15755 посетителей онлайн
Редакция Цензор.НЕТ может не разделять позицию авторов. Ответственность за материалы в разделе "Блоги" несут авторы текстов.

Ми більше не дізнаємося про кібератаки - засекречено

Ми більше не дізнаємося про кібератаки - засекречено

Коли реєстри хакнуть наступного разу – ви про це вже не дізнаєтеся.
Тому що «слуги» тишком-нишком засекретили інформацію про кіберінциденти.

Згідно вже прийнятого за основу законопроекту 11290, «інформація про інцидент кібербезпеки ..щодо електронних систем об’єктів критичної інформаційної інфраструктури ..є інформацією з обмеженим доступом».
 Всьо, проблема кібербезпеки вирішена: ми просто забороняємо повідомляти про голи у наші ворота.
Фух, нарешті перемога.
Нахіба вирішувати проблему, якщо можна її просто засекретити? Геніально.

Тепер навіть сам факт інциденту заборонено розголошувати.
Вони і раніше не так шоб дуже говірки були, а тепер ще й законодавчу основу мають – ніззя говорити про проблеми, заборонено. Неча холопам забагато знати шо ми там вчергове «про#балі»(С)

А якщо хакнули «суб'єкт сектору безпеки та оборони» - то інформація про це тепер взагалі буде державною таємницею. До якою тепер віднесено“…стан, … заходи і порядок здійсення кібероборони, забезпечення кібербезпеки».
А зламаний ресурс – це і є поточний «стан кібербезпеки».
Тобто якщо гроші на кібербезпеку були виділені, але кудись закотилися – прутня тобі, а не інформація.
Якщо/коли рашн-хакерс вчергове хакнуть поштові сервери МВС - це вже державна таємниця і видавати її за журналістськими запитами ніяк не можна.

І що характерно, народні обранці називають своє голосування за ЗП 11290 – потужною реакцією на кібератаки проти реєстрів Мінюсту.
Для мене абсолютно ясно, що ніхто з проголосувавших не читав шо там написано – крім хитрого автора.
А якщо хтось і глянув – не мав клепки зрозуміти.
Скажу по секрету: навіть мені було непросто продертися через 38 сторінок старанно заплутаної казуїстики. Але я ж всього лише експерт з кібербезпеки з юридичною освітою, куди мені до інтелектуальної величі членів Парламенту.

У самому кінці законопроекту тихенько втиснута норма, яка дозволяє представникам «об’єднаної групи» - а це РНБО, Держспецзв’язку, Нацполіція та СБУ – «безперешкодний доступ до інформаційно-комунікаційних та технологічних систем військових формувань». Звісно, «з метою локалізації кібератак і інцидентів кібербезпеки, наслідки яких можуть призвести чи призвели до кризової ситуації». 
Ця ж норма була у законопроекті 8087, який ми усі разом тричі відбили. Цього ж разу спроба стала вдалою завдяки зміні тактики: непомітними абзацами, ретельно захованими серед величезної купи законодавчого непотрібу.

Але також у ЗП 11290 знайшлося місце і веселощам.
Так, Міністерство Імені Федорова тепер буде відповідальне за «безпечний Інтернет» в Україні, зокрема для дітей. Цитата: «…забезпечує формування та реалізацію державної політики у сфері безпечного користування Інтернетом та цифровими технологіями для захисту користувачів, у тому числі дітей, у кіберпросторі».
Тепер усім зрозуміло зрозуміло кому писати скарги на усі шахрайства в Інтернеті?

І до менш важливих нововведень: до переліку «основних суб’єктів національної системи кібербезпеки» добавлено МЗС.
І тепер разом з НКЦК РНБО їх стало 12.
Дванадцять няньок - і жодного відповідального, класно ж?
Просто раніше їх було 11, хоча тоді теж ніхто ні за що не ніс відповідальності.
А ось тепер, з дванадцятьма заживемо, еге ж? 

