OPINION

Попри 11 рік активної кібервійни, в Україні досі немає єдиного центру національної кібербезпеки

11 червня, 2025 середа
10:01

Якось дослідник кібербезпеки Джейк Діксон знайшов у вільному доступ на одному хмарному хостингу майже мільйон скан-копій документів українських громадян: паспорти, довідки з податковими номерами, водійські посвідчення і все інше, що так люблять шахраї*

Зміст

Заради справедливості уточню, що документів було 992,978 і не усі вони містили персональні дані. Хоча суті це особливо не міняє.

Судячи з їх характеру, ймовірно, ці документи збиралися приватними сертифікаційними центрами, які інспектували автомобілі, що завозяться в Україну – у тому числі іноземними компаніями та навіть посольствами. Скоріш за все, від заявників вимагалося надіслати копії відповідних документів, які зберігалися тепер вже зрозуміло як.

Діксон (громадянин Ірландії, мешкає в Естонії) виявив цю проблему ще у березні 2022 і як сумлінний фахівець, одразу повідомив про неї українські державні органи. Ну, так завжди роблять професіонали, це щось типу кодексу честі, чи якось так.

Зв’язався він з організацією є CERT-UA Держспецзв’язку — яку я мав честь та біль створити у 2005-2008, забезпечив її міжнародну акредитацію, але залишив їх у 2009, після чого організація негайно почала деградацію.

Але повернемося до нашого кейсу. 

Попри паніку у держструктурах на той період (початок повномасштабного вторгнення), CERT-UA у відповідь Діксону попросили надати більше інформації – але після того замовкли на три роки. Буквально.

Читайте також: Скоро депутатів та президентів призначатимуть не виборці, а соцмережі

Й усі ці три роки мільйон документів продовжував валятися у відкритому доступі. А все новій й нові документи завантажувалися туди аж до 1 квітня 2025.

Цією історією нещодавно зацікавилися журналісти видання Kyiv Independent, і їм вдалося нещодавно поспілкуватися з представником CERT-UA якимось Антоном Кобилянським. Який повідомив, що, ймовірно, відповідальність за ці дані несе міністерство цифрової трансформації — і далі відмовився коментувати. Цікаво, як далі склалася доля бідного Антона після такого богохульства.

Міністерство цифрових трансформаторів – звісно – також заперечило звою відповідальність за витік даних.  Так само як і відмовилося від відповідальності Міністерство розвитку громад і територій, яке видавало ліцензії приватним сертифікаційним центрам автомобілів.

Висновок, який зробили Kyiv Independent з цієї історії: українські державні дані “потужно централізовано”; однак відповідальність за державні дані – “ретельно розпорошено” (окрема подяка за вишукане thoroughly dispersed, моє шанування).

Це, власне, рівно те, про що я говорю різними словами вже майже 10 років: у нас цілих 11 “основних суб’єктів забезпечення кібербезпеки”, але у випадку інциденту — крайнього не знайдеш.

Читайте також: Навіщо нам підкидають "зацифровану" корупцію

Коли мова йде про гранти, бюджети, фінансування, штати, закупівлі, турпоїздки за кордон з “обміну досвідом” – тут усі наввипередки біжать і кричать “Я тут головний по кібербезпеці, я!”. 

А от коли трапляється гучний інцидент – усі ті захищальники тікають по кущах, заперечують свою провину та прикидаються купкою гною.

Але при цьому усі старі кіберпроблеми України нахабно продовжують себе не вирішувати.

Попри 11 рік активної кібервійни, в Україні досі немає єдиного центру національної кібербезпеки. Який би був сформований на професійній основі, через відкриті конкурсні процедури, за участю відомих міжнародних експертів. Який би став не тільки ідеологічним хабом та точкою довіри всередині країни, але також мозковим центром, базою для стратегічного розвитку кіберзаконодавства та його адаптації з законодавством ЄС. І такий центр також слугував би єдиною точкою входу для іноземних партнерів – для швидкої взаємодії з ними, щоб надавати відповідь протягом 3 хвилин, а не 3 років. І по суті, а не відписки.

Щоб кожен у країні та за її межами точно знав – ось ця організація відповідає за кібербезпеку в Україні. Наразі ж присвоювати такий статус продовжують щонайменше 4 організації: ДСС331, НКЦК РНБО, ДКІБ СБУ та Мінцифра.

Тим часом зе-депутати продовжують заклеювати дірки у трупі гнилого корумпованого Держспецзв’язку, накачуючи цього совкового франкенштейна все новими каральними повноваженнями. “Слуги” разом з “ригами” напхали в закон 4336-IX окремі норми європейського NIS2 вперемішку зі своїми корупційно-репресивним хатєлками – і гордо називають це "законом про кібербезпеку".

Але реальність – ось вона, "на землі".

Про неї у 2025 році пишуть англомовні видання і вона очевидна “західним партнерам”, причому неозброєним оком.

А захист персональних даних в Україні – то взагалі десь на рівні Сомалі. 

Про що може йти мова якщо головний порушник – віцепрем'єр-міністр?

P.S. Цікавий факт — попри відмову усіх держструктур взяти відповідальність за цей випадок, якимось дивним чином з 1 квітня 2025 документи почали зникати з вільного доступу. Дивина. Miracle.

Джерело

Публікується зі збереженням стилю автора

Про автора. Костянтин Корсун, експерт з кібербезпеки

Редакція не завжди поділяє думки, висловлені авторами блогів.

