网络安全实体应对网络事件和消除其后果的联合行动协议

Y. Zhyvylo, I. Romashko
{"title":"网络安全实体应对网络事件和消除其后果的联合行动协议","authors":"Y. Zhyvylo, I. Romashko","doi":"10.26906/sunz.2024.1.066","DOIUrl":null,"url":null,"abstract":"Кіберпростір разом з іншими фізичними просторами визнано одним з театрів воєнних дій. Набирає сили тенденція зі створення кібервійськ (Дорожня карта створення Кібервійськ Збройних Сил України – наказ Генерального штабу Збройних Сил України, від 22.04.2022 №48) до завдань яких належить не лише забезпечення захисту критичної інформаційної інфраструктури держави від кібератак, а й проведення превентивних наступальних кібердій (проведення кібероперацій) у кіберпросторі, що включає порушення сталого функціонування критично важливих об’єктів інфраструктури противника шляхом руйнування електронно-комунікаційних систем, які управляють такими об’єктами. Прогнозується зростання інтенсивності міждержавного протиборства і розвідувально-підривної діяльності у кіберпросторі. Розширюється коло держав, які намагаються сформувати власну кіберрозвідку, оволодіти сучасними технологіями розвідувально-підривної діяльності у кіберпросторі, посилюють державний контроль за національними сегментами мережі Інтернет. Зважаючи на досвід ведення бойових дій під час введення правового режиму воєнного стану та враховуючи невизначеність суб’єктів та об’єктів, їх функцій та завдань для дій в певних сферах, в тому числі і у сфері кібербезпеки, в мирний час, призвів до незлагодженості та неузгодженості цих дій суб’єктами забезпечення кібербезпеки держави. А враховуючи, що з введенням правового режиму воєнного стану певні суб’єкти міняють своє місцезнаходження, переміщують інформаційні активи та обладнання на нові місця дислокації з використанням хмарних сервісів, зазначене доволі сильно ускладнює процес узгодження та координації дій щодо реагування на кіберінциденти, а також усунення їх наслідків. Це призводить до вимушеного перерозподілу завдань та функцій по виконанню заходів кіберзахисту на різних об’єктах. За цих умов, на постійній чи тимчасовій основі створюються нові суб’єкти кіберзахисту, що потребує часу на набуття ними спроможностей для виконання завдань за призначенням. У такій ситуації Україна має бути здатною забезпечити свій соціально-економічний розвиток у цифровому світі, що вимагає набуття спроможності ефективно стримувати деструктивні дії в кіберпросторі, сталого реагування на загрози в кібернетичному просторі, досягнення кіберстійкості на всіх рівнях та взаємодії складових сектору безпеки і оборони щодо забезпечення кібербезпеки в рамках кібероборони держави. Отже, виходячи з необхідності наукового обґрунтування інституційних засад постає необхідним чітко визначити: “перелік суб’єктів забезпечення кібербезпеки щодо виконання дій, встановлених цим Протоколом”, як в мирний час так і в умовах правового режиму воєнного стану; зазначеним вище суб’єктам їх роль та місце, перелік та порядок дій під час реагування на кіберінциденти та усунення їхніх наслідків, як в мирний час так і в умовах правового режиму воєнного стану. При цьому, наукова новизна очікуваних результатів полягає в теоретичному обґрунтуванні та наданні практичних рекомендацій щодо вдосконалення механізмів управління та взаємодії складовими (х) сектору безпеки і оборони під час планування підготовки держави до кібероборони, проведення заходів з нейтралізації та активної протидії кіберзагрозам в національному сегменті кіберпростору держави","PeriodicalId":509548,"journal":{"name":"Системи управління, навігації та зв’язку. Збірник наукових праць","volume":"47 8","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2024-02-09","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"ПРОТОКОЛ СПІЛЬНИХ ДІЙ СУБ’ЄКТІВ ЗАБЕЗПЕЧЕННЯ КІБЕРБЕЗПЕКИ ПІД ЧАС РЕАГУВАННЯ НА КІБЕРІНЦИДЕНТИ, А ТАКОЖ ПРИ УСУНЕННІ ЇХ НАСЛІДКІВ\",\"authors\":\"Y. Zhyvylo, I. Romashko\",\"doi\":\"10.26906/sunz.2024.1.066\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Кіберпростір разом з іншими фізичними просторами визнано одним з театрів воєнних дій. Набирає сили тенденція