До речі, ще один прикол на цю ж тему. Один і той же законопроект 11290 нарізає дуже схожі завдання  «координації» з питань кіберзахисту двом різним організаціям: Держспецзв’язку та РНБО.
Ось, порівняйте.
Це завдання Держспецзв’язку:
«111) Координація діяльності об’єктів критичної інфраструктури з питань кіберзахисту у разі введення надзвичайного стану або воєнного стану;
110-112) Забезпечення функціонування національних систем реагування та обміну інформацією стосовно інцидентів кібербезпеки, кібератак, кіберзагроз.»

А це - завдання РНБО: «здійснює координацію суб’єктів національної системи реагування, зокрема під час функціонування національної системи обміну інформацією».

За словесними хитросплетіннями приховано бажання внести хаос та залишити систему загальної безвідповідальності – щоб у випадку серйозного інциденту кожен орган зміг перекинути провину на інший. Маючи на це законодавчу основу.

Отже, резюме: наші законодавці, у якості відповіді на росіянські кібератаки проголосували за а) засекречення інформації про кіберінциденти;
б) дозвіл силовикам втручатися у військові мережі та
в) посилення хаосу у і без того слабкому та протирічному кібер-законодавстві.

Я перепрошую: а це точно про «вивчення уроків» та «врахування помилок»?

Тому мені здається риторичним питання «чи слід очікувати наступного гучного інциденту» - як було з було з реєстрами, Медком, Прикарпаттяобленерго, Дією чи Київстаром.

Допоки кібербезпекою країни займаються агресивні смарагдові невігласи – потік кіберінцидентів залишатиметься стабільним, до ворожки не ходи.

Топ комментарии
+17
Мені одній здається, що при владі відкриті держзрадники і вороги України?
показать весь комментарий
10.01.2025 12:10
+15
Ні, не одній і не здається.
показать весь комментарий
10.01.2025 14:36
+11
Цей закон 11290 в частині засекречування інформації про кібератаки "слуги" можуть засунути собі у дупу. По-перше, якщо знову зникнуть реєстри - це й так буде відомо. По-друге - знайдуть злиті бази даних у мережі - про це теж мовчати не будуть. По-третє - якщо реєстр зберігає особисту інформацію громадянина і вона була вкрадена - приховувати це від громадянина є досить серйозний злочин. Тож приховати інформацію можливо тільки про невдалі кібератаки, коли зламати реєстр не вдалося - але то таке... Довіри до державної "цифровізації" вже не буде ніколи - як би зелені гниди не крутилися.
показать весь комментарий
10.01.2025 20:57
Комментировать
Сортировать:
Диверсія закамуфльована під виклики не вивчених помилок.
І це в часи, коли стабілізувати фронт немає можливості. Вони цвяхи у домовину не шкодують.
показать весь комментарий
10.01.2025 11:41 Ответить
Фахівці з кібербезпеки дізнаються про кібератаки через інформування профільних установ, а широкому загалу навіщо про це знати? Сіяти паніку?
показать весь комментарий
11.01.2025 06:22 Ответить
Навіщо на окупованій частині людям знати, що ворог знає інформацію про родичів військових/ветеранів АТО?Хтось з них мав посаду державну? Тримачі/власники/мисливці зброї?Звісно, навіщо за твої податки зліпили про тебе все без дозволу, а ти ще маєш благати щоб тебе проінформували про дірявість системи))
Нащо декларації відкривали, коли профільні установи і так все бачать?Вам, щось з логікою треба робити!?
показать весь комментарий
11.01.2025 08:45 Ответить
Інформація про кібератаки це як фото прильотів шахедів та ракет, не підлягає розголошенню!
показать весь комментарий
11.01.2025 11:02 Ответить
Тобто, якщо реєстр не фуричить - це "профілактичні роботи" на 2-3 неділі ?? Наче "езопова мова".
Так ??
показать весь комментарий
11.01.2025 12:59 Ответить
Скажи чесно, ти хоч знаєш з якого боку той кампутєр в розетку вмикається - шо такі розумні поради роздаєш?
показать весь комментарий
12.01.2025 03:57 Ответить
Інформація про атаки і прильоти доводять постійно, навіть карта повітряних тривог є, де можна подивитися, де є (в якій області, місті) влучання, якщо ви не знали. Якщо ви панікьор - просто не користуйтеся картою повітряних тривог
показать весь комментарий
12.01.2025 09:05 Ответить
Мені одній здається, що при владі відкриті держзрадники і вороги України?
показать весь комментарий
10.01.2025 12:10 Ответить
Ні, не одній і не здається.
показать весь комментарий
10.01.2025 14:36 Ответить
Чому "відкриті" ? Як раз навпаки - закамуфльовані. І чим далі, тим краще маскуються.
показать весь комментарий
11.01.2025 20:42 Ответить
21 квітня 2019 року після 20-00 про це повідомляли всі інформагенства. Ви не чули ?
показать весь комментарий
11.01.2025 23:43 Ответить
Цей закон 11290 в частині засекречування інформації про кібератаки "слуги" можуть засунути собі у дупу. По-перше, якщо знову зникнуть реєстри - це й так буде відомо. По-друге - знайдуть злиті бази даних у мережі - про це теж мовчати не будуть. По-третє - якщо реєстр зберігає особисту інформацію громадянина і вона була вкрадена - приховувати це від громадянина є досить серйозний злочин. Тож приховати інформацію можливо тільки про невдалі кібератаки, коли зламати реєстр не вдалося - але то таке... Довіри до державної "цифровізації" вже не буде ніколи - як би зелені гниди не крутилися.
показать весь комментарий
10.01.2025 20:57 Ответить
Як я взнаю, що інфо по мені вкрали ?? Коли залишусь "без штанів".
показать весь комментарий
11.01.2025 13:01 Ответить
Взнаєте, коли на Вас повісять кредит... або на Ваші дані проголосують за якогось чергового чорта ... можуть переписати Ваше майно на іншого власника, повісити на Вас автомобільну аварію, користуватися Вашою електронною поштою і акаунтами для шахрайства в мережі ... Ваш телефон можуть земулювати шахрайські кол-центри... І це тільки те, що швиденько спадає на думку... елементарно завалять Вас шахрайським спамом так, що доведеться міняти номер телефону ... накінець, обчистять Ваш банківський рахунок...
показать весь комментарий
11.01.2025 13:19 Ответить
І я ж про це. Поки що Провидіння, чи Доля, милували.

