говорун Владимир ДмитриевичЧасы работы: Понедельник — пятница: 10:00 — 17:00
На практике читальный зал может закрыться раньше, если там работает очень мало людей.
Санитарный день — последний рабочий день месяца, но обо всем с архивом СБУ лучше спросить у архивариуса.- Как зарегистрироваться
В этот архив непросто попасть. Вы должны отправить по электронной почте
им за 3 месяца (но не ждите ответа), объясняя, кто вы, ваши
тема и вид материалов, которые вы хотели бы использовать. Вы также должны запросить
использовать свой ноутбук в читальном зале в этот момент. Виктор Александрович
Тихомиров — это человек, который получит ваше письмо и передаст его
директора, а затем в конечном итоге предоставить пропуск. Если вы хотите говорить
с ним напрямую вы можете позвонить 044-2569-588. Ваше обычное рекомендательное письмо
здесь будет недостаточно — вам нужно иметь письмо поддержки от
Украинское заведение. Лучшее место, чтобы получить это — Национальная академия
наук, Украина (Институт истории при этом). Они очень
поддерживают исследования и открытость в архивах и обеспокоены тем, чтобы остановить
любые посягательства на эту свободу. Вам следует связаться с Хеннадием.
Боряка, директора Института истории, и договориться о встрече с ним.
(он говорит по-английски и с удовольствием говорит по-русски, если это необходимо). С этим письмом
и ваш паспорт, вы можете попытаться зарегистрироваться. Идите к первому зданию
отмечено выше, рядом с главным зданием СБУ. Есть два офиса перед
внутри турникета, и вам следует постучать в одну из этих дверей (если это не
перерыв на обед — спросите у людей за стеклом в зале ожидания). Внутри вас
может предъявить ваше письмо сотруднику СБУ, который немного поговорит с вами и расскажет
вам подождать несколько дней, прежде чем звонить им, чтобы узнать, если ваша заявка на
доступ принят. Если все получилось, то можно переходить к
архив после этого, но лучше всего позвонить архивариусу, чтобы объявить о своем
намерение первое. Кроме того, вы также можете поговорить с Георгием Смирновым о
работает в архивах. Он человек, который больше всего знает об архиве и
его владения. Он также может облегчить вам процесс регистрации. Возможно
при первом посещении вам придется выполнить вышеупомянутый процесс, но на
последующие поездки, если вы отправите электронное письмо, а затем свяжетесь со Смирновым напрямую, вы
должен получить доступ. С ним можно связаться по следующему номеру:
044-2569-406. К телефону подойдет женщина — только спросите его. Когда вы
наконец пригласили на работу, заходите в здание на Золотоворицкой, входите, и вы
сразу окажетесь у турникета. Вам нужно будет иметь
Вам навстречу придет архивариус, чтобы попасть в архив, так что лучше
позвоните в читальный зал заранее и объясните, кто вы и что хотите
Начните работу. Сразу за дверями справа есть телефон — наберите 9406,
объясните, что вы идете в читальный зал, и кто-то встретит вас. У вас будет
делать это каждый день, потому что архив СБУ не выдает пропуски и, даже
хотя ваше имя будет добавлено в список доверенных лиц охраны, вы
должен сопровождаться в здание сотрудником. Однако вы
разрешили уйти пообедать, а потом вернуться — только четко обозначьте это намерение
к охранникам.- Как заказать материал
Официальных бланков заказов нет, вместо них следует
запишите список файлов, которые вы хотите заказать, на чистом листе бумаги или
в противном случае делайте то, что хочет архивариус. Среднее ожидание 1-2
дней. Максимальный заказ 10 файлов в день.- Практика читального зала, общие советы и подсказки
Читальный зал маленький и часто переполнен, хотя
архивариус зарезервирует для вас стол с вашими материалами, если вы покажете
усердие. В этом архиве невозможно увидеть описи. Он работает в
старомодный способ сообщить архивариусам, что вас интересует и что
документы, которые вы хотите увидеть, и они принесут вам материал, который они
думаю актуально. Это все еще может быть очень продуктивным, так что не откладывайте.
