Новости

Е-сервисы казначейства: предупреждение о защите информации и кибербезопасности в условиях карантина

20.05.2020 / 16:45

Казначейство звертає увагу на те, що ситуація, пов’язана із протиепідемічними заходами в Україні, активно використовується хакерськими угрупуваннями для цілеспрямованих кібератак з метою проникнення до мереж органів державної влади та критичної інфраструктури. Національним координаційним центром кібербезпеки наразі фіксується критичне збільшення кіберінцидентів та порушень інформаційної безпеки, пов’язаної з віддаленим доступом та адмініструванням інформаційних систем.

Казначейство наполягає на необхідності неухильного дотримання клієнтами встановлених законодавством та передбачених Договором про дистанційне розрахункове обслуговування з використанням програмно-технічного комплексу «Клієнт Казначейства-Казначейство» вимог з технічного та криптографічного захисту інформації, у тому числі вимог щодо автоматизованих робочих місць (АРМ) осіб, з яких здійснюється доступ до СДО:

  • забезпечення на АРМ захисту від несанкціонованого доступу;
  • встановлення захищеної сесії шляхом використання комплексу криптографічного захисту інформації, який має підтверджену відповідність;
  • забезпечення працездатності СДО мережею передачі даних, яка підключена до захищеного вузла Інтернет-доступу;
  • забезпечення працездатності на АРМ програмного забезпечення антивірусного захисту інформації, що входять до Переліку засобів загального призначення, які дозволені для забезпечення технічного захисту інформації, необхідність охорони якої визначено законодавством України;
  • експлуатація клієнтської частини програмного забезпечення програмного комплексу криптографічного захисту інформації та накладання КЕП у СДО дозволяється виключно особам, призначеним на підставі наказу Клієнта;
  • заборонено надавати третім особам програмне забезпечення СДО.

Відповідно до умов Договору Казначейство не несе відповідальності за ненадійність роботи технічного обладнання Клієнта, навмисну або необережну передачу Клієнтом паролів, ключів та системи захисту третій стороні, за збої в обміні інформацією, викликані необережними, некомпетентними або зловмисними діями посадових осіб Клієнта, до яких, зокрема, належать дії, пов’язані із порушенням або із спробою порушення заходів щодо захисту інформації у СДО.

Казначейство має право припинити дистанційне обслуговування Клієнта у випадках систематичного порушення ним вимог Договору.