зі створення кібервійськ (Дорожня карта створення Кібервійськ Збройних Сил України – наказ Генерального штабу Збройних Сил України, від 22.04.2022 №48) до завдань яких належить не лише забезпечення захисту критичної інформаційної інфраструктури держави від кібератак, а й проведення превентивних наступальних кібердій (проведення кібероперацій) у кіберпросторі, що включає порушення сталого функціонування критично важливих об’єктів інфраструктури противника шляхом руйнування електронно-комунікаційних систем, які управляють такими об’єктами. Прогнозується зростання інтенсивності міждержавного протиборства і розвідувально-підривної діяльності у кіберпросторі. Розширюється коло держав, які намагаються сформувати власну кіберрозвідку, оволодіти сучасними технологіями розвідувально-підривної діяльності у кіберпросторі, посилюють державний контроль за національними сегментами мережі Інтернет. Зважаючи на досвід ведення бойових дій під час введення правового режиму воєнного стану та враховуючи невизначеність суб’єктів та об’єктів, їх функцій та завдань для дій в певних сферах, в тому числі і у сфері кібербезпеки, в мирний час, призвів до незлагодженості та неузгодженості цих дій суб’єктами забезпечення кібербезпеки держави. А враховуючи, що з введенням правового режиму воєнного стану певні суб’єкти міняють своє місцезнаходження, переміщують інформаційні активи та обладнання на нові місця дислокації з використанням хмарних сервісів, зазначене доволі сильно ускладнює процес узгодження та координації дій щодо реагування на кіберінциденти, а також усунення їх наслідків. Це призводить до вимушеного перерозподілу завдань та функцій по виконанню заходів кіберзахисту на різних об’єктах. За цих умов, на постійній чи тимчасовій основі створюються нові суб’єкти кіберзахисту, що потребує часу на набуття ними спроможностей для виконання завдань за призначенням. У такій ситуації Україна має бути здатною забезпечити свій соціально-економічний розвиток у цифровому світі, що вимагає набуття спроможності ефективно стримувати деструктивні дії в кіберпросторі, сталого реагування на загрози в кібернетичному просторі, досягнення кіберстійкості на всіх рівнях та взаємодії складових сектору безпеки і оборони щодо забезпечення кібербезпеки в рамках кібероборони держави. Отже, виходячи з необхідності наукового обґрунтування інституційних засад постає необхідним чітко визначити: “перелік суб’єктів забезпечення кібербезпеки щодо виконання дій, встановлених цим Протоколом”, як в мирний час так і в умовах правового режиму воєнного стану; зазначеним вище суб’єктам їх роль та місце, перелік та порядок дій під час реагування на кіберінциденти та усунення їхніх наслідків, як в мирний час так і в умовах правового режиму воєнного стану. При цьому, наукова новизна очікуваних результатів полягає в теоретичному обґрунтуванні та наданні практичних рекомендацій щодо вдосконалення механізмів управління та взаємодії складовими (х) сектору безпеки і оборони під час планування підготовки держави до кібероборони, проведення заходів з нейтралізації та активної протидії кіберзагрозам в національному сегменті кіберпростору держави\",\"PeriodicalId\":509548,\"journal\":{\"name\":\"Системи управління, навігації та зв’язку. Збірник наукових праць\",\"volume\":\"47 8\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2024-02-09\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Системи управління, навігації та зв’язку. Збірник наукових праць\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.26906/sunz.2024.1.066\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Системи управління, навігації та зв’язку. Збірник наукових праць","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.26906/sunz.2024.1.066","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

