14086 відвідувачів онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Ми більше не дізнаємося про кібератаки - засекречено

Ми більше не дізнаємося про кібератаки - засекречено

Коли реєстри хакнуть наступного разу – ви про це вже не дізнаєтеся.
Тому що «слуги» тишком-нишком засекретили інформацію про кіберінциденти.

Згідно вже прийнятого за основу законопроекту 11290, «інформація про інцидент кібербезпеки ..щодо електронних систем об’єктів критичної інформаційної інфраструктури ..є інформацією з обмеженим доступом».
 Всьо, проблема кібербезпеки вирішена: ми просто забороняємо повідомляти про голи у наші ворота.
Фух, нарешті перемога.
Нахіба вирішувати проблему, якщо можна її просто засекретити? Геніально.

Тепер навіть сам факт інциденту заборонено розголошувати.
Вони і раніше не так шоб дуже говірки були, а тепер ще й законодавчу основу мають – ніззя говорити про проблеми, заборонено. Неча холопам забагато знати шо ми там вчергове «про#балі»(С)

А якщо хакнули «суб'єкт сектору безпеки та оборони» - то інформація про це тепер взагалі буде державною таємницею. До якою тепер віднесено“…стан, … заходи і порядок здійсення кібероборони, забезпечення кібербезпеки».
А зламаний ресурс – це і є поточний «стан кібербезпеки».
Тобто якщо гроші на кібербезпеку були виділені, але кудись закотилися – прутня тобі, а не інформація.
Якщо/коли рашн-хакерс вчергове хакнуть поштові сервери МВС - це вже державна таємниця і видавати її за журналістськими запитами ніяк не можна.

І що характерно, народні обранці називають своє голосування за ЗП 11290 – потужною реакцією на кібератаки проти реєстрів Мінюсту.
Для мене абсолютно ясно, що ніхто з проголосувавших не читав шо там написано – крім хитрого автора.
А якщо хтось і глянув – не мав клепки зрозуміти.
Скажу по секрету: навіть мені було непросто продертися через 38 сторінок старанно заплутаної казуїстики. Але я ж всього лише експерт з кібербезпеки з юридичною освітою, куди мені до інтелектуальної величі членів Парламенту.

У самому кінці законопроекту тихенько втиснута норма, яка дозволяє представникам «об’єднаної групи» - а це РНБО, Держспецзв’язку, Нацполіція та СБУ – «безперешкодний доступ до інформаційно-комунікаційних та технологічних систем військових формувань». Звісно, «з метою локалізації кібератак і інцидентів кібербезпеки, наслідки яких можуть призвести чи призвели до кризової ситуації». 
Ця ж норма була у законопроекті 8087, який ми усі разом тричі відбили. Цього ж разу спроба стала вдалою завдяки зміні тактики: непомітними абзацами, ретельно захованими серед величезної купи законодавчого непотрібу.

Але також у ЗП 11290 знайшлося місце і веселощам.
Так, Міністерство Імені Федорова тепер буде відповідальне за «безпечний Інтернет» в Україні, зокрема для дітей. Цитата: «…забезпечує формування та реалізацію державної політики у сфері безпечного користування Інтернетом та цифровими технологіями для захисту користувачів, у тому числі дітей, у кіберпросторі».
Тепер усім зрозуміло зрозуміло кому писати скарги на усі шахрайства в Інтернеті?

І до менш важливих нововведень: до переліку «основних суб’єктів національної системи кібербезпеки» добавлено МЗС.
І тепер разом з НКЦК РНБО їх стало 12.
Дванадцять няньок - і жодного відповідального, класно ж?
Просто раніше їх було 11, хоча тоді теж ніхто ні за що не ніс відповідальності.
А ось тепер, з дванадцятьма заживемо, еге ж? 

