Адаптивний підхід до реагування на порушення кіберстійкості об’єктів критичної інфраструктури

Ключові слова: кіберстійкість; відновлення; функціональний стан об’єкта; кількісна оцінка рівня кіберстійкості; критичність кіберінциденту

Анотація

Кібератаки на об'єкти критичної інфраструктури в ході сучасної повномасштабної війни стали невід'ємним аспектом тиску на системи розподілення та однією з ключових частин безпосередніх військових дій. Зокрема, останні актуальні атаки у кіберпросторі спрямовані не тільки нанести шкоду окремим локальним підсистемам, а й направлені на дестабілізацію внутрішніх процесів в країні через вплив на енергетичні компанії та підрозділи, водопостачальні мережі, фінансові установи та інші життєво важливі об'єкти. Саме тому, все ще актуальною залишається проблематика кількісної оцінки кіберстійкості, тобто здатності системи/підприємства витримати певний негативний вплив та у майбутньому відновитися до прийнятного функціонального стану. Разом з тим, важливо також розуміти чітку структуру та ієрархію критичності таких кіберінцидентів, оскільки як показали останні події – вони можуть мати абсолютно різний характер, в залежності від сфери чи сектору держави. Таким чином, в ході дослідження було проведено аналіз найбільших існуючих фреймворків та систем для оцінки кіберстійкості, саме з точки зору можливості кількісної, а не якісної оцінки. У статті йдеться про недостатність традиційних якісних методів оцінювання та обґрунтовуються потреба у впровадженні кількісних метрик, які дозволяють оцінювати рівень кіберстійкості, моделювати  та оцінювати потенційні втрати. У статті проаналізовано сучасні підходи до кількісної оцінки кіберстійкості, їхню застосовність в умовах українського енергетичного сектору та запропоновано розподіл кіберінцидентів за критичністю, порядок реагування та потенційні напрямки уражень

Посилання

Гальчинський Л., Личик В. (2023). Метрики оцінки кібервідмовостійкості (аналітичне оглядове дослідження). Інформаційні технології та суспільство, 2 (8), 27–33.

Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури.

Про затвердження Загальних вимог до кіберзахисту об'єктів критичної інфраструктури.

Kott, A., & Linkov, I. (2018). Cyber resilience of systems and networks. Springer. / Edited by Alexander Kott, Igor Linkov. 1st ed. Springer International Publishing.

Харламова, К., & Гальчинський, Л. (2022). ОЦІНЮВАННЯ КІБЕРСТІЙКОСТІ ОБ’ЄКТІВ КРИТИЧНОЇ ІНФРАСТРУКТУРИ УКРАЇНИ. Collection of scientific papers «SCIENTIA», (November 11, 2022; Vilnius, Lithuania), 118-120.

Опубліковано
2025-06-15
Як цитувати
Личик, В. В. (2025). Адаптивний підхід до реагування на порушення кіберстійкості об’єктів критичної інфраструктури. КОМП’ЮТЕРНО-ІНТЕГРОВАНІ ТЕХНОЛОГІЇ: ОСВІТА, НАУКА, ВИРОБНИЦТВО, (59), 16-28. https://doi.org/10.36910/6775-2524-0560-2025-59-02