Ми більше не дізнаємося про кібератаки - засекречено

Коли реєстри хакнуть наступного разу – ви про це вже не дізнаєтеся.
Тому що «слуги» тишком-нишком засекретили інформацію про кіберінциденти.
Згідно вже прийнятого за основу законопроекту 11290, «інформація про інцидент кібербезпеки ..щодо електронних систем об’єктів критичної інформаційної інфраструктури ..є інформацією з обмеженим доступом».
Всьо, проблема кібербезпеки вирішена: ми просто забороняємо повідомляти про голи у наші ворота.
Фух, нарешті перемога.
Нахіба вирішувати проблему, якщо можна її просто засекретити? Геніально.
Тепер навіть сам факт інциденту заборонено розголошувати.
Вони і раніше не так шоб дуже говірки були, а тепер ще й законодавчу основу мають – ніззя говорити про проблеми, заборонено. Неча холопам забагато знати шо ми там вчергове «про#балі»(С)
А якщо хакнули «суб'єкт сектору безпеки та оборони» - то інформація про це тепер взагалі буде державною таємницею. До якою тепер віднесено“…стан, … заходи і порядок здійсення кібероборони, забезпечення кібербезпеки».
А зламаний ресурс – це і є поточний «стан кібербезпеки».
Тобто якщо гроші на кібербезпеку були виділені, але кудись закотилися – прутня тобі, а не інформація.
Якщо/коли рашн-хакерс вчергове хакнуть поштові сервери МВС - це вже державна таємниця і видавати її за журналістськими запитами ніяк не можна.
І що характерно, народні обранці називають своє голосування за ЗП 11290 – потужною реакцією на кібератаки проти реєстрів Мінюсту.
Для мене абсолютно ясно, що ніхто з проголосувавших не читав шо там написано – крім хитрого автора.
А якщо хтось і глянув – не мав клепки зрозуміти.
Скажу по секрету: навіть мені було непросто продертися через 38 сторінок старанно заплутаної казуїстики. Але я ж всього лише експерт з кібербезпеки з юридичною освітою, куди мені до інтелектуальної величі членів Парламенту.
У самому кінці законопроекту тихенько втиснута норма, яка дозволяє представникам «об’єднаної групи» - а це РНБО, Держспецзв’язку, Нацполіція та СБУ – «безперешкодний доступ до інформаційно-комунікаційних та технологічних систем військових формувань». Звісно, «з метою локалізації кібератак і інцидентів кібербезпеки, наслідки яких можуть призвести чи призвели до кризової ситуації».
Ця ж норма була у законопроекті 8087, який ми усі разом тричі відбили. Цього ж разу спроба стала вдалою завдяки зміні тактики: непомітними абзацами, ретельно захованими серед величезної купи законодавчого непотрібу.
Але також у ЗП 11290 знайшлося місце і веселощам.
Так, Міністерство Імені Федорова тепер буде відповідальне за «безпечний Інтернет» в Україні, зокрема для дітей. Цитата: «…забезпечує формування та реалізацію державної політики у сфері безпечного користування Інтернетом та цифровими технологіями для захисту користувачів, у тому числі дітей, у кіберпросторі».
Тепер усім зрозуміло зрозуміло кому писати скарги на усі шахрайства в Інтернеті?
І до менш важливих нововведень: до переліку «основних суб’єктів національної системи кібербезпеки» добавлено МЗС.
І тепер разом з НКЦК РНБО їх стало 12.
Дванадцять няньок - і жодного відповідального, класно ж?
Просто раніше їх було 11, хоча тоді теж ніхто ні за що не ніс відповідальності.
А ось тепер, з дванадцятьма заживемо, еге ж?
До речі, ще один прикол на цю ж тему. Один і той же законопроект 11290 нарізає дуже схожі завдання «координації» з питань кіберзахисту двом різним організаціям: Держспецзв’язку та РНБО.
Ось, порівняйте.
Це завдання Держспецзв’язку:
«111) Координація діяльності об’єктів критичної інфраструктури з питань кіберзахисту у разі введення надзвичайного стану або воєнного стану;
110-112) Забезпечення функціонування національних систем реагування та обміну інформацією стосовно інцидентів кібербезпеки, кібератак, кіберзагроз.»
