Перейти до основного вмісту

Оцінка стану захищеності



Державний центр кіберзахисту Держспецзв’язку проводить:


  1. оцінку стану захищеності державних інформаційних ресурсів;
  2. сканування на предмет вразливості державних інформаційних ресурсів.

Оцінка стану захищеності державних інформаційних ресурсів являє собою сукупність заходів, спрямованих на виявлення загроз державним інформаційним ресурсам в інформаційних, комунікаційних та інформаційно-комунікаційних системах органів державної влади, органів місцевого самоврядування, військових формувань, утворених відповідно до законів України, підприємств, установ і організацій незалежно від форм власності (далі – ІТС) та запобігання несанкціонованим діям щодо інформації.

Сканування проводиться за письмовим зверненням або в автоматичному режимі та є однією з форм проведення оцінки стану захищеності інформації в ІТС, яка полягає у дистанційному виявленні уразливих місць програмно-апаратних засобів (місць, використовуючи які зловмисник може порушити цілісність, доступність, конфіденційність інформації або спостережність системи), що забезпечують функціонування державних інформаційних ресурсів, розміщених в Інтернеті.

Сканування в автоматичному режимі проводиться відповідно до переліку об'єктів сканування, який формується у рамках планування проведення оцінки стану захищеності в державних органах, органах місцевого самоврядування, військових формуваннях, на підприємствах, в установах і організаціях незалежно від форм власності.

Про результати автоматизованого дистанційного сканування розпорядники інформуються у випадку, якщо під час такого сканування виявлено вразливості та недоліки у налаштуванні ІТС.

Після отримання інформації щодо усунення виявлених вразливостей та недоліків у разі потреби проводиться повторне автоматизоване дистанційне сканування з метою перевірки ефективності впроваджених заходів із захисту.

Нормативно-правова база:
  1. Порядок оцінки стану захищеності державних інформаційних ресурсів в інформаційних, комунікаційних та інформаційно-комунікаційних системах;
  2. Порядок сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті.

Контакти технічної підтримки
E-mail: pentest@cip.gov.ua