Стандарт кіберстійкості DigVel

Стандарт кіберстійкості DigVel фокусується на можливості організації протистояти загрозам і забезпечувати безперервність ключових бізнес-процесів. Він наближає досягнення мети «Стратегії кібербезпеки України» (2021–2025) — набуття кіберстійкості у приватному секторі.

Принципи, на яких базується Стандарт:

  • Зрозумілість і прозорість
  • Простота виконання та контролю
  • Підтримка бізнес-цілей
  • Заснованість на вже наявних стандартах
  • Доказовість
  • Адаптивність

Імовірність виникнення кіберінцидентів зростає, і організації та підприємства приватного сектору своєю чергою продовжують зіштовхуватися з обмеженнями бюджету, браком кваліфікованих кадрів і загального розуміння проблеми на шляху впровадження механізмів кібербезпеки. Саме тому Стандартом визначено чотири рівні стійкості, розроблених так, щоб перехід від початкового стану до кожного наступного рівня не вимагав ні надмірних на нинішньому етапі фінансових витрат, ні надмірного часу або зусиль. При цьому опис кожного рівня дає чітке розуміння проблеми, яку необхідно вирішити.

Чотири рівні кіберстійкості за Стандартом:

  • Визначення наявних ризиків і загроз діяльності організації
  • Усунення ризиків, критичних для діяльності організації
  • Захист критично важливих процесів і функцій від відомих загроз
  • Досягнення сталого рівня стійкості організації перед кіберзагрозами

Після досягнення четвертого рівня організація може бути готова до набуття відповідності міжнародним стандартам, як-от ISO 27001, NCSC Cyber Essentials, IEC 62443.

Якщо вас цікавить застосування Стандарту у власній організації або ж ви хочете надати зворотний зв’язок щодо його вмісту, зв’яжіться з нами будь-яким зручним способом.