У Дії створили SOC для цілодобового захисту від кібератак — деталі про кібербезпеку платформи

2 хвилин читання

Зі зростанням кількості сервісів державна цифрова платформа Дія масштабує не лише інфраструктуру, а й систему кібербезпеки.

Про це в інтерв'ю для SPEKA розповіла заступниця міністра цифрової трансформації України Валерія Коваль.

«У Дії працює цілодобовий SOC, який забезпечує моніторинг, виявлення та реагування на загрози»
зазначила Коваль.

Підписуйтеся на наші соцмережі

За її словами, окремо команда розвиває напрям AppSec: безпека перевіряється на всіх етапах розробки — від архітектури та коду до тестування перед запуском. Додатковий рівень контролю забезпечують регулярні аудити, пентести та програми Bug Bounty.

Читайте також: У бізнесі є одна небезпечна ілюзія: великі проблеми нібито приходять гучно.

Захист персональних даних у Дії розвивають системно відповідно до підходів міжнародних стандартів ISO 27001 та ISO 27701 — з контролем доступу, управлінням ризиками приватності та вимогами до обробки даних протягом усього життєвого циклу послуги.

«Тому в разі появи нових функцій ми не перебудовуємо безпеку постфактум — вимоги до кібербезпеки та приватності закладаються ще на етапі проєктування сервісу»
підсумувала заступниця міністра.

Раніше SPEKA розповідала, що бронювання працівників через «Дію» можуть поставити на паузу: що сталося.