Кібербезпека в Україні: безпечний бізнес, держава і Ви

Поради, стандарти та новини для всіх

13 серпня 19:04 - Статті

За даними Єдиної державної електронної бази з питань освіти vstup.edbo.gov.ua щодо кількості поданих заяв на вступ абітурієнтами в розрізі спеціальностей простежується цікава (скоріше – сумна) тенденція: відсутність попиту на фундаментальні спеціальності. Подумаємо, до чого це може призвести?

9 серпня 11:15 - Статті

Постійно натрапляючи на палкі дискусії щодо плачевного стану науки та освіти в кібербезпеці, вирішили запитати думку в штучного інтелекта Grok4. Його відповідь підтвердила найгірші побоювання, але надія є.

6 серпня 17:54 - Новини

У Верховній Раді зареєстровано законопроєкт № 13592 від 01.08.2025 із назвою «Проект Закону про основи всебічного залучення приватного сектору та громадянського суспільства до здійснення заходів зі стримування деструктивної діяльності в кіберпросторі». В ньому передбачено створення Ліги стримування деструктивної діяльності в кіберпросторі України. Доповідач та співавтор законопроєкту – народний депутат України О.П. Федієнко. 

25 липня 17:24 - Статті

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.

25 липня 16:40 - Новини

Державна служба спеціального зв’язку та захисту інформації України інформує про активну експлуатацію критичних вразливостей у локальних (on-premises) версіях Microsoft SharePoint Server. Про це повідомила команда безпеки Microsoft у своєму блозі 22 липня 2025 року. Організаціям, що використовують Microsoft SharePoint, необхідно терміново вжити заходів, оскільки ці атаки можуть призвести до повної компрометації мережі та викрадення даних.

Актуальні рішення та поради:

Як захистити персональні дані та уникнути цензури в Інтернеті на окупованих територіях

Найтиповіші помилки підприємств та організацій при кібератаках: рекомендації CERT-UA

Нові рекомендації для критичної інфраструктури — що потрібно знати

Як розпізнати фішинг і повідомити про нього — прості поради

Захисти себе в кіберпросторі: основні правила кібергігієни від CERT-UA

Корисне студенту з кібербезпеки:

Навчальний посібник «Безпека вебдодатків»

Навчальний посібник «Безпека інформаційно-комунікаційних систем»

Навчальний посібник з дисципліни «Прикладна криптологія»

24 липня 17:29 - Статті

Видання містить практикум з прикладної криптології та знайомить студентів з основними принципами криптографічних перетворень, зокрема з побудовою базових шифрів підстановки й перестановки, блокових та складених шифрів, потокових шифрів, принципами побудови симетричних та асиметричних криптографічних систем шифрування, принципами побудови хеш-функцій, методами та механізми автентифікації в криптосистемах, застосуванню цифрових підписів та їх властивостей, різновидами стеганографічних систем, які використовуються для забезпечення конфіденційності інформації в інформаційно-телекомунікаційних системах. Наведено теоретичні відомості, порядок виконання практикуму, перелік рекомендованої літератури, контрольних питань, які допоможуть студенту в якісному засвоєнні матеріалу.

24 липня 16:13 - Кіберзлочини

Кіберфахівці Служби безпеки спільно з Національною поліцією України і правоохоронними органами Республіки Франція та Європолом завдали потужного удару по репутації однієї з головних інтернет-платформ, якою користувалася глобальна кіберзлочинність.

22 липня 23:16 - Новини

Європейська комісія, Агентство ЄС з кібербезпеки (ENISA), Служба кібербезпеки установ, органів, офісів і агентств Союзу (CERT-EU), а також мережа CSIRT ЄС уважно стежать за активним використанням вразливостей у локальних серверах SharePoint.

21 липня 15:23 - Новини

Система виявлення вразливостей (СВВ) Державного центру кіберзахисту Держспецзв’язку опрацювала у першому півріччі 2025 року понад 3,8 мільйона подій інформаційної безпеки. Майже 9 тисяч із них були класифіковані як критичні та потребували негайного втручання фахівців.

