OPINION

Попри 11 рік активної кібервійни, в Україні досі немає єдиного центру національної кібербезпеки

11 червня, 2025 середа
10:01

Якось дослідник кібербезпеки Джейк Діксон знайшов у вільному доступ на одному хмарному хостингу майже мільйон скан-копій документів українських громадян: паспорти, довідки з податковими номерами, водійські посвідчення і все інше, що так люблять шахраї*

Зміст

Заради справедливості уточню, що документів було 992,978 і не усі вони містили персональні дані. Хоча суті це особливо не міняє.

Судячи з їх характеру, ймовірно, ці документи збиралися приватними сертифікаційними центрами, які інспектували автомобілі, що завозяться в Україну – у тому числі іноземними компаніями та навіть посольствами. Скоріш за все, від заявників вимагалося надіслати копії відповідних документів, які зберігалися тепер вже зрозуміло як.

Діксон (громадянин Ірландії, мешкає в Естонії) виявив цю проблему ще у березні 2022 і як сумлінний фахівець, одразу повідомив про неї українські державні органи. Ну, так завжди роблять професіонали, це щось типу кодексу честі, чи якось так.

Зв’язався він з організацією є CERT-UA Держспецзв’язку — яку я мав честь та біль створити у 2005-2008, забезпечив її міжнародну акредитацію, але залишив їх у 2009, після чого організація негайно почала деградацію.

Але повернемося до нашого кейсу. 

Попри паніку у держструктурах на той період (початок повномасштабного вторгнення), CERT-UA у відповідь Діксону попросили надати більше інформації – але після того замовкли на три роки. Буквально.

Читайте також: Скоро депутатів та президентів призначатимуть не виборці, а соцмережі

Й усі ці три роки мільйон документів продовжував валятися у відкритому доступі. А все новій й нові документи завантажувалися туди аж до 1 квітня 2025.

Цією історією нещодавно зацікавилися журналісти видання Kyiv Independent, і їм вдалося нещодавно поспілкуватися з представником CERT-UA якимось Антоном Кобилянським. Який повідомив, що, ймовірно, відповідальність за ці дані несе міністерство цифрової трансформації — і далі відмовився коментувати. Цікаво, як далі склалася доля бідного Антона після такого богохульства.

Міністерство цифрових трансформаторів – звісно – також заперечило звою відповідальність за витік даних.  Так само як і відмовилося від відповідальності Міністерство розвитку громад і територій, яке видавало ліцензії приватним сертифікаційним центрам автомобілів.

Висновок, який зробили Kyiv Independent з цієї історії: українські державні дані “потужно централізовано”; однак відповідальність за державні дані – “ретельно розпорошено” (окрема подяка за вишукане thoroughly dispersed, моє шанування).

Це, власне, рівно те, про що я говорю різними словами вже майже 10 років: у нас цілих 11 “основних суб’єктів забезпечення кібербезпеки”, але у випадку інциденту — крайнього не знайдеш.

Читайте також: Навіщо нам підкидають "зацифровану" корупцію

Коли мова йде про гранти, бюджети, фінансування, штати, закупівлі, турпоїздки за кордон з “обміну досвідом” – тут усі наввипередки біжать і кричать “Я тут головний по кібербезпеці, я!”. 

А от коли трапляється гучний інцидент – усі ті захищальники тікають по кущах, заперечують свою провину та прикидаються купкою гною.

Але при цьому усі старі кіберпроблеми України нахабно продовжують себе не вирішувати.

Попри 11 рік активної кібервійни, в Україні досі немає єдиного центру національної кібербезпеки. Який би був сформований на професійній основі, через відкриті конкурсні процедури, за участю відомих міжнародних експертів. Який би став не тільки ідеологічним хабом та точкою довіри всередині країни, але також мозковим центром, базою для стратегічного розвитку кіберзаконодавства та його адаптації з законодавством ЄС. І такий центр також слугував би єдиною точкою входу для іноземних партнерів – для швидкої взаємодії з ними, щоб надавати відповідь протягом 3 хвилин, а не 3 років. І по суті, а не відписки.

Щоб кожен у країні та за її межами точно знав – ось ця організація відповідає за кібербезпеку в Україні. Наразі ж присвоювати такий статус продовжують щонайменше 4 організації: ДСС331, НКЦК РНБО, ДКІБ СБУ та Мінцифра.

Тим часом зе-депутати продовжують заклеювати дірки у трупі гнилого корумпованого Держспецзв’язку, накачуючи цього совкового франкенштейна все новими каральними повноваженнями. “Слуги” разом з “ригами” напхали в закон 4336-IX окремі норми європейського NIS2 вперемішку зі своїми корупційно-репресивним хатєлками – і гордо називають це "законом про кібербезпеку".

Але реальність – ось вона, "на землі".

Про неї у 2025 році пишуть англомовні видання і вона очевидна “західним партнерам”, причому неозброєним оком.

А захист персональних даних в Україні – то взагалі десь на рівні Сомалі. 

Про що може йти мова якщо головний порушник – віцепрем'єр-міністр?

P.S. Цікавий факт — попри відмову усіх держструктур взяти відповідальність за цей випадок, якимось дивним чином з 1 квітня 2025 документи почали зникати з вільного доступу. Дивина. Miracle.

Джерело

Публікується зі збереженням стилю автора

Про автора. Костянтин Корсун, експерт з кібербезпеки

Редакція не завжди поділяє думки, висловлені авторами блогів.

