Proceedings of the International scientific and practical conference ―Science, Technology and Culture in the Era of Globalization‖ (December 24-26, 2025) / Publisher website: www.naukainfo.com. – Geneva, Switzerland, 2026. – 234 p.
62 У зв’язку з російсько-українською війною питання про вразливість енергосистем та систем водопостачання є однією з основ, адже саме вони являються критичною інфраструктурою, важливою частиною для ведення війни. Кібертероризм в свою чергу перетворює програмний код на кінетичну зброю, тому важливо впровадити концепцію кіберстійкості, ради України та світу. Кіберстійкість - це здатність організації забезпечити розвиток діяльності (стійкість підприємства) за рахунок готовності до кібер-загроз, можливості реагування на них, засобів відновлення після кібератак. Кіберстійка організація здатна адаптуватися до відомих і невідомих криз, загроз, несприятливих факторів та викликів. У кінцевому підсумку кіберстійкість дозволяє підприємству процвітати за умов негативних чинників (кризи, пандемії, фінансової волатильності тощо.)[1] Для забезпечення кіберстійкості елементи розділяють на кілька основних категорій: управління, права доступу, сегментування, забезпечення цілісності та конфіденційності даних, активне реагування на інциденти, відновлення і координація, скоординований захист компанії. Управління («governance») кіберстійкістю повністю базується на процесі управління ризиками в компанії в прив’язці до загальної стратегії розвитку бізнесу. Ця категорія включає в себе управління кіберризиками, аудит кіберзахищеності компанії і розробку стратегії кібербезпеки в компанії. Права доступу, а вірніше управління правами доступу для забезпечення кіберстійкості, здійснюється відповідно до принципу їх мінімізації. Це означає, що користувачам необхідно надавати мінімально можливий рівень доступу для виконання їх обов’язків і завдань. Третя категорія, сегментування, має на увазі не тільки звичне вже сегментування мережі, а й сегментування архітектури ІТ і кібербезпеки для забезпечення багаторівневого захисту даних та інформаційних систем. Однією з найбільш важливих категорій є активне реагування на інциденти і кібератаки. Побудова таких процесів включає в себе впровадження автоматизованих засобів виявлення та реагування, а також розробку і впровадження процесів управління реагуванням
Made with FlippingBook
RkJQdWJsaXNoZXIy MTAxMzIwNA==