>
Цифрова гігієна · урок 10 з 10

Куди повідомляти про кіберінцидент: порядок дій для установи

В установі не повинно бути питання «кому казати?». Має бути порядок: хто, кому і як повідомляє про інцидент. Ця стаття — про цей порядок і про те, куди звертатися поза установою.

Модуль 4. Дії при інциденті · 5–7 хвилин читання
Куди повідомляти про кіберінцидент: порядок дій для установи
Для кого: усі працівники — щоб знати першу адресу; керівники та відповідальні за кіберзахист — щоб тримати порядок напоготові.

Порядок дій: від працівника до CERT-UA

  1. Працівник → ІТ-служба (відповідальний за кіберзахист). Перша дія завжди однакова: повідомити внутрішню службу, яка відповідає за кіберзахист. Не колегу, не «знайомого програміста» — саме її.
  2. ІТ-служба → керівництво установи. Внутрішнє інформування про інцидент — частина організаційно-технічної моделі кіберзахисту; рішення про подальші кроки ухвалюється на рівні установи.
  3. Установа → зовнішні адресати. Залежно від характеру події: CERT-UA (кіберінциденти), Кіберполіція (шахрайство, фішингові сайти, зламані акаунти), за потреби — інші органи за алгоритмом.

Куди звертатися: офіційні контакти

CERT-UA — Урядовий центр реагування на кіберінциденти Держспецзв'язку

Кіберполіція

  • Сайт: https://cyberpolice.gov.ua
  • Контакт-центр: [email protected]; приймальня: +380 (44) 374-37-13
  • Для Одеської області: [email protected]
  • Сюди — заяви про шахрайство (ст. 190 ККУ), фішингові сайти, зламані облікові записи (ст. 361 ККУ).

Всередині установи — керівник апарату суду / відповідальний підрозділ: внутрішній порядок інформування визначається установою (вимоги ПКМУ № 518, ПКМУ № 1426, наказу Держспецзв'язку № 570).

Куди звертатися: офіційні контакти

Як скласти повідомлення, щоб воно допомогло

Коротко, по фактах — без здогадів і без зайвого:

  • що сталося (тип події: фішинговий лист, злам акаунта, шкідливий файл, підозрілий сайт);
  • коли виявлено (дата, час — хоч приблизно);
  • де (які системи, сервіси, пристрої, скриньки задіяні);
  • які ознаки помітили (що саме насторожило);
  • що вже зроблено (кому повідомили, які дії виконали);
  • контакти для зворотного зв'язку.

Ніколи не надсилайте в листах і месенджерах паролі, коди, ключі чи інші секрети — навіть якщо адресат виглядає офіційно. Для опису інциденту це не потрібно.

Як скласти повідомлення, щоб воно допомогло
Правова опора

Запам'ятати

  • Перша адреса завжди одна: ІТ-служба установи.
  • CERT-UA приймає повідомлення про кіберінциденти; Кіберполіція — заяви про шахрайство та злами.
  • Мовчання про інцидент — це і є найбільший збиток; повідомлення — це нормальна робота, а не надзвичайна подія.