ДОТ Міноборони посилює кіберзахист системи забезпечення ЗСУ

ДОТ Міністерства оборони посилює кіберзахист системи забезпечення Збройних Сил України. Про це повідомляє пресслужба Міноборони.
Закупівельна агенція Міноборони «Державний оператор тилу» розпочала процес сертифікації ІТ-системи харчового забезпечення ЗСУ DOT-Chain та її модулів відповідно до стандарту NIST RMF — американської моделі кібербезпеки, створеної Національним інститутом стандартів і технологій США.
Цей стандарт покликаний зміцнити захист у державному секторі, зокрема на стратегічних підприємствах та в урядових установах. Його мета — не лише протидіяти кібератакам, а й забезпечити адаптацію до нових кіберзагроз. Згідно з вимогами Держспецзв’язку, в Україні запровадження NIST RMF стане обов’язковим для державних ІКС-систем. Наразі лише дві з них мають відповідну сертифікацію — інтеграційна платформа «Дельта» та система реагування на кіберінциденти «CSOC».
«У сучасній війні захист цифрової інфраструктури – не менш важливий, ніж захист фізичних складів чи маршрутів постачання. У 2025 році на закупівлю продуктів харчування для Збройних сил України ДОТом передбачено понад 44.8 мільярда гривень, і впровадження NIST RMF підвищує стійкість цієї системи до втручання з боку противника», – зазначив директор Департаменту політики закупівель Міноборони України Гліб Канєвський.
Крім того, ДОТ запроваджує нові вимоги до інформаційної безпеки постачальників продуктів, які взаємодіють з DOT-Chain. Це підвищить загальний рівень захисту даних у процесі забезпечення і зробить компанії-постачальники більш стійкими до всіх типів кіберзагроз, включно з комерційними.
Умови включатимуть обов’язкове використання ліцензійного ПЗ, повну заборону на ПЗ російського походження (зокрема 1С), регулярні оновлення, наявність формалізованої політики кібербезпеки, заборону використання окремих месенджерів для обміну інформацією про постачання, негайне інформування Держспецзв’язку, CERT-UA та ДОТ у разі кібератаки, чітке регламентування доступів, проведення пентестів, налагодження резервного копіювання даних та обов’язкову сертифікацію ISO 27001 до кінця 2026 року.