14 травня 2024 року консорціум Intecracy Group провів спеціалізований онлайн-захід у форматі Intecracy Expert Webinar. Темою вебінару став комплексний захист інформаційних систем державного і корпоративного секторів на тлі зростання цифрових загроз та постійних кібератак.
Захід провела компанія ТОВ «Айкюжн ІТ» (IQusion), учасник Intecracy Group. Спікером виступив відомий експерт Михайло Віговський, який поділився практичним досвідом щодо побудови сучасних систем кібербезпеки. До онлайн-формату долучилися фахівці з інформаційної безпеки, керівники ІТ-департаментів, системні адміністратори та представники державних установ.
Захист як питання архітектури, а не окремого інструмента
Ключова думка виступу полягала в тому, що кібербезпека не зводиться до набору окремих продуктів або разових налаштувань. Для державних органів і бізнесу захист інформаційних систем має бути вбудований в архітектуру ІТ-інфраструктури, пов’язаний із процесами управління ризиками, адмініструванням доступів і контролем виконання внутрішніх правил.
Такий підхід особливо важливий для організацій, які модернізують інфраструктуру, проводять архітектурні аудити або впроваджують нові цифрові сервіси. Саме на цих етапах стає помітно, чи узгоджені між собою технічні механізми, організаційні процедури та нормативні вимоги.
КСЗІ та поєднання технічних і нормативних вимог
Окремий фокус вебінару був присвячений створенню та сертифікації Комплексних систем захисту інформації (КСЗІ). Михайло Віговський наголосив, що для українських державних органів і багатьох корпоративних структур КСЗІ є не формальною рекомендацією, а вимогою, яка має працювати в реальних процесах організації.
За словами спікера, формальне отримання атестату відповідності не може замінити повноцінної роботи із захисту даних. Регламенти, технічні політики, контроль доступу та аудит мають бути частиною щоденного функціонування установи або компанії.
«Справжня кібербезпека починається там, де технічні інструменти синхронізуються з організаційною культурою установи. Побудова КСЗІ — це не про отримання атестату відповідності для галочки. Це безперервний процес проектування, впровадження та аудиту, де кожен працівник розуміє свою роль у загальній системі захисту», — підкреслив Михайло Віговський.
Технічні механізми і модернізація інфраструктури
У практичній частині обговорення йшлося про архітектурні рішення, які підтримують стійкість інформаційних систем. Серед них — розмежування доступу, шифрування каналів зв’язку, моніторинг подій безпеки в реальному часі та впровадження систем класу SIEM (Security Information and Event Management).
Михайло Віговський пояснив, що такі інструменти дають результат лише за умови належного адміністрування. Наприклад, правила міжмережевих екранів мають переглядатися відповідно до змін у бізнес-процесах, а плани реагування на інциденти повинні бути зрозумілими для відповідальних команд. Це робить захист не статичною конфігурацією, а керованим процесом.
Організаційна дисципліна та відповідність стандартам
Спікер також звернув увагу на людський фактор, навчання персоналу, внутрішні політики безпеки та аудит дій користувачів. Регулярні тренінги з кібергігієни, моделювання фішингових атак і чіткі інструкції щодо реагування на підозрілу активність допомагають зменшити ризик компрометації облікових записів.
Підсумовуючи, Михайло Віговський закликав розглядати кібербезпеку як інвестицію у стабільність і безперервність роботи. Для держави та бізнесу це означає необхідність поєднувати технології, процедури й відповідність законодавчим вимогам у єдиній системі захисту. Матеріал підготовлено за інформацією 1.