До речі, ще один прикол на цю ж тему. Один і той же законопроект 11290 нарізає дуже схожі завдання  «координації» з питань кіберзахисту двом різним організаціям: Держспецзв’язку та РНБО.
Ось, порівняйте.
Це завдання Держспецзв’язку:
«111) Координація діяльності об’єктів критичної інфраструктури з питань кіберзахисту у разі введення надзвичайного стану або воєнного стану;
110-112) Забезпечення функціонування національних систем реагування та обміну інформацією стосовно інцидентів кібербезпеки, кібератак, кіберзагроз.»

А це - завдання РНБО: «здійснює координацію суб’єктів національної системи реагування, зокрема під час функціонування національної системи обміну інформацією».

За словесними хитросплетіннями приховано бажання внести хаос та залишити систему загальної безвідповідальності – щоб у випадку серйозного інциденту кожен орган зміг перекинути провину на інший. Маючи на це законодавчу основу.

Отже, резюме: наші законодавці, у якості відповіді на росіянські кібератаки проголосували за а) засекречення інформації про кіберінциденти;
б) дозвіл силовикам втручатися у військові мережі та
в) посилення хаосу у і без того слабкому та протирічному кібер-законодавстві.

Я перепрошую: а це точно про «вивчення уроків» та «врахування помилок»?

Тому мені здається риторичним питання «чи слід очікувати наступного гучного інциденту» - як було з було з реєстрами, Медком, Прикарпаттяобленерго, Дією чи Київстаром.

Допоки кібербезпекою країни займаються агресивні смарагдові невігласи – потік кіберінцидентів залишатиметься стабільним, до ворожки не ходи.

Топ коментарі
+17
Мені одній здається, що при владі відкриті держзрадники і вороги України?
показати весь коментар
10.01.2025 12:10
+15
Ні, не одній і не здається.
показати весь коментар
10.01.2025 14:36
+11
Цей закон 11290 в частині засекречування інформації про кібератаки "слуги" можуть засунути собі у дупу. По-перше, якщо знову зникнуть реєстри - це й так буде відомо. По-друге - знайдуть злиті бази даних у мережі - про це теж мовчати не будуть. По-третє - якщо реєстр зберігає особисту інформацію громадянина і вона була вкрадена - приховувати це від громадянина є досить серйозний злочин. Тож приховати інформацію можливо тільки про невдалі кібератаки, коли зламати реєстр не вдалося - але то таке... Довіри до державної "цифровізації" вже не буде ніколи - як би зелені гниди не крутилися.
показати весь коментар
10.01.2025 20:57
Коментувати
Сортувати:
Диверсія закамуфльована під виклики не вивчених помилок.
І це в часи, коли стабілізувати фронт немає можливості. Вони цвяхи у домовину не шкодують.
показати весь коментар
10.01.2025 11:41 Відповісти
Фахівці з кібербезпеки дізнаються про кібератаки через інформування профільних установ, а широкому загалу навіщо про це знати? Сіяти паніку?
показати весь коментар
11.01.2025 06:22 Відповісти
Навіщо на окупованій частині людям знати, що ворог знає інформацію про родичів військових/ветеранів АТО?Хтось з них мав посаду державну? Тримачі/власники/мисливці зброї?Звісно, навіщо за твої податки зліпили про тебе все без дозволу, а ти ще маєш благати щоб тебе проінформували про дірявість системи))
Нащо декларації відкривали, коли профільні установи і так все бачать?Вам, щось з логікою треба робити!?
показати весь коментар
11.01.2025 08:45 Відповісти
Інформація про кібератаки це як фото прильотів шахедів та ракет, не підлягає розголошенню!
показати весь коментар
11.01.2025 11:02 Відповісти
Тобто, якщо реєстр не фуричить - це "профілактичні роботи" на 2-3 неділі ?? Наче "езопова мова".
Так ??
показати весь коментар
11.01.2025 12:59 Відповісти
Скажи чесно, ти хоч знаєш з якого боку той кампутєр в розетку вмикається - шо такі розумні поради роздаєш?
показати весь коментар
12.01.2025 03:57 Відповісти
Інформація про атаки і прильоти доводять постійно, навіть карта повітряних тривог є, де можна подивитися, де є (в якій області, місті) влучання, якщо ви не знали. Якщо ви панікьор - просто не користуйтеся картою повітряних тривог
показати весь коментар
12.01.2025 09:05 Відповісти
Мені одній здається, що при владі відкриті держзрадники і вороги України?
показати весь коментар
10.01.2025 12:10 Відповісти
Ні, не одній і не здається.
показати весь коментар
10.01.2025 14:36 Відповісти
Чому "відкриті" ? Як раз навпаки - закамуфльовані. І чим далі, тим краще маскуються.
показати весь коментар
11.01.2025 20:42 Відповісти
21 квітня 2019 року після 20-00 про це повідомляли всі інформагенства. Ви не чули ?
показати весь коментар
11.01.2025 23:43 Відповісти
Цей закон 11290 в частині засекречування інформації про кібератаки "слуги" можуть засунути собі у дупу. По-перше, якщо знову зникнуть реєстри - це й так буде відомо. По-друге - знайдуть злиті бази даних у мережі - про це теж мовчати не будуть. По-третє - якщо реєстр зберігає особисту інформацію громадянина і вона була вкрадена - приховувати це від громадянина є досить серйозний злочин. Тож приховати інформацію можливо тільки про невдалі кібератаки, коли зламати реєстр не вдалося - але то таке... Довіри до державної "цифровізації" вже не буде ніколи - як би зелені гниди не крутилися.
показати весь коментар
10.01.2025 20:57 Відповісти
Як я взнаю, що інфо по мені вкрали ?? Коли залишусь "без штанів".
показати весь коментар
11.01.2025 13:01 Відповісти
Взнаєте, коли на Вас повісять кредит... або на Ваші дані проголосують за якогось чергового чорта ... можуть переписати Ваше майно на іншого власника, повісити на Вас автомобільну аварію, користуватися Вашою електронною поштою і акаунтами для шахрайства в мережі ... Ваш телефон можуть земулювати шахрайські кол-центри... І це тільки те, що швиденько спадає на думку... елементарно завалять Вас шахрайським спамом так, що доведеться міняти номер телефону ... накінець, обчистять Ваш банківський рахунок...
показати весь коментар
11.01.2025 13:19 Відповісти
І я ж про це. Поки що Провидіння, чи Доля, милували.

