Державна служба спеціального зв’язку затвердила єдині вимоги до юридичних осіб, ФОП і фізичних осіб, які оцінюють стан кіберзахисту. Документ визначає кваліфікаційні та інші обов’язкові критерії для таких фахівців, передає пресслужба Держспецзв’язку.
Серед основних вимог:
- наявність професійної кваліфікації за одним із визначених професійних стандартів або еквівалентної міжнародної сертифікації у сфері інформаційної безпеки та кіберзахисту;
- обмеження щодо громадянства, судимості та застосування санкцій для фізичних осіб і фізичних осіб-підприємців, які не мають найманих працівників;
- наявність у юридичної особи або фізичної особи-підприємця щонайменше одного працівника, який відповідає встановленим кваліфікаційним критеріям;
- залучення до оцінювання виключно працівників, які відповідають установленим вимогам;
- наявність відповідного допуску до державної таємниці або спеціального дозволу в разі оцінювання систем, у яких обробляється інформація, що становить державну таємницю.
До проведення оцінювання зможуть залучати лише працівників, які відповідають новим вимогам. Якщо перевірятимуть системи, де обробляється інформація, що становить державну таємницю, фахівці повинні мати відповідний допуск або спеціальний дозвіл.
Суб’єктів, які відповідатимуть установленим критеріям, включатимуть до спеціального переліку. Його ведення забезпечуватиме Адміністрація Держспецзв’язку. Це має уніфікувати підходи до оцінювання кіберзахисту та підвищити вимоги до фахівців, які проводять такі перевірки.
Нагадаємо – у серпні понад 100 технологічних та фінансових компаній закликали уряди й бізнес терміново посилити кіберзахист через загрозу масштабування атак за допомогою штучного інтелекту. Серед підписантів звернення – OpenAI, Anthropic, Microsoft, Alphabet, Amazon, IBM, Mastercard, Visa та CrowdStrike.

