Кібербезпека в Україні: безпечний бізнес, держава і Ви
Поради, стандарти та новини для всіх
За даними Єдиної державної електронної бази з питань освіти vstup.edbo.gov.ua щодо кількості поданих заяв на вступ абітурієнтами в розрізі спеціальностей простежується цікава (скоріше – сумна) тенденція: відсутність попиту на фундаментальні спеціальності. Подумаємо, до чого це може призвести?
Постійно натрапляючи на палкі дискусії щодо плачевного стану науки та освіти в кібербезпеці, вирішили запитати думку в штучного інтелекта Grok4. Його відповідь підтвердила найгірші побоювання, але надія є.
У Верховній Раді зареєстровано законопроєкт № 13592 від 01.08.2025 із назвою «Проект Закону про основи всебічного залучення приватного сектору та громадянського суспільства до здійснення заходів зі стримування деструктивної діяльності в кіберпросторі». В ньому передбачено створення Ліги стримування деструктивної діяльності в кіберпросторі України. Доповідач та співавтор законопроєкту – народний депутат України О.П. Федієнко.
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA займається реагуванням на кіберінциденти та збором, аналізом і поширенням інформації про загрози, що допоможе їм запобігти. CERT-UA працює з державними органами та об'єктами критичної інфраструктури, але не відмовляє в допомозі комерційному сектору та всім, хто її потребує.
Державна служба спеціального зв’язку та захисту інформації України інформує про активну експлуатацію критичних вразливостей у локальних (on-premises) версіях Microsoft SharePoint Server. Про це повідомила команда безпеки Microsoft у своєму блозі 22 липня 2025 року. Організаціям, що використовують Microsoft SharePoint, необхідно терміново вжити заходів, оскільки ці атаки можуть призвести до повної компрометації мережі та викрадення даних.
Актуальні рішення та поради:
Як захистити персональні дані та уникнути цензури в Інтернеті на окупованих територіях
Найтиповіші помилки підприємств та організацій при кібератаках: рекомендації CERT-UA
Нові рекомендації для критичної інфраструктури — що потрібно знати
Як розпізнати фішинг і повідомити про нього — прості поради
Захисти себе в кіберпросторі: основні правила кібергігієни від CERT-UA
Корисне студенту з кібербезпеки:
Навчальний посібник «Безпека вебдодатків»
Навчальний посібник «Безпека інформаційно-комунікаційних систем»
Видання містить практикум з прикладної криптології та знайомить студентів з основними принципами криптографічних перетворень, зокрема з побудовою базових шифрів підстановки й перестановки, блокових та складених шифрів, потокових шифрів, принципами побудови симетричних та асиметричних криптографічних систем шифрування, принципами побудови хеш-функцій, методами та механізми автентифікації в криптосистемах, застосуванню цифрових підписів та їх властивостей, різновидами стеганографічних систем, які використовуються для забезпечення конфіденційності інформації в інформаційно-телекомунікаційних системах. Наведено теоретичні відомості, порядок виконання практикуму, перелік рекомендованої літератури, контрольних питань, які допоможуть студенту в якісному засвоєнні матеріалу.
Кіберфахівці Служби безпеки спільно з Національною поліцією України і правоохоронними органами Республіки Франція та Європолом завдали потужного удару по репутації однієї з головних інтернет-платформ, якою користувалася глобальна кіберзлочинність.
Європейська комісія, Агентство ЄС з кібербезпеки (ENISA), Служба кібербезпеки установ, органів, офісів і агентств Союзу (CERT-EU), а також мережа CSIRT ЄС уважно стежать за активним використанням вразливостей у локальних серверах SharePoint.
Система виявлення вразливостей (СВВ) Державного центру кіберзахисту Держспецзв’язку опрацювала у першому півріччі 2025 року понад 3,8 мільйона подій інформаційної безпеки. Майже 9 тисяч із них були класифіковані як критичні та потребували негайного втручання фахівців.
У середу Європол та Євроюст оголосили про ліквідацію проросійського хакерського угруповання NoName057(16), відповідального за численні хакерські атаки на Україну та її союзників, у тому числі на об'єкти критичної інфраструктури в Європі.
У сучасному світі кіберзагрози стають дедалі складнішими, а швидкість реагування на них — критичним фактором захисту організацій, урядів і навіть окремих користувачів. У цьому контексті платформа MISP (Malware Information Sharing Platform) стала одним із ключових інструментів для обміну інформацією про кіберзагрози, допомагаючи організаціям по всьому світу, зокрема в Україні, ефективно протистояти кібератакам.
Корпорація Майкрософт припинить підтримку Windows 10 14 жовтня 2025 року. Після цього операційна система більше не отримуватиме безкоштовних оновлень – навіть тих, які стосуються безпеки. Якщо ви продовжите використовувати Windows 10, ви ризикуєте тим, що кіберзлочинці скористаються вразливостями системи безпеки та завдадуть шкоди.
У підручнику розглянуто основні аспекти забезпечення безпеки інформаційно-комунікаційних систем. Особливу увагу приділено вивченню кіберпростору, кібербезпеки та захисту інформації, а також уразливостей та загроз, що виникають під час функціонування таких систем. Детально описано типи порушників безпеки та їхні можливі дії, ієрархію засобів захисту від інформаційних загроз, а також методи і технології забезпечення безпеки інформаційно-комунікаційних систем. Окремо висвітлено проблеми, пов’язані зі шкідливим програмним забезпеченням, його руйнівним впливом та методами захисту.