17 липня 07:23 - Кіберзлочини

У середу Європол та Євроюст оголосили про ліквідацію проросійського хакерського угруповання NoName057(16), відповідального за численні хакерські атаки на Україну та її союзників, у тому числі на об'єкти критичної інфраструктури в Європі.

16 липня 12:04 - Статті

У сучасному світі кіберзагрози стають дедалі складнішими, а швидкість реагування на них — критичним фактором захисту організацій, урядів і навіть окремих користувачів. У цьому контексті платформа MISP (Malware Information Sharing Platform) стала одним із ключових інструментів для обміну інформацією про кіберзагрози, допомагаючи організаціям по всьому світу, зокрема в Україні, ефективно протистояти кібератакам. 

14 липня 17:13 - Новини

Корпорація Майкрософт припинить підтримку Windows 10 14 жовтня 2025 року. Після цього операційна система більше не отримуватиме безкоштовних оновлень – навіть тих, які стосуються безпеки. Якщо ви продовжите використовувати Windows 10, ви ризикуєте тим, що кіберзлочинці скористаються вразливостями системи безпеки та завдадуть шкоди.

13 липня 15:04 - Статті

У підручнику розглянуто основні аспекти забезпечення безпеки інформаційно-комунікаційних систем. Особливу увагу приділено вивченню кіберпростору, кібербезпеки та захисту інформації, а також уразливостей та загроз, що виникають під час функціонування таких систем. Детально описано типи порушників безпеки та їхні можливі дії, ієрархію засобів захисту від інформаційних загроз, а також методи і технології забезпечення безпеки інформаційно-комунікаційних систем. Окремо висвітлено проблеми, пов’язані зі шкідливим програмним забезпеченням, його руйнівним впливом та методами захисту.

12 липня 17:56 - Новини

Норвегія стала дванадцятою країною, яка долучилася до Талліннського механізму — міжнародної ініціативи, що підтримує посилення кіберзахисту України. Офіційно про приєднання оголосили під час Ukraine Recovery Conference у Римі. До цього країна долучалася до ініціативи в статусі спостерігача.

11 липня 14:48 - Новини

В Україні стартував онлайн-курс “Women in Cyber: Навички кіберзахисту” для жінок. Він допоможе опанувати основи кібербезпеки та застосовувати ці навички в роботі й повсякденному житті. 

11 липня 10:51 - Новини

Наприкінці червня цього року на державному рівні було зроблено важливий крок у сфері національної безпеки. Міністерство економіки України підтримало ініціативу Адміністрації Держспецзв’язку щодо офіційного визнання нової професійної назви — «Фахівець з протидії технічним розвідкам».

8 липня 14:53 - Нормативні документи

Державна служба спеціального зв’язку та захисту інформації України зробила черговий важливий крок на шляху реформування системи кіберзахисту. Наказами Адміністрації Держспецзв’язку затверджено базові профілі безпеки для інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, де обробляється відкрита, конфіденційна, службова інформація.

8 липня 11:37 - Статті

У сучасному світі, де технології стрімко змінюють наше життя, часто виникає дискусія про те, який тип вищої освіти є більш цінним: класична чи технічна. Прихильники класичних університетів переконані, що їхній підхід до освіти має унікальні переваги, які роблять його незамінним для формування інтелектуально розвинених особистостей і вирішення глобальних викликів. Ось чому класичні університети залишаються осередками прогресу та культури. В статті наведено ТОП 10 класичних університетів України та проаналізовано наявність у них освітніх програм за спеціальністю 125 «Кібербезпека».

5 липня 10:59 - Новини

Бюро національної безпеки Китайської Республіки (Тайвань) випустило попередження про значні ризики кібербезпеки в мобільних додатках китайського виробництва. Бюро разом з іншими органами провели вибіркову перевірку кількох мобільних додатків, розроблених Китаєм. Результати свідчать про існування проблем безпеки, включаючи надмірний збір даних та порушення конфіденційності. Громадськості рекомендується бути обережними при виборі мобільних додатків.

