Le Conseil des ministres ukrainien a approuvé un nouveau cadre réglementaire régissant la procédure d'élaboration des profils de sécurité et d'autorisation des systèmes informatiques et technologiques utilisés dans les infrastructures critiques et les ressources d'information de l'État. Ces règles visent à garantir une cyberprotection efficace face à la croissance des menaces numériques.
Cela a été rapporté par le centre de presse du Service d'État pour les communications spéciales et la protection de l'information. Cette décision gouvernementale met en œuvre les dispositions de la loi ukrainienne mise à jour « Portant modification de certaines lois ukrainiennes sur la protection de l'information et la cyberprotection des ressources d'information de l'État et des infrastructures d'information critiques ».
Le nouveau système repose sur une structure claire de profils de sécurité définissant les exigences de cyberprotection en fonction du type et de la finalité des systèmes. Trois niveaux sont notamment prévus : profils de base, sectoriels et cibles. Le profil de base est établi par le Service d'État pour les communications spéciales en fonction du type d'information et des fonctions du système. Le profil sectoriel est adapté aux spécificités d'un secteur spécifique, et le profil cible est créé pour chaque système soumis à la procédure d'autorisation.
L'autorisation est obligatoire pour tous les systèmes fonctionnant avec des informations limitées ou servant des infrastructures critiques. Cela s'applique aux systèmes d'information utilisés par les autorités de l'État, les collectivités locales, les institutions publiques, les entreprises et les organisations. L'objectif est de confirmer que ces systèmes sont prêts à fonctionner en toute sécurité, conformément aux normes législatives et aux normes de sécurité nationale.
Outre l'introduction d'exigences pour la conception et le lancement des systèmes, la résolution prévoit un contrôle constant du respect des normes de sécurité tout au long du cycle de vie des infrastructures critiques. Ce contrôle garantira la résilience des systèmes face aux cybermenaces et aux défaillances les plus récentes.
L'introduction de règles claires en matière de cybersécurité constitue une étape stratégique pour renforcer la capacité de défense numérique de l'Ukraine. Dans un contexte de guerre et d'agression hybride accrue, le renforcement de la protection des systèmes informatiques de l'État devient un facteur crucial pour la sécurité nationale et le fonctionnement durable des services de l'État.
e-news.com.ua