УПРАВЛІННЯ ІНЦИДЕНТАМИ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ НА ОБ’ЄКТАХ КРИТИЧНОЇ ІНФРАСТРУКТУРИ

Автор(и)

  • СВІТЛАНА СИСОЄНКО Черкаський державний технологічний університет Автор https://orcid.org/0000-0002-0009-337X
  • ВІРА БАБЕНКО Черкаський державний технологічний університет Автор https://orcid.org/0000-0003-2039-2841
  • НАТАЛІЯ ЛАДА Державний науково-дослідний інститут випробувань і сертифікації озброєння та військової техніки Автор https://orcid.org/0000-0002-7682-2970

DOI:

https://doi.org/10.31891/2307-5732-2025-355-78

Ключові слова:

інформаційна безпека, кіберінцидент, об’єкт критичної інфраструктури, кіберзагроза, управління інцидентами

Анотація

В роботі детально проаналізовано сучасні підходи, міжнародні стандарти (CobiT, ITIL, ISO/IEC 27000) і національне законодавство, що регламентують управління кіберінцидентами, а також особливості їх застосування в умовах військового конфлікту. Окремо акцентовано на ролі державних органів, таких як Державна служба спеціального зв’язку та захисту інформації та CERT-UA, які координують заходи з кіберзахисту та реагування на інциденти. Визначено ключові етапи управління інцидентами – підготовка, швидке реагування і відновлення – як невід’ємні складові циклу безперервного удосконалення системи кібербезпеки. Особливу увагу приділено технологічним засобам підвищення кіберстійкості КІ: впровадженню SIEM-систем для моніторингу та аналізу загроз у режимі реального часу, автоматизації реагування, а також застосуванню міжнародно визнаних протоколів обміну інформацією про інциденти (наприклад Traffic Light Protocol – TLP). Підкреслено необхідність формування скоординованих міжвідомчих команд реагування, чіткого розподілу ролей і зон відповідальності, а також побудови ефективної комунікації між державними структурами, приватним сектором та операторами КІ. Не менш важливим є акцент на підготовці кадрів: регулярні тренінги, імітаційні вправи та оцінка ефективності заходів за допомогою метрик дозволяють підтримувати високий рівень готовності до кіберінцидентів. Результати дослідження можуть стати основою для розроблення інтегрованої національної системи управління інцидентами інформаційної безпеки, яка забезпечить адекватний рівень захисту стратегічних об’єктів і сприятиме зміцненню кіберстійкості держави. Запропоновані підходи та рекомендації мають безпосередній вплив на зниження ризиків кіберзагроз, мінімізацію потенційних збитків і гарантування безперервності життєво важливих функцій України в умовах постійних викликів сучасного кіберпростору. 

Завантаження

Опубліковано

28.08.2025

Як цитувати

СИСОЄНКО, С., БАБЕНКО, В., & ЛАДА, Н. (2025). УПРАВЛІННЯ ІНЦИДЕНТАМИ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ НА ОБ’ЄКТАХ КРИТИЧНОЇ ІНФРАСТРУКТУРИ. Herald of Khmelnytskyi National University. Technical Sciences, 355(4), 555-559. https://doi.org/10.31891/2307-5732-2025-355-78