Владимир Дмитриевич очень дружелюбный и довольно интеллигентный, а также более
проактивно полезен, чем большинство архивариусов в других местах — не забудьте взять
воспользуйтесь этим и спросите его совета. Также открыта картотека
имеющиеся в читальном зале дела реабилитированных лиц — вы
может искать через это и заказать отдельные файлы дела. Вы также можете запросить
просматривать материалы дел конкретных людей, имена которых вам уже известны, но в
В этом случае вам нужно будет запросить архив заранее по электронной почте или отправив
письмо, чтобы они могли принять решение о предоставлении вам доступа. Это все
место — аномалия. Ощущение при работе здесь такое, что пока архивариус
очень гостеприимный, нет никакой гарантии, что вас пустят обратно в
на следующий день. Помните, что это привилегия — иметь возможность работать здесь и быть
очень вежлив со всеми в здании, чтобы обеспечить хорошую репутацию. Владимир
Дмитрович также берет полуторамесячный отпуск в июле и в
Августа, о котором вы узнаете только за день до его отъезда и который
приводит к закрытию читального зала.Несомненным преимуществом является то, что фотография
допустимый. Вы можете фотографировать все, что вам дают бесплатно. путеводитель
якобы этот архив есть в сети, но исчез с сайта по адресу
какой-то момент.
pdf этого очень общего, неподробного, но все же важного руководства находится
можно получить у редакторов этого руководства.
Для получения другой помощи по цитированию/заказу ознакомьтесь с любыми внутренними публикациями
Архив СБУ, особенно что-нибудь замдиректора Кокина. Другой документ
издания будут иметь документы СБУ, которые могут предоставить некоторые важные
приводит. С 2011 года компьютеры в архив не допускаются, хотя
фотография все еще, кажется, разрешена. Можно согласиться с
архивариус, чтобы использовать свой компьютер в читальном зале, но вы должны быть
инициативно об организации этого. Столовой нет. Но расположение
довольно центральный, так что вы можете легко найти, где поесть, хотя в непосредственной близости
близость доступна только сомнительная закуска «Мистер Снэк». Существует также
небольшая забегаловка, Бульон прямо через дорогу в подвале со свежим
еда.
Следующие шаги:
- Дополнительные ресурсы
- Назад к списку архивов
Вы посещали этот архив?
Если вы недавно посетили этот архив и хотели бы поделиться новостями или обновлениями или поделиться советами и информацией с другими исследователями, используйте поле для комментариев ниже.
Украина уязвима для будущих кибератак: эксперты
Служба безопасности Украины борется с киберпреступлениями. Фото: Ssu.gov.ua
Гибридная война
Недавние массированные кибератаки 14 января на государственные сайты и веб-сервисы Украины испортили несколько официальных ресурсов и привели к временной блокировке еще десятков. ЕС и НАТО предложили Украине поддержку в наращивании киберзащиты страны.
После атаки местные эксперты по кибербезопасности единодушны в том, что Украина остается уязвимой для будущих кибератак. Они видят корень уязвимости Украины глубоко в неэффективной структуре кибербезопасности, недостаточном сотрудничестве страны с частным сектором и отсутствии прямой ответственности за неустранение недостатков безопасности.
В ходе онлайн-кампании #FRD (F*ck Responsible Disclosure) 2018-2020 годов группа экспертов по кибербезопасности Украинского киберальянса (UCA) опубликовала около 120 отчетов о критических уязвимостях в киберзащите госорганов Украины. .
Однако госорганы остались недовольны. Их реакции варьировались от отрицания существования уязвимостей и преуменьшения их серьезности до угроз полицией разоблачителям. Кампания закончилась, когда силовики ворвались в дома членов УЦА и конфисковали все компьютерное оборудование. В свою очередь Альянс публично заявил о прекращении сотрудничества с любыми государственными органами. Уголовные дела в отношении экспертов продолжаются по сей день.