Теги:
Читайте також:
Київ
+15.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.5
    Купівля 41.5
    Продаж 42.02
  • EUR
    Купівля 48.71
    Продаж 49.39
  • Актуальне
  • Важливе
2025, п'ятниця
11 липня
07:57
втрати окупантів
Армія РФ за добу втратила 1040 військових, 23 артсистеми та 2 танки
07:57
"Шахтар"
Ліга Європи: результати матчів 1-го кваліфікаційного раунду
07:45
Дональд Трамп
Трамп заявив, що розчарований Росією і анонсував важливу заяву щодо неї у понеділок
07:18
Держдеп США
Держдеп США оголосив про намір звільнити майже 15% свого внутрішнього персоналу
06:57
Оновлено
БПЛА "шахед", безпілотник, дрон
РФ атакувала Україну безпілотниками: сталися влучання у Харкові та області, є постраждалі
06:24
Оновлено
чорне море, ракетоносій рф
У Чорному морі російські ракетоносії відсутні
00:51
Дональд Трамп
Трамп відправить Україні зброю на суму близько $300 млн у межах президентських повноважень, - Reuters
00:04
Прапор Литви
Литва виділить Україні 21 млн євро для відбудови та модернізації системи освіти, що постраждала від війни
2025, четвер
10 липня
23:05
Оновлено
Педро Енріке (праворуч), "Шахтар" - "Ільвес", Ліга Європи
"Шахтар" переміг "Ільвес" у кваліфікації Ліги Європи
22:58
Оновлено
На Покровському напрямку ворог намагався атакувати 44 рази: від початку доби на фронті зафіксували 174 бої
22:38
Оновлено
Абсолютний пріоритет — ППО та виробництво дронів: Зеленський у Римі зустрівся з фон дер Ляєн, Коштою та іншими європейськими лідерами
22:08
Наслідки атаки росіян у Шевченківському районі Києва
Унаслідок атаки росіян у Києві пошкоджено посольство Ватикану
21:51
Атака РФ на Київ 4 липня
У червні в Україні зафіксували найбільше за місяць жертв серед цивільних за останні 3 роки, - ООН
21:37
Ексклюзив
Анджей Дуда
"Схоже на спроби продовжити політичну карʼєру": дипломат Джиджора про погрози Дуди закрити аеропорт в Жешуві для постачання зброї Україні
21:28
Оновлено
Коаліція охочих
Лідери Коаліції охочих домовились зміцнювати українську ППО та фінансувати дрони-перехоплювачі
21:16
Оновлено
Наслідки атаки росіян у Шевченківському районі Києва
Нічна атака ракетами та БПЛА: у Києві двоє загиблих, є постраждалі
20:29
Ексклюзив
Російський обстріл, вибух, Сумщина
Іноземні інвестори зацікавлені вкладати кошти у відновлення прифронтових громад, - співзасновниця громадської ініціативи "Голка" Ситник
20:22
дрон, ЗСУ
Зеленський про плани РФ запускати 700-1000 дронів на добу: Ми знайшли рішення, будемо збивати
20:20
Володимир Зеленський
Умєров може стати новим послом України у США, - Зеленський
20:05
OPINION
Війна дає вікно можливостей утвердити українську культуру
20:00
Володимир Зеленський
Зеленський: після розмови з Трампом є сигнали про відновлення американської допомоги Україні
19:27
Ексклюзив
Вечірня студія розбита вщент: гендиректор Мжельський про пошкодження 5 каналу
19:24
Президент Південної Кореї Юн Сук Йоль
Експрезидента Південної Кореї повторно заарештували через звинувачення у спробі заколоту
19:14
Ексклюзив
окупанти, оркі, російські солдати
Понад 40% усієї бойової активності ворога зосереджено на Покровському напрямку, - військовий експерт Рябих
19:14
На фото: Бріжит Макрон
У Франції суд виправдав жінок, які стверджували, що дружина Макрона народилася чоловіком
18:37
Інфографіка
Збірна України
ФІФА оприлюднила новий рейтинг збірних: на якому місці Україна
18:31
операція СБУ "Павутина"
У РФ заарештували водія фури, з якої СБУ запустила дрони під час операції "Павутина"
18:27
ТНМК і Krechet випустили пісню і кліп "Аплодуй"
18:25
Ексклюзив
Дональд Трамп, саміт НАТО в Гаазі
Трамп уже втратив повагу та довіру до Путіна, - американський політтехнолог Смарт
18:13
Майкл Медсен
Лікарі назвали причину смерті зірки "Убити Білла" та "Мерзенної вісімки" Майкла Медсена
18:01
OPINION
Чому я не сприймаю конференцій на тему відновлення?
18:00
Огляд
Акція протесту на площі Славія в Белграді, 28 червня 2025 року
Буря на Балканах: що стоїть за масовими протестами у Сербії
17:48
Під час атаки РФ на Київ дрон влучив у квартиру голови Національної спілки художників Чернявського, він у лікарні
17:45
Ексклюзив
Віталій Портников
Портников: Влада не може бути ефективною, коли вона не має ніякого зовнішнього впливу
17:35
суд, санкції
Адвоката з Київщини, що працював на ФСБ, засудили до 15 років вʼязниці
17:24
Єврокомісія
Єврокомісія звільнила перекладачку, яка занотовувала переговори за участю Зеленського
17:11
Ексклюзив
пожежа
У Києві майже знищена квартира Гарика Кричевського, - ректор Національної музичної академії України
17:09
У Брюсселі на концерті філармонічного оркестру та скрипаля Дмитра Удовиченка зібрали 8,5 млн грн на допомогу Україні
17:00
Інтерв’ю
Олег Симороз. Фото з фейсбук-сторінки
Вже потихеньку перетворюють цю війну на АТО, - ветеран російсько-української війни Симороз
16:58
ЄС звʼязався з платформою Х після скарги Польщі через образливі заяви чат-бота Grok
Більше новин