З міркувань безпеки й відповідно до вимог NDA назву організації не розкриваємо.
Статус: об’єкт критичної інфраструктури.
Стан на старті: чинний атестат КСЗІ* і відкриті приписи від Держспецзв’язку щодо необхідності профілювання систем.
⚠️Важливе роз’яснення щодо комплаєнсу
На сучасному етапі реформування національної системи кібербезпеки Україна впроваджує перехід від формалізованого підходу «комплексної системи захисту інформації (КСЗІ)» до гнучкої, ризик-орієнтованої моделі Цільових профілів безпеки (ЦПБ), розробленої на основі найкращих світових практик і стандартів NIST.
Наголошуємо, що вимоги щодо впровадження ЦПБ є окремими та паралельними й не скасовують обов’язкової побудови КСЗІ. Водночас наявність чинного атестата відповідності КСЗІ не звільняє оператора об’єкта критичної інфраструктури від обов’язку розробки та авторизації ЦПБ для об’єктів кіберзахисту. Першочерговій авторизації ЦПБ підлягають системи, які створюють чи модернізують, а також системи, щодо яких наявні відповідні приписи Регулятора. Виявлення відсутності авторизованого ЦПБ під час заходів державного контролю Держспецзв’язку є грубим порушенням вимог законодавства й може призвести до видачі припису про тимчасове зупинення експлуатації відповідних систем.