Этот случай высветил не только многочисленные проблемы кибербезопасности Украины, но и нежелание чиновников обнаруживать и исправлять недостатки безопасности. Как показала атака 14 января, с тех пор в действительности мало что изменилось.
Украинские официальные сайты подвергаются массированной кибератаке с российским следом
Еще в 2021 году Совет национальной безопасности и обороны Украины (СНБО) принял обновленную Стратегию кибербезопасности Украины на 2021-2025 годы, содержащую столь необходимые основные направления для улучшение ситуации на государственном уровне.
Однако менее чем за две недели до теракта 14 января Внешнеполитический портал (ФПП), онлайн-платформа, объединяющая несколько украинских внешнеполитических аналитических центров, указал, что
«несмотря на декларирование действительно важных Стратегия никоим образом не намечает путей или методов достижения заявленных целей, что превращает их в лозунги, не подкрепляемые видением практической реализации», — говорится в документе, подготовленном киберэкспертом . 0007 Константин Корсун .
Константин Корсун, бывший начальник отдела компьютерных преступлений СБУ и CERT-UA, правительственной группы реагирования на компьютерные инциденты. Фото: Facebook/Kostiantyn Korsun
(не)готовность Украины к кибератакам
Местные эксперты в целом пессимистично оценивают текущую ситуацию с кибербезопасностью на государственном уровне в Украине, допуская некоторые стратегические улучшения, но упоминая основные структурные проблемы.
Комментируя готовность Украины к будущим кибератакам, Константин Корсун сообщил Евромайдан Пресс, что вообще не готов.
«С начала активной фазы российско-украинской кибервойны в 2014-2018 годах практически ничего не изменилось в лучшую сторону. Национальная система кибербезопасности существует исключительно на бумаге и в бравурных отчетах чиновников (то есть в показных заверениях, — Ред.). Взаимодействия или хотя бы взаимопонимания между государством, частным сектором и сообществами так и не были установлены. Даже попыток к этому не предпринималось, одни пустые декларации о «государственно-частном партнерстве»» 9.0112 сказал г-н Корсун.
Другой эксперт по кибербезопасности Кир Вазницкий , старший консультант аэрокосмической компании Armorum Solutions, в своем комментарии Euromaidan Press сказал, что атака 14 января на сайты правительства Украины ясно показала то, о чем постоянно говорят эксперты из частного сектора: а именно тот факт, что государственные ресурсы далеко не безопасны.
Эксперт по кибербезопасности Кир Вазницкий, старший консультант аэрокосмической компании Armorum Solutions. Фото: Facebook/Кир Вазницкий.
«Атака была не то чтобы изощренной или слишком сложной: в ней использовались известные приемы и тактики, известные уязвимости. Это было не молниеносно, и несколько недель хакеры оставались незамеченными во взломанных системах. Они загружали данные, продвигали атаку, и никто не заметил, не говоря уже о том, чтобы помешать ей. Так о какой готовности может идти речь?» сказал г-н Возницкий.
На вопрос о недостатках Украины в сфере кибербезопасности, Константин Корсун ответил,
«На самом деле у нас в основном недостатки, успехи можно пересчитать по двум-трем пальцам».
По словам Кира Вазницкого, основным недостатком государственного сектора кибербезопасности является отсутствие интереса государства к безопасности,
«Частный сектор защищен, так как ему есть что терять. Что касается государственных ресурсов, то зачем что-то делать (нанимать специалистов, обращаться за советом, проводить тесты на безопасность, обучать персонал), если нет ответственности за бездействие?»