网络空间与其他物理空间一样,是公认的战场之一。建立网络部队的趋势正在加强(乌克兰武装部队网络部队创建路线图--乌克兰武装部队总参谋部命令,2022 年 4 月 22 日,第 48 号),其任务不仅包括确保国家重要信息基础设施免受网络攻击,而且还包括在网络空间开展预防性进攻网络行动(网络行动),其中包括通过破坏电子和通信系统来破坏敌方重要基础设施的稳定运行,这些系统管理着国家的重要信息基础设施。预计国家间在网络空间的对抗、侦察和颠覆活动将更加激烈。试图形成自己的网络情报、掌握网络空间侦察和颠覆活动的现代技术、加强国家对互联网国家部分的控制的国家范围正在扩大。考虑到戒严法律制度实行期间的战争经验,并鉴于和平时期在包括网络安全在内的某些领域采取行动的主体和客体及其职能和任务的不确定性,这导致国家网络安全主体的这些行动不一致和不连贯。而且,鉴于戒严令的实施,某些实体会改变其所在地点,利用云服务将信息资产和设备转移到新的地点,这使应对网络事件并消除其后果的协调和配合行动的过程大大复杂化。这导致在不同设施实施网络防御措施的任务和职能被迫重新分配。在这种情况下,需要长期或临时建立新的网络安全实体,这就需要时间来获得执行预定任务的能力。在这种情况下,乌克兰必须能够确保其在数字世界中的社会经济发展,这就需要获得有效遏制网络空间破坏行动的能力,可持续地应对网络空间的威胁,实现各级网络复原力,以及安全和国防部门各组成部分的互动,以确保国家网络防御框架内的网络安全。因此,基于对体制框架进行科学论证的需要,有必要明确界定在和平时期和戒严状态下,"负责执行本议定书规定行动的网络安全实体清单";在和平时期和戒严状态下,上述实体、其作用和地位、应对网络事件和消除其后果的清单和程序。同时,预期成果的科学新颖性在于:在规划国家网络防御准备工作时,为改进安全和防卫部门各组成部分(x)的管理和互动机制提供理论依据和实用建议,采取措施消除和积极应对国家网络空间中的网络威胁。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
ПРОТОКОЛ СПІЛЬНИХ ДІЙ СУБ’ЄКТІВ ЗАБЕЗПЕЧЕННЯ КІБЕРБЕЗПЕКИ ПІД ЧАС РЕАГУВАННЯ НА КІБЕРІНЦИДЕНТИ, А ТАКОЖ ПРИ УСУНЕННІ ЇХ НАСЛІДКІВ
Кіберпростір разом з іншими фізичними просторами визнано одним з театрів воєнних дій. Набирає сили тенденція зі створення кібервійськ (Дорожня карта створення Кібервійськ Збройних Сил України – наказ Генерального штабу Збройних Сил України, від 22.04.2022 №48) до завдань яких належить не лише забезпечення захисту критичної інформаційної інфраструктури держави від кібератак, а й проведення превентивних наступальних кібердій (проведення кібероперацій) у кіберпросторі, що включає порушення сталого функціонування критично важливих об’єктів інфраструктури противника шляхом руйнування електронно-комунікаційних систем, які управляють такими об’єктами. Прогнозується зростання інтенсивності міждержавного протиборства і розвідувально-підривної діяльності у кіберпросторі. Розширюється коло держав, які намагаються сформувати власну кіберрозвідку, оволодіти сучасними технологіями розвідувально-підривної діяльності у кіберпросторі, посилюють державний контроль за національними сегментами мережі Інтернет. Зважаючи на досвід ведення бойових дій під час введення правового режиму воєнного стану та враховуючи невизначеність суб’єктів та об’єктів, їх функцій та завдань для дій в певних сферах, в тому числі і у сфері кібербезпеки, в мирний час, призвів до незлагодженості та неузгодженості цих дій суб’єктами забезпечення кібербезпеки держави. А враховуючи, що з введенням правового режиму воєнного стану певні суб’єкти міняють своє місцезнаходження, переміщують інформаційні активи та обладнання на нові місця дислокації з використанням хмарних сервісів, зазначене доволі сильно ускладнює процес узгодження та координації дій щодо реагування на кіберінциденти, а також усунення їх наслідків. Це призводить до вимушеного перерозподілу завдань та функцій по виконанню заходів кіберзахисту на різних об’єктах. За цих умов, на постійній чи тимчасовій основі створюються нові суб’єкти кіберзахисту, що потребує часу на набуття ними спроможностей для виконання завдань за призначенням. У такій ситуації Україна має бути здатною забезпечити свій соціально-економічний розвиток у цифровому світі, що вимагає набуття спроможності ефективно стримувати деструктивні дії в кіберпросторі, сталого реагування на загрози в кібернетичному просторі, досягнення кіберстійкості на всіх рівнях та взаємодії складових сектору безпеки і оборони щодо забезпечення кібербезпеки в рамках кібероборони держави. Отже, виходячи з необхідності наукового обґрунтування інституційних засад постає необхідним чітко визначити: “перелік суб’єктів забезпечення кібербезпеки щодо виконання дій, встановлених цим Протоколом”, як в мирний час так і в умовах правового режиму воєнного стану; зазначеним вище суб’єктам їх роль та місце, перелік та порядок дій під час реагування на кіберінциденти та усунення їхніх наслідків, як в мирний час так і в умовах правового режиму воєнного стану. При цьому, наукова новизна очікуваних результатів полягає в теоретичному обґрунтуванні та наданні практичних рекомендацій щодо вдосконалення механізмів управління та взаємодії складовими (х) сектору безпеки і оборони під час планування підготовки держави до кібероборони, проведення заходів з нейтралізації та активної протидії кіберзагрозам в національному сегменті кіберпростору держави
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信