Пишуть, що пора вигадувати паролі з 24 знаків довжиною. Бо вже квант прийшов.
показать весь комментарий
11.01.2025 20:44 Ответить
Ніякі паролі із 124000 знаків не врятують. Треба (1) серйозну інформацію тримати у паперовому вигляді (документи на власність тощо); (2) категорично не передавати нікуди свої дані - законодавство України в принципі це не вимагає - більшість сервісів типу сраної "дії" добровільні.

А Міністерству Оборони, якщо вони не бажають свого часу прикрасити фонарні стовпи - бажано перестати гратися у дурниці на смартфонах - бо все це в режимі он-лайн опиняється у рашистів.
показать весь комментарий
12.01.2025 00:08 Ответить
З нормальним паролем, наприклад, електронну пошту ви ніяк не зламаєте. Про реєстри окрема тема, але і не треба казати, що пароль не рятує. Життя не вистачить підбирати всі варіанти брут форсом. Тим більше, що сам пароль ніде не зберігається
показать весь комментарий
12.01.2025 09:12 Ответить
Мушу Вас розчарувати. Зламати електронну пошту не так важко (безумовно - не для домогосподарки Клуші). В лоб ламати пароль - це минуле сторіччя. Самий розповсюджений засіб - заслати Вам фішинговий лист з трояном, який потім буде перехоплювати паролі на компі, навіть якщо Ви їх не зберігаєте. Сервери Гугл часто фішинг таки пропускають. Щоб уникнути цього - не можна відкривати "дивні" листи. Наприклад - тут в Німеччині була хвиля фішингових листів ніби від Шпаркаси. Шпаркаса навіть вимушена була усіх попередити, що на е-мейли не пише - тільки через власний додаток. Але мова навіть не про фішинг. Можна земулювати ніби Ваш е-мейл (не зламуючи його) і посилати листи від Вашого імені або організовувати ДДОС атаки ніби з Вашого айпи. І багато чого ще.
показать весь комментарий
12.01.2025 09:52 Ответить
Ну я не баба Клуша і фішинговий лист зі мною теж не проканає. Ладно, то таке
показать весь комментарий
12.01.2025 10:18 Ответить
Безумовно Ви праві повністю - більшість хакерських технік розраховані на некомпетентних користувачів комп'ютерів.
показать весь комментарий
12.01.2025 10:22 Ответить
Так, ви праві по суті, не заперечую
показать весь комментарий
12.01.2025 10:23 Ответить
2) категорично не передавати нікуди свої дані ...

