ДОТ посилив кіберзахист у забезпеченні Сил оборони
2 хвилин читання
Державний оператор тилу (ДОТ), який відповідає за харчове забезпечення Збройних сил України, розпочав процес сертифікації ІТ-системи DOT-Chain та її модулів за американським кіберстандартом NIST RMF, повідомляє ДОТ.
Що таке NIST RMF?
Підписуйтеся на наші соцмережі
NIST RMF (Risk Management Framework) — це стандарт Національного інституту стандартів і технологій США, розроблений для забезпечення кіберзахисту стратегічних об’єктів державного значення. Впровадження цього стандарту стає обов’язковим для державних ІКС-систем відповідно до вимог Держспецзв’язку. Наразі в Україні лише дві системи вже мають сертифікацію за NIST — платформа «Дельта» та система CSOK.
Читайте також:
Компанія Anthropic тимчасово зупинила роботу своїх нових моделей штучного інтелекту Claude Fable 5 та Mythos 5 після вимог американської влади, яка висловила занепокоєння щодо їхніх можливостей у сфері кібербезпеки.
директор департаменту політики закупівель Міноборони України Гліб Канєвський
Паралельно ДОТ оновив вимоги до постачальників, які підключаються до DOT-Chain. Зокрема, обов’язковими стануть:
- використання лише ліцензійного ПЗ;
- повна відмова від російського програмного забезпечення (зокрема 1С);
- регулярне оновлення ПЗ;
- наявність політики кібербезпеки з чіткими ролями та алгоритмами;
- заборона окремих месенджерів для передавання чутливої інформації;
- обов’язок інформувати про кіберінциденти ДОТ, CERT-UA та Держспецзв’язок протягом 12 годин;
- чітко регламентований доступ до інформації;
- проведення пентестів для виявлення вразливостей;
- організоване резервне копіювання даних;
- сертифікація постачальників за стандартом ISO 27001 — до кінця 2026 року.