Оцінка стану захищеності
Державний центр кіберзахисту Держспецзв’язку проводить:
- оцінку стану захищеності державних інформаційних ресурсів;
- сканування на предмет вразливості державних інформаційних ресурсів.
Оцінка стану захищеності державних інформаційних ресурсів являє собою сукупність заходів, спрямованих на виявлення загроз державним інформаційним ресурсам в інформаційних, комунікаційних та інформаційно-комунікаційних системах органів державної влади, органів місцевого самоврядування, військових формувань, утворених відповідно до законів України, підприємств, установ і організацій незалежно від форм власності (далі – ІТС) та запобігання несанкціонованим діям щодо інформації.
Сканування проводиться за письмовим зверненням або в автоматичному режимі та є однією з форм проведення оцінки стану захищеності інформації в ІТС, яка полягає у дистанційному виявленні уразливих місць програмно-апаратних засобів (місць, використовуючи які зловмисник може порушити цілісність, доступність, конфіденційність інформації або спостережність системи), що забезпечують функціонування державних інформаційних ресурсів, розміщених в Інтернеті.
Сканування в автоматичному режимі проводиться відповідно до переліку об'єктів сканування, який формується у рамках планування проведення оцінки стану захищеності в державних органах, органах місцевого самоврядування, військових формуваннях, на підприємствах, в установах і організаціях незалежно від форм власності.
Про результати автоматизованого дистанційного сканування розпорядники інформуються у випадку, якщо під час такого сканування виявлено вразливості та недоліки у налаштуванні ІТС.
Після отримання інформації щодо усунення виявлених вразливостей та недоліків у разі потреби проводиться повторне автоматизоване дистанційне сканування з метою перевірки ефективності впроваджених заходів із захисту.
- Порядок оцінки стану захищеності державних інформаційних ресурсів в інформаційних, комунікаційних та інформаційно-комунікаційних системах;
- Порядок сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті.
Контакти технічної підтримки
E-mail: pentest@cip.gov.ua