Я десь тут вже питав - можете назвати кількість організацій, установ, підприємств де є копії наших доків ? Хоч приблизно ?

У мене пальців не вистачило загинати.
показать весь комментарий
12.01.2025 11:21 Ответить
Зараз не знаю. Але станом на 2019 рік в Україні функціонувало мінімум 140 загальноукраїнських баз даних в яких може бути Ваша інформація (залежить, грубо кажучи, від того що у Вас є - нерухомість, підприємництво, заборгованості, судові провадження, виконавчі провадження, медична інформація і т.д.) Станом на сьогодні ходять слухи, що в Україні експлуатується більше 350 загальнонаціональних баз даних.
показать весь комментарий
12.01.2025 11:42 Ответить
"приховувати це від громадянина є досить серйозний злочин"

От тільки серйозних злочинців у разі чого судитимуть іще серйозніші українські судді…
показать весь комментарий
11.01.2025 22:37 Ответить
Рішення просте та елегантне.

Знаньбленому суспільству робичичів уже все одно...
показать весь комментарий
10.01.2025 21:20 Ответить
Ну що ж. Раз потужно обісрались жижиталізатори, засекретивши свою кіберімпотенцію, піду з понеділка закрию рахунок в банку. Нє, ну а шо? Нада ж і собі зробить щось приємне хетьманцеву чи як там його.
показать весь комментарий
10.01.2025 22:30 Ответить
Рахунок закрити можна. ЗП як отримувати ? З етеру ? У касі підприємства ?