А це - завдання РНБО: «здійснює координацію суб’єктів національної системи реагування, зокрема під час функціонування національної системи обміну інформацією».
За словесними хитросплетіннями приховано бажання внести хаос та залишити систему загальної безвідповідальності – щоб у випадку серйозного інциденту кожен орган зміг перекинути провину на інший. Маючи на це законодавчу основу.
Отже, резюме: наші законодавці, у якості відповіді на росіянські кібератаки проголосували за а) засекречення інформації про кіберінциденти;
б) дозвіл силовикам втручатися у військові мережі та
в) посилення хаосу у і без того слабкому та протирічному кібер-законодавстві.
Я перепрошую: а це точно про «вивчення уроків» та «врахування помилок»?
Тому мені здається риторичним питання «чи слід очікувати наступного гучного інциденту» - як було з було з реєстрами, Медком, Прикарпаттяобленерго, Дією чи Київстаром.
Допоки кібербезпекою країни займаються агресивні смарагдові невігласи – потік кіберінцидентів залишатиметься стабільним, до ворожки не ходи.
І це в часи, коли стабілізувати фронт немає можливості. Вони цвяхи у домовину не шкодують.
Нащо декларації відкривали, коли профільні установи і так все бачать?Вам, щось з логікою треба робити!?
Так ??
Пишуть, що пора вигадувати паролі з 24 знаків довжиною. Бо вже квант прийшов.
А Міністерству Оборони, якщо вони не бажають свого часу прикрасити фонарні стовпи - бажано перестати гратися у дурниці на смартфонах - бо все це в режимі он-лайн опиняється у рашистів.
У мене пальців не вистачило загинати.
От тільки серйозних злочинців у разі чого судитимуть іще серйозніші українські судді…
Знаньбленому суспільству робичичів уже все одно...
Це, насправді, несмішно, але ми вже опинились у цифровому світі.
Це підриває морально-психологічний стан зедібілів які почнуть про щось здогадуватись.
А може і не почнуть.
І завтра "Цензор нет" не відкриється ... з-за ... "профілактичних заходів" ... назавжди ...
В них є дуже впізнаваний колір - зелений.
І ОТ ЩО МИ МАЄМО з нашими захисниками.
Поступив у ВУЗ - тобі гроші НЕ потрібні - ТЕБЕ ВЗУЛИ в лайно і нагодували яйцями по 17 - можеш в місяць отримувати менше ніж узкій військовополонений.
Став офіцером - будеш отримувати на рівні водія маршрутки в місті, будеш 24/7 повинен бути якщо не в окопі з АК і 4 магазинами то на полігоні робити вигляд що ти - самий розумний, тобі дЄрмаки все дали на БЗВП. А сім'я (якщо НЕ ДАЙ боже ти нею обзавівся - ТЕЖ дЄрьмакакам винна - терпіти, мовчати і молитись на свого годівника - І НЕ ДАЙ БОЖЕ відкрити рота до командування.
Якщо ДОЖИВ до пенсії (НАВІТЬ ЯКЩО ТИ СУМЛІННО СЛУЖИВ) - тебе на ту ж пенсію кидають.
Кидають з інвалідністю, медзабезпеченням, житлом і решта
Якщо НЕ дожив - загинув. І що?? Твоя сім'я - ЩЕ БУДЕ СУДИТИСЬ з дЭрьмакосистемою що ти точно був на НОЛі.
А якщо просто НЕ НА КАМЕРУ мовчки виконав обов'язок і десь загинув (як стирали ТРО в приданих підрозділах в "фортецях Бахмут"), і в такому випадку - НІЧОГО не отримає сім'я.
Не реформа МСЕК пройшла - Це ПРОСТО ЗЕвлада кинула купу інвалідів без горшей за втрачене (НЕ НА ПІКНІКУ) здоров'я.
Не ПРОСТО не подаються втрати наших побратимів - це просто йде КИДАЛОВО вже сімей тих, хто не прийде з фронту і не спитає з влади за шашлики в травні і просраний Південь України.
Можна звичайно кивати на полковників і генералів. АЛЕ повірте мені - ВІД КОМБРИГА і вище ВСІ вони призначаються через жОПу - і ТАМ випадкових людей НЕ буває- ВОНИ теж "свої" і в "шиколаді" і НЕ забувають ним ділитись з ким треба