Теги:
Читайте також:
Київ
+18.1°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, понедiлок
8 червня
15:01
ЄвропейськийСоюз, ЄС, Европарламент
У ЄС підтвердили, що роботу над 21-м пакетом санкцій проти РФ закінчать цього тижня
14:57
ППО
Вже 30 компаній отримали право створити приватні групи ППО
14:39
Ексклюзив
ударний БПЛА
В історії повітряних війн такого не було: військовий експерт Яким'як про безпілотні операції на території РФ
14:27
Українці у Дюссельдорфі, Німеччина
Опитування: понад 60% українців підтримують припинення вогню за участі військ ЄС на лінії зіткнення
14:25
єврокомісарка з питань розширення Марта Кос
До Києва прибула єврокомісарка Кос, щоб обговорити необхідні реформи для вступу в ЄС
14:01
OPINION
блог Тарас Шамайда
Є принципи, від яких Україна, на відміну від Польщі, ніколи не відмовлялася
13:59
Юлія Свириденко
У межах Ukraine Facility Україна отримала транш на 2,8 млрд євро, - Свириденко
13:38
Дональд Туск на Мюнхенській безпековій конференції (14.02.2026)
Туск закликав Зеленського й Навроцького до прямої розмови. У Польщі збирається засідання щодо ймовірного позбавлення президента України ордена Білого Орла
13:24
На Філіппінах землетрус забрав життя людей, зруйнував будівлі та спричинив цунамі
13:16
Олександр Сирський
Сирський: Співвідношення звільнених і втрачених територій становить +100 кв. км на користь ЗСУ
12:57
Китайський дрон РФ, збитий ЗСУ на Донеччині
Авіація НАТО перехопила дрон, який порушив повітряний простір Латвії
12:31
Гривня, гривні, гроші
До 2029 року середня зарплата в Україні може перевищити 44 тис. грн
12:28
Оновлено
Нікол Пашинян
Вибори у Вірменії: усі голоси підраховано, партія Пашиняна виграла з 49,8%
12:15
Оновлено
Тримання під вартою на 60 діб без права на заставу: Водію за смертельне ДТП у Соломʼянському районі обрали запобіжний захід
12:10
Ексклюзив
ППО Москва
Навколо Москви створюють вже четвертий ешелон ППО,- військовий експерт Яким'як
12:07
Сили оборони, ЗСУ, фронт, Генштаб
Україна змінює хід війни на свою користь, і це лякає Європу, - The Telegraph
11:50
PR
Скільки коштує підготовка до НМТ і
Майже мінімалка: скільки коштує підготовка дитини до НМТ у 2026 році
11:36
Кінбурнська коса
Російські війська евакуйовуються з Кінбурнської коси, - АТЕШ
11:22
Кая Каллас
"Маємо зробити все, аби Україна та РФ могли розмовляти одна з одною": Каллас закликала чинити тиск на Москву
11:01
OPINION
Вірменія. Четверта поспіль поразка російської пропагандистської машини
10:58
росія потяг ржд
Росія припинила рух пасажирських поїздів до Криму через атаки українських дронів
10:56
Ексклюзив
Трамп на даху
Тактику Трампа вже розкусили: Рибачук про позицію США щодо війн в Ірані та Україні
10:51
Кая Каллас
ЄС уперше введе санкції щодо судноплавства Ірану й запровадить нові проти РФ, – Каллас
10:48
Дональд Трамп
Трамп заявив, що не обіцяв не втягувати США у закордонні війни
10:20
безпілотник, дрон, шахед
Після нічної атаки РФ по Україні у Молдові знайшли уламки безпілотника
10:18
OpenAI
ChatGPT стане значно потужнішим: OpenAI працює над найбільшим оновленням сервісу
10:07
Оновлено
Атака РФ на Харків 8 червня
Росіяни атакували Конотоп, Одещину та Харків: є поранені і люди під завалами
10:06
Ексклюзив
Ракета FP-7.X
У світі таких темпів не було: генерал Романенко про створення українських антибалістичних ракет
09:52
Готував замах на посадовця ГУР за $100 тис.: у Києві затримали агента росіян
09:40
КНДР обходить санкції ООН за допомогою Росії та Китаю
09:37
Оновлено
втрати рф
Сили оборони 7 червня ліквідували 1330 окупантів та 8 танків РФ
09:05
Дрони СБУ уразили нафтоперекачувальну станцію
Дрони атакували нафтовий термінал "Шесхаріс" у Новоросійську
09:02
Ізраїль, ЦАХАЛ
Ізраїль атакував Іран у відповідь на удар Тегерана
08:53
Ексклюзив
Путін під час "прямої лінії" наприкінці 2025 року
Путін фактично втрачає Кавказ: політолог Леонов про вибори у Вірменії
08:22
зустріч Зеленського з Макроном, Стармером та Мерцом
Лондон назвав 5 умов миру в Україні за підсумками зустрічі Зеленського, Стармера, Макрона й Мерца
08:00
OPINION
Про найбільшу помилку у відносинах України та Польщі
07:48
Зеленський під час візиту до Швеції
"Заявив про намір особисто передати ці меседжі Путіну": Зеленський підтвердив візит Абрамовича до Києва
2026, неділя
7 червня
22:15
Ексклюзив
Перший бойовий пуск українських ракет "Фламінго"
Європа зацікавлена в українській балістиці, але розробляти її доведеться спільно, - авіаексперт Романенко
22:06
Огляд
Сховище ядерних відходів під вогнем: що відомо про унікальне ЦСВЯП біля Чорнобиля, яке атакували росіяни
21:43
знущання в Одеському СІЗО
Керівництво Одеського СІЗО відсторонили через скандальне відео знущання над колишнім працівником ТЦК
Більше новин