Защита данных
Украинские официальные лица отрицают какие-либо утечки личных данных во время кибератаки 14 января. Однако новые базы данных с возможно достоверными данными, выставленные на продажу на подпольных торговых площадках вскоре после взлома, могут свидетельствовать о том, что вторжение могло быть не таким безобидным, как уверяют власти.
«Все эксперты, с которыми я разговаривал, убеждены, что данные не обязательно из «Дии» (интернет-портала электронного управления, дающего централизованный доступ к более чем 50 госуслугам, — Ред.), но они актуальны. и актуальные, относящиеся примерно ко временам осени-зимы 2021 года», 9Об этом Тиждень сообщил киберэксперт 0112 Андрей Баранович УЦА, комментируя имеющиеся образцы данных из баз данных, которые продаются на черном рынке.
Министерство цифровой трансформации, которое стоит за сервисом «Дія», назвало утечку данных «фейком», поскольку «Дийа» не хранит информацию, а только отображает данные из государственных реестров, по словам начальника министерства Михайло Федорова.
Андрей Баранович (слева), Артем Карпинский (справа) из Украинского киберальянса. Фото через Tyzhden.UA
В том же интервью Тижденю другой член УЦА, Артем Карпинский , обрисовал общий масштаб вопроса,
«Проблема в том, что нам уже два с половиной года говорят, что мы потратили много денег на кибербезопасность и привлекли лучших мировых специалистов. Отдельно упомянули, что Дия не хранит данные, и что все наши реестры надежно защищены. Поэтому таких событий следовало ожидать», — сказал он .
Кир Вазницкий прокомментировал Euromaidan Press, что подход государственных учреждений к защите персональных данных часто носит формальный характер, приводя пример устаревших стандартов безопасности.
«Нормативные документы требуют получения сертификата КСЗИ (Комплексная система защиты информации, — Ред.) для государственных систем, осуществляющих хранение и обработку персональных данных граждан. И эти сертификаты действительно получены, потому что они дают возможность ответственным лицам заявить, что они сделали все возможное. Но этот устаревший сертификат не имеет ничего общего с современными методами. Я не знаю ни одной системы, которой помог бы этот сертификат»9.0112 г-н Вальницкий сказал.
«Это как табличка на двери об ответственном за пожарную безопасность — это еще никому не помогло предотвратить пожар», — добавляет он.
Политика основных игроков и их подходы к решению проблем также могут не способствовать общей слабости киберзащиты,
«Дополнительно можно упомянуть Министерство цифровой трансформации. Они осознают, что их системы, наиболее известные из которых Diia, имеют уязвимости на уровне архитектурного проектирования. Поэтому они намеренно манипулируют условиями Bug Bounty, исключая возможность демонстрации уязвимостей. Поэтому они ведут себя так агрессивно, когда специалисты указывают на критические недостатки и некомпетентность их сотрудников» 9.0112 — говорит г-н Возницкий.
Еще в мае 2021 года, критикуя подход нынешнего руководства Украины к электронному управлению, Константин Корсун заявил, что, в отличие от западных стран, которые следуют принципу «сначала безопасность, затем удобство», Украина внедряет электронные услуги в противоположном направлении. способ, который можно охарактеризовать как «сначала удобство, потом безопасность или что там получится».
Сейчас, Кир Вазницкий говорит,
«Цифровизация не должна быть принудительной, если безопасность не догоняет. Например, самый простой способ свести к минимуму ущерб от потери личных данных — уменьшить объем хранимых данных. А здесь, наоборот, пытаются объединить все реестры, сделав единственной точкой отказа одно приложение и несколько серверов».
Как предотвратить новые кибератаки в будущем
Согласно Закону Украины «Об основных принципах кибербезопасности Украины» от 2017 года и Стратегии кибербезопасности до 2021 года, основными национальными субъектами кибербезопасности являются Государственная служба специальной связи и защиты информации Украина (Госспецсвязь), правоохранительные органы, разведка, оборонные ведомства и Национальный банк. Президент координирует деятельность в области кибербезопасности через СНБО, а Национальный координационный центр кибербезопасности (НКЦБ) СНБО наблюдает за участниками сектора безопасности и обороны.