Пишуть, що пора вигадувати паролі з 24 знаків довжиною. Бо вже квант прийшов.
показати весь коментар
11.01.2025 20:44 Відповісти
Ніякі паролі із 124000 знаків не врятують. Треба (1) серйозну інформацію тримати у паперовому вигляді (документи на власність тощо); (2) категорично не передавати нікуди свої дані - законодавство України в принципі це не вимагає - більшість сервісів типу сраної "дії" добровільні.

А Міністерству Оборони, якщо вони не бажають свого часу прикрасити фонарні стовпи - бажано перестати гратися у дурниці на смартфонах - бо все це в режимі он-лайн опиняється у рашистів.
показати весь коментар
12.01.2025 00:08 Відповісти
З нормальним паролем, наприклад, електронну пошту ви ніяк не зламаєте. Про реєстри окрема тема, але і не треба казати, що пароль не рятує. Життя не вистачить підбирати всі варіанти брут форсом. Тим більше, що сам пароль ніде не зберігається
показати весь коментар
12.01.2025 09:12 Відповісти
Мушу Вас розчарувати. Зламати електронну пошту не так важко (безумовно - не для домогосподарки Клуші). В лоб ламати пароль - це минуле сторіччя. Самий розповсюджений засіб - заслати Вам фішинговий лист з трояном, який потім буде перехоплювати паролі на компі, навіть якщо Ви їх не зберігаєте. Сервери Гугл часто фішинг таки пропускають. Щоб уникнути цього - не можна відкривати "дивні" листи. Наприклад - тут в Німеччині була хвиля фішингових листів ніби від Шпаркаси. Шпаркаса навіть вимушена була усіх попередити, що на е-мейли не пише - тільки через власний додаток. Але мова навіть не про фішинг. Можна земулювати ніби Ваш е-мейл (не зламуючи його) і посилати листи від Вашого імені або організовувати ДДОС атаки ніби з Вашого айпи. І багато чого ще.
показати весь коментар
12.01.2025 09:52 Відповісти
Ну я не баба Клуша і фішинговий лист зі мною теж не проканає. Ладно, то таке
показати весь коментар
12.01.2025 10:18 Відповісти
Безумовно Ви праві повністю - більшість хакерських технік розраховані на некомпетентних користувачів комп'ютерів.
показати весь коментар
12.01.2025 10:22 Відповісти
Так, ви праві по суті, не заперечую
показати весь коментар
12.01.2025 10:23 Відповісти
2) категорично не передавати нікуди свої дані ...