3 липня 15:19 - Новини

ЄС та Україна підписали зміни до Угоди про участь України в програмі ЄС «Цифрова Європа» (2021–2027). Це дасть змогу Україні отримати доступ до Резерву кібербезпеки ЄС — однієї з ключових ініціатив у межах Акта про кіберсолідарність ЄС (EU Cyber Solidarity Act), спрямованої на зміцнення цифрової безпеки. 

25 червня 15:36 - Новини

Держави-члени ЄС за підтримки Європейської Комісії опублікували дорожню карту і графік для початку використання більш складної форми кібербезпеки, так званої пост-квантової криптографії. Розроблений за допомогою складних алгоритмів, це є ключовою віхою у протистоянні сучасним кіберзагрозам.

25 червня 13:58 - Новини

Європейська Комісія веде активні ділові переговори з OVHcloud, провідним європейським постачальником хмарних послуг із Франції, щодо переходу від хмарних сервісів Microsoft, повідомили три високопосадові джерела, які мають внутрішню інформацію з цього питання і спілкувалися з Euractiv на умовах анонімності.

20 червня 10:08 - Нормативні документи

Постановою Кабміну № 712 від 18.06.2025 затверджено "Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем" та "Порядок розроблення та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем".

18 червня 16:47 - Кіберзлочини

Зловмисники атакували промислові підприємства низки країн, використовуючи власноруч розроблені віруси-шифрувальники, після чого вимагали викуп у криптовалюті. Встановлена слідством сума завданих злочинною діяльністю збитків перевищує 3 мільярди гривень в еквіваленті. Обвинувальні акти стосовно низки інших членів угруповання направлено до суду.

18 червня 09:41 - Новини

Вступ до Академії СБУ: студенти не складають іспит з фізпідготовки, не проходять поліграф, не стають військовослужбовцями. Доступні спеціальності: «Право», «Національна безпека» (кіберзахист, захист інформації). Навчання платне, очне чи заочне. Реєстрація в ЄДЕБО з 1 липня 2025.

15 червня 07:55 - Статті

Коли російські офіцери розвідки зламали Національний комітет Демократичної партії у 2016 році, у заголовках їх не називали російськими офіцерами розвідки. Їх називали Fancy Bear. Коли хакерів із Народно-визвольної армії Китаю виявили глибоко всередині критичної інфраструктури США, готових до руйнівних атак у разі кризи на Тайвані, їх не називали китайськими військовими. Їх називали Volt Typhoon.

12 червня 18:04 - Статті

Домени кібербезпеки — це тематичні або функціональні категорії, які охоплюють різні аспекти захисту інформаційних систем, даних і мереж від кіберзагроз. Вони допомагають структурувати підходи до управління безпекою, розподіляти ресурси та визначати відповідальність. Домени зазвичай використовуються у фреймворках, таких як NIST, ISO/IEC 27001, або CIS Controls.

10 червня 16:09 - Статті

У сучасному світі хмарні технології стали основою для зберігання даних, обробки інформації та надання послуг. Проте з ростом популярності хмарних рішень зростають і ризики кіберзагроз. Для управління цими ризиками Cloud Security Alliance (CSA) розробив Cloud Controls Matrix (CCM) — авторитетну рамку безпеки, яка допомагає організаціям захищати свої хмарні середовища. У цій статті ми розглянемо, що таке CCM, його ключові вимоги та чому він є важливим інструментом для експертів з кібербезпеки.

7 червня 11:53 - Новини

Центр реагування на кіберінциденти (ЦРК) при Міністерстві оборони став членом міжнародної організації Forum of Incident Response and Security Teams (FIRST). Вона об’єднує понад 700 команд з усього світу, які займаються кіберінцидентами.

3 червня 16:25 - Новини

У п’ятницю, 30 травня, в Київській міській раді відбулася офіційна презентація освітнього серіалу «Цифрова політична освіта для молоді”, створеного для платформи “Дія.Освіта”. 


Друзі! Запрошуємо підписатися на наш канал "Кібербезпека важлива" в телеграмі: @cybersec2021. Слідкуй за публікаціями з сайту в своєму смартфоні.