«Все девять основных субъектов национальной кибербезопасности являются государственными органами исполнительной власти, большинство из которых являются правоохранительными органами. Частный сектор, киберсообщество и научно-исследовательские институты никоим образом не включены в эту систему и не имеют возможности внести свой вклад в кибербезопасность», — говорится в сообщении Внешнеполитического портала.
Более того, каждое из этих ведомств реализует меры кибербезопасности только в пределах своего сектора ответственности, в то время как NCCC не имеет прямых полномочий и регулирующих рычагов в отношении ключевых участников национальной системы кибербезопасности, согласно FPP.
Евромайдан Пресс обратился в Киберполицию с вопросом, готова ли Украина к новым кибератакам в будущем. В своем ответе Отдел связи Киберполиции перечислил основных субъектов кибербезопасности и их основные функции и заверил,
«Все субъекты кибербезопасности Украины, в соответствии со своими задачами, на регулярной основе принимают меры по повышению киберустойчивости. , отрабатывая на практических занятиях возможные механизмы атак, а также совершенствуя средства их сдерживания».
Самой большой проблемой, согласно колонке Андрея Барановича о Тиждене, являются особенности постсоветской системы власти, в которой главная цель чиновника « создать личную вражду и защитить ее от конкурентов» для обеспечения их безопасного пребывания в должности путем «размазывания» ответственности как можно большего числа людей.
Например, что касается недавней кибератаки, то все многочисленные госорганы и подрядчики, связанные с разработкой, обслуживанием и защитой пострадавших сайтов, могут легко отчитаться о своей якобы достаточной работе, да так, что в итоге, никто не виноват, что нарушение не было предотвращено.
«Здесь не помогут ни деньги, ни специалисты, пока существует система, в которой никто ни за что не отвечает… У нас сейчас слишком разветвленная и слишком сложная бюрократическая система, которую нужно демонтировать», Баранович сказал по словам Тижденя.
В своем комментарии Евромайдан Пресс, Кир Вазницкий подчеркивает, что стратегические решения Украины по кибербезопасности ничего не могут изменить в ближайшее время,
«Я не могу сказать, что в сфере кибербезопасности ничего не происходит в все. Принимаются различные доктрины, закрепляются общие положения. Но если все эти действия и принесут плоды, то не в ближайшем будущем. Мы столько говорим о критической инфраструктуре, принимаем закон о ее защите. Но никто не смог составить список объектов критической инфраструктуры. И эти объекты должны подчиняться особым правилам», — сказал он.
Кроме того, г-н Возницкий подчеркнул, что госорганы должны заказывать не только разработку веб-ресурсов, но и приобретать планы их поддержки, при этом ответственность должна быть четко определена,
«Если государственная организация не имеет средств для содержания в штате соответствующих специалистов, она объявляет тендер на закупку таких услуг. Это то, что работает. Но если в этих договорах не будет обязательной поддержки с прописанной ответственностью, то все закончится так же, как и в случае с Kitsoft», — говорит он.
Упомянутая киевская компания «Китсофт» была частным подрядчиком, разработавшим большинство сайтов, пострадавших от кибератаки 24 января. Госспецсвязь заподозрила так называемую атаку на цепочку поставок, то есть злоумышленники изначально взломали инфраструктуру Kitsoft, что позволило провести последующую атаку на разработанные ими веб-сайты.
Помимо многонационального и двустороннего сотрудничества в области кибербезопасности, Портал внешней политики рекомендует Украине развивать свой национальный потенциал кибербезопасности, включая создание национального центра кибербезопасности по образцу Центра передового опыта совместной киберзащиты НАТО. Между тем, совместные учения и единые курсы по кибербезопасности могли бы повысить оперативную совместимость соответствующих структур в разных странах.
Leave a Reply