Норвегія стала дванадцятою країною, яка долучилася до Талліннського механізму — міжнародної ініціативи, що підтримує посилення кіберзахисту України. Офіційно про приєднання оголосили під час Ukraine Recovery Conference у Римі. До цього країна долучалася до ініціативи в статусі спостерігача.
В Україні стартував онлайн-курс “Women in Cyber: Навички кіберзахисту” для жінок. Він допоможе опанувати основи кібербезпеки та застосовувати ці навички в роботі й повсякденному житті.
Наприкінці червня цього року на державному рівні було зроблено важливий крок у сфері національної безпеки. Міністерство економіки України підтримало ініціативу Адміністрації Держспецзв’язку щодо офіційного визнання нової професійної назви — «Фахівець з протидії технічним розвідкам».
Державна служба спеціального зв’язку та захисту інформації України зробила черговий важливий крок на шляху реформування системи кіберзахисту. Наказами Адміністрації Держспецзв’язку затверджено базові профілі безпеки для інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, де обробляється відкрита, конфіденційна, службова інформація.
У сучасному світі, де технології стрімко змінюють наше життя, часто виникає дискусія про те, який тип вищої освіти є більш цінним: класична чи технічна. Прихильники класичних університетів переконані, що їхній підхід до освіти має унікальні переваги, які роблять його незамінним для формування інтелектуально розвинених особистостей і вирішення глобальних викликів. Ось чому класичні університети залишаються осередками прогресу та культури. В статті наведено ТОП 10 класичних університетів України та проаналізовано наявність у них освітніх програм за спеціальністю 125 «Кібербезпека».
Бюро національної безпеки Китайської Республіки (Тайвань) випустило попередження про значні ризики кібербезпеки в мобільних додатках китайського виробництва. Бюро разом з іншими органами провели вибіркову перевірку кількох мобільних додатків, розроблених Китаєм. Результати свідчать про існування проблем безпеки, включаючи надмірний збір даних та порушення конфіденційності. Громадськості рекомендується бути обережними при виборі мобільних додатків.
ЄС та Україна підписали зміни до Угоди про участь України в програмі ЄС «Цифрова Європа» (2021–2027). Це дасть змогу Україні отримати доступ до Резерву кібербезпеки ЄС — однієї з ключових ініціатив у межах Акта про кіберсолідарність ЄС (EU Cyber Solidarity Act), спрямованої на зміцнення цифрової безпеки.
Держави-члени ЄС за підтримки Європейської Комісії опублікували дорожню карту і графік для початку використання більш складної форми кібербезпеки, так званої пост-квантової криптографії. Розроблений за допомогою складних алгоритмів, це є ключовою віхою у протистоянні сучасним кіберзагрозам.
Європейська Комісія веде активні ділові переговори з OVHcloud, провідним європейським постачальником хмарних послуг із Франції, щодо переходу від хмарних сервісів Microsoft, повідомили три високопосадові джерела, які мають внутрішню інформацію з цього питання і спілкувалися з Euractiv на умовах анонімності.
Постановою Кабміну № 712 від 18.06.2025 затверджено "Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем" та "Порядок розроблення та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем".
Зловмисники атакували промислові підприємства низки країн, використовуючи власноруч розроблені віруси-шифрувальники, після чого вимагали викуп у криптовалюті. Встановлена слідством сума завданих злочинною діяльністю збитків перевищує 3 мільярди гривень в еквіваленті. Обвинувальні акти стосовно низки інших членів угруповання направлено до суду.
Вступ до Академії СБУ: студенти не складають іспит з фізпідготовки, не проходять поліграф, не стають військовослужбовцями. Доступні спеціальності: «Право», «Національна безпека» (кіберзахист, захист інформації). Навчання платне, очне чи заочне. Реєстрація в ЄДЕБО з 1 липня 2025.
Коли російські офіцери розвідки зламали Національний комітет Демократичної партії у 2016 році, у заголовках їх не називали російськими офіцерами розвідки. Їх називали Fancy Bear. Коли хакерів із Народно-визвольної армії Китаю виявили глибоко всередині критичної інфраструктури США, готових до руйнівних атак у разі кризи на Тайвані, їх не називали китайськими військовими. Їх називали Volt Typhoon.
Домени кібербезпеки — це тематичні або функціональні категорії, які охоплюють різні аспекти захисту інформаційних систем, даних і мереж від кіберзагроз. Вони допомагають структурувати підходи до управління безпекою, розподіляти ресурси та визначати відповідальність. Домени зазвичай використовуються у фреймворках, таких як NIST, ISO/IEC 27001, або CIS Controls.
У сучасному світі хмарні технології стали основою для зберігання даних, обробки інформації та надання послуг. Проте з ростом популярності хмарних рішень зростають і ризики кіберзагроз. Для управління цими ризиками Cloud Security Alliance (CSA) розробив Cloud Controls Matrix (CCM) — авторитетну рамку безпеки, яка допомагає організаціям захищати свої хмарні середовища. У цій статті ми розглянемо, що таке CCM, його ключові вимоги та чому він є важливим інструментом для експертів з кібербезпеки.
Центр реагування на кіберінциденти (ЦРК) при Міністерстві оборони став членом міжнародної організації Forum of Incident Response and Security Teams (FIRST). Вона об’єднує понад 700 команд з усього світу, які займаються кіберінцидентами.
У п’ятницю, 30 травня, в Київській міській раді відбулася офіційна презентація освітнього серіалу «Цифрова політична освіта для молоді”, створеного для платформи “Дія.Освіта”.