Я десь тут вже питав - можете назвати кількість організацій, установ, підприємств де є копії наших доків ? Хоч приблизно ?

У мене пальців не вистачило загинати.
показати весь коментар
12.01.2025 11:21 Відповісти
Зараз не знаю. Але станом на 2019 рік в Україні функціонувало мінімум 140 загальноукраїнських баз даних в яких може бути Ваша інформація (залежить, грубо кажучи, від того що у Вас є - нерухомість, підприємництво, заборгованості, судові провадження, виконавчі провадження, медична інформація і т.д.) Станом на сьогодні ходять слухи, що в Україні експлуатується більше 350 загальнонаціональних баз даних.
показати весь коментар
12.01.2025 11:42 Відповісти
"приховувати це від громадянина є досить серйозний злочин"

От тільки серйозних злочинців у разі чого судитимуть іще серйозніші українські судді…
показати весь коментар
11.01.2025 22:37 Відповісти
Рішення просте та елегантне.

Знаньбленому суспільству робичичів уже все одно...
показати весь коментар
10.01.2025 21:20 Відповісти
Ну що ж. Раз потужно обісрались жижиталізатори, засекретивши свою кіберімпотенцію, піду з понеділка закрию рахунок в банку. Нє, ну а шо? Нада ж і собі зробить щось приємне хетьманцеву чи як там його.
показати весь коментар
10.01.2025 22:30 Відповісти
Рахунок закрити можна. ЗП як отримувати ? З етеру ? У касі підприємства ?