Це, насправді, несмішно, але ми вже опинились у цифровому світі.
показать весь комментарий
11.01.2025 13:02 Ответить
Я б ще засекретив фронтові зведення та заборонив би розголос про корупцію, якої в нас немає.
Це підриває морально-психологічний стан зедібілів які почнуть про щось здогадуватись.
А може і не почнуть.
показать весь комментарий
10.01.2025 23:36 Ответить
Пиляти бюджетні гроші й ні за що не відповідати - це ж менталітет зеленої погані, яка просирає все, за що береться.
показать весь комментарий
11.01.2025 01:36 Ответить
При владі тупі делавари, стурбовані тільки своїм рейтингом
показать весь комментарий
11.01.2025 10:18 Ответить
Повна безвідповідальність з наданням безмежних повноважень "органам " влади, це ******** трейд зеленої пошесті, яка узурпувала владу в Україні. Сьогодні їх цифровізація та діджиталізація це бомба сповільненої дії. Усі бази даних, які зосереджені в електронних системах опиняться у ворогів та інших зацікавлених осіб. Справа тільки часу. Резерв+ і "Оберіг" не виняток.Ось це і є ДЕРЖАВНА ЗРАДА. Чому про це говорять одиниці, а не б'ють на сполох провідні фахівці цієї сфери?
показать весь комментарий
11.01.2025 12:47 Ответить
Тобто це черговий крок до "цифрового рабства". І якщо хтось задумає "інтернет голосування", перевірити це не можна, бо "ніззя".
І завтра "Цензор нет" не відкриється ... з-за ... "профілактичних заходів" ... назавжди ...
показать весь комментарий
11.01.2025 13:07 Ответить
Чому невігласи смарагдові???
В них є дуже впізнаваний колір - зелений.
показать весь комментарий
11.01.2025 20:17 Ответить
****, як же позбутись цих дрімучих зебілів у Раді і взагалі у владі?
показать весь комментарий
11.01.2025 20:17 Ответить
Більшовиків же якось пережили ? Ну, чи ... хтось же пережив.
показать весь комментарий
11.01.2025 20:46 Ответить
Ви ще не те почуєте. Наприклад постанова неНАШОГО уряду №1 від 03. 01.2025 кинула наших (перш за все - військових) пенсіонерів НА кругленькі суми. А суддівські і прокуРОССЬкі - якось тувди НЕ попали, не попали депутати і ЩЕ багато хто "в ТЄМЄ і в ДОЛЄ". Це просто плювок в обличчя тим, хто все життя віддав ЗСУ і захисту Вітчизни.
І ОТ ЩО МИ МАЄМО з нашими захисниками.
Поступив у ВУЗ - тобі гроші НЕ потрібні - ТЕБЕ ВЗУЛИ в лайно і нагодували яйцями по 17 - можеш в місяць отримувати менше ніж узкій військовополонений.
Став офіцером - будеш отримувати на рівні водія маршрутки в місті, будеш 24/7 повинен бути якщо не в окопі з АК і 4 магазинами то на полігоні робити вигляд що ти - самий розумний, тобі дЄрмаки все дали на БЗВП. А сім'я (якщо НЕ ДАЙ боже ти нею обзавівся - ТЕЖ дЄрьмакакам винна - терпіти, мовчати і молитись на свого годівника - І НЕ ДАЙ БОЖЕ відкрити рота до командування.
Якщо ДОЖИВ до пенсії (НАВІТЬ ЯКЩО ТИ СУМЛІННО СЛУЖИВ) - тебе на ту ж пенсію кидають.
Кидають з інвалідністю, медзабезпеченням, житлом і решта
Якщо НЕ дожив - загинув. І що?? Твоя сім'я - ЩЕ БУДЕ СУДИТИСЬ з дЭрьмакосистемою що ти точно був на НОЛі.
А якщо просто НЕ НА КАМЕРУ мовчки виконав обов'язок і десь загинув (як стирали ТРО в приданих підрозділах в "фортецях Бахмут"), і в такому випадку - НІЧОГО не отримає сім'я.
Не реформа МСЕК пройшла - Це ПРОСТО ЗЕвлада кинула купу інвалідів без горшей за втрачене (НЕ НА ПІКНІКУ) здоров'я.
Не ПРОСТО не подаються втрати наших побратимів - це просто йде КИДАЛОВО вже сімей тих, хто не прийде з фронту і не спитає з влади за шашлики в травні і просраний Південь України.
Можна звичайно кивати на полковників і генералів. АЛЕ повірте мені - ВІД КОМБРИГА і вище ВСІ вони призначаються через жОПу - і ТАМ випадкових людей НЕ буває- ВОНИ теж "свої" і в "шиколаді" і НЕ забувають ним ділитись з ким треба
показать весь комментарий
11.01.2025 20:49 Ответить
У мене на роботі, як мінімум, двоє отримують.
показать весь комментарий
12.01.2025 11:24 Ответить
Усе, про що попереджали "порохоботи" втілено, але клінічні ідіоти тішаться, що так нам і треба..?
показать весь комментарий
12.01.2025 11:28 Ответить
Ну що ж, доведеться покладатися на пресс-релізи ворожих хакерських групп. Тобто "неперевірену інформацію". Інфа все одно буде заходити в наш простір, але в ній вже не буде нашого бачення. Хоча інколи цікаво почитати ворогів, наші все ж таки працюють)

показать весь комментарий
12.01.2025 16:23 Ответить
Закономірно після діп стейт. Щоб все було добре треба заборонити говорити про погане. Тільки обличчя видаватимуть що в цій країні щось не так, прямо як з північнокорейцями.
показать весь комментарий
12.01.2025 19:30 Ответить
Типично для диктатур. Так как реальность отменить нельзя, но можно запретить о ней говорить. Возвращение СССР до перестройки.
показать весь комментарий
13.01.2025 04:12 Ответить