Це, насправді, несмішно, але ми вже опинились у цифровому світі.
показати весь коментар
11.01.2025 13:02 Відповісти
Я б ще засекретив фронтові зведення та заборонив би розголос про корупцію, якої в нас немає.
Це підриває морально-психологічний стан зедібілів які почнуть про щось здогадуватись.
А може і не почнуть.
показати весь коментар
10.01.2025 23:36 Відповісти
Пиляти бюджетні гроші й ні за що не відповідати - це ж менталітет зеленої погані, яка просирає все, за що береться.
показати весь коментар
11.01.2025 01:36 Відповісти
При владі тупі делавари, стурбовані тільки своїм рейтингом
показати весь коментар
11.01.2025 10:18 Відповісти
Повна безвідповідальність з наданням безмежних повноважень "органам " влади, це ******** трейд зеленої пошесті, яка узурпувала владу в Україні. Сьогодні їх цифровізація та діджиталізація це бомба сповільненої дії. Усі бази даних, які зосереджені в електронних системах опиняться у ворогів та інших зацікавлених осіб. Справа тільки часу. Резерв+ і "Оберіг" не виняток.Ось це і є ДЕРЖАВНА ЗРАДА. Чому про це говорять одиниці, а не б'ють на сполох провідні фахівці цієї сфери?
показати весь коментар
11.01.2025 12:47 Відповісти
Тобто це черговий крок до "цифрового рабства". І якщо хтось задумає "інтернет голосування", перевірити це не можна, бо "ніззя".
І завтра "Цензор нет" не відкриється ... з-за ... "профілактичних заходів" ... назавжди ...
показати весь коментар
11.01.2025 13:07 Відповісти
Чому невігласи смарагдові???
В них є дуже впізнаваний колір - зелений.
показати весь коментар
11.01.2025 20:17 Відповісти
****, як же позбутись цих дрімучих зебілів у Раді і взагалі у владі?
показати весь коментар
11.01.2025 20:17 Відповісти
Більшовиків же якось пережили ? Ну, чи ... хтось же пережив.
показати весь коментар
11.01.2025 20:46 Відповісти
Ви ще не те почуєте. Наприклад постанова неНАШОГО уряду №1 від 03. 01.2025 кинула наших (перш за все - військових) пенсіонерів НА кругленькі суми. А суддівські і прокуРОССЬкі - якось тувди НЕ попали, не попали депутати і ЩЕ багато хто "в ТЄМЄ і в ДОЛЄ". Це просто плювок в обличчя тим, хто все життя віддав ЗСУ і захисту Вітчизни.
І ОТ ЩО МИ МАЄМО з нашими захисниками.
Поступив у ВУЗ - тобі гроші НЕ потрібні - ТЕБЕ ВЗУЛИ в лайно і нагодували яйцями по 17 - можеш в місяць отримувати менше ніж узкій військовополонений.
Став офіцером - будеш отримувати на рівні водія маршрутки в місті, будеш 24/7 повинен бути якщо не в окопі з АК і 4 магазинами то на полігоні робити вигляд що ти - самий розумний, тобі дЄрмаки все дали на БЗВП. А сім'я (якщо НЕ ДАЙ боже ти нею обзавівся - ТЕЖ дЄрьмакакам винна - терпіти, мовчати і молитись на свого годівника - І НЕ ДАЙ БОЖЕ відкрити рота до командування.
Якщо ДОЖИВ до пенсії (НАВІТЬ ЯКЩО ТИ СУМЛІННО СЛУЖИВ) - тебе на ту ж пенсію кидають.
Кидають з інвалідністю, медзабезпеченням, житлом і решта
Якщо НЕ дожив - загинув. І що?? Твоя сім'я - ЩЕ БУДЕ СУДИТИСЬ з дЭрьмакосистемою що ти точно був на НОЛі.
А якщо просто НЕ НА КАМЕРУ мовчки виконав обов'язок і десь загинув (як стирали ТРО в приданих підрозділах в "фортецях Бахмут"), і в такому випадку - НІЧОГО не отримає сім'я.
Не реформа МСЕК пройшла - Це ПРОСТО ЗЕвлада кинула купу інвалідів без горшей за втрачене (НЕ НА ПІКНІКУ) здоров'я.
Не ПРОСТО не подаються втрати наших побратимів - це просто йде КИДАЛОВО вже сімей тих, хто не прийде з фронту і не спитає з влади за шашлики в травні і просраний Південь України.
Можна звичайно кивати на полковників і генералів. АЛЕ повірте мені - ВІД КОМБРИГА і вище ВСІ вони призначаються через жОПу - і ТАМ випадкових людей НЕ буває- ВОНИ теж "свої" і в "шиколаді" і НЕ забувають ним ділитись з ким треба
показати весь коментар
11.01.2025 20:49 Відповісти
У мене на роботі, як мінімум, двоє отримують.
показати весь коментар
12.01.2025 11:24 Відповісти
Усе, про що попереджали "порохоботи" втілено, але клінічні ідіоти тішаться, що так нам і треба..?
показати весь коментар
12.01.2025 11:28 Відповісти
Ну що ж, доведеться покладатися на пресс-релізи ворожих хакерських групп. Тобто "неперевірену інформацію". Інфа все одно буде заходити в наш простір, але в ній вже не буде нашого бачення. Хоча інколи цікаво почитати ворогів, наші все ж таки працюють)

показати весь коментар
12.01.2025 16:23 Відповісти
Закономірно після діп стейт. Щоб все було добре треба заборонити говорити про погане. Тільки обличчя видаватимуть що в цій країні щось не так, прямо як з північнокорейцями.
показати весь коментар
12.01.2025 19:30 Відповісти
Типично для диктатур. Так как реальность отменить нельзя, но можно запретить о ней говорить. Возвращение СССР до перестройки.
показати весь коментар
13.01.2025 04:12 Відповісти