Комісія

Комісія з кібербезпеки

Країна під ~15 кібератаками щодня має один вихід — власна школа кіберзахисту і власні рішення.

CERT-UA фіксує в середньому 15 кіберінцидентів на день і відстежує понад 150 кластерів загроз; у 2026 році ворог перейшов від масових примітивних спроб до цільових операцій зі штучним інтелектом і соціальною інженерією — під ударом медзаклади, органи місцевого самоврядування, оборонні системи і бізнес. У цих умовах кібербезпека — не стаття витрат, а умова існування компанії та країни.

Позиція комісії принципова: нація, яку атакують найбільше у світі, мусить мати власну індустрію захисту. Український досвід відбиття атак — унікальний експортний актив, а українські рішення з кібербезпеки мають захищати насамперед українські установи, а не поступатися тендери іноземним коробкам. Безпекова експертиза, вирощена війною, — це теж економічний патріотизм.

Цілі

Що захищаємо

Чотири пріоритети комісії.

Кіберстійкість учасників

Мінімальний стандарт захисту для кожної компанії-учасниці: від MFA і резервного копіювання до плану реагування на інциденти.

Обмін даними про загрози

Швидкий канал повідомлень між учасниками про фішинг, компрометації та вразливості — атака на одного стає щепленням для всіх.

Українські рішення захисту

Просування вітчизняних продуктів кібербезпеки в держсекторі та бізнесі — школа, загартована реальними атаками, варта довіри.

Розумна адаптація NIS2

Гармонізація з європейськими вимогами без паперової бюрократії, що вбиває малі команди.

Задачі

Що робимо щодня

01

Попередження про атаки

Оперативно поширюємо серед учасників інформацію про активні кампанії — від фейкових розсилок «оновіть застосунок» до атак на бренди учасників.

02

Аудит і рекомендації

Допомагаємо компаніям-учасницям оцінити захищеність: чек-листи, пен-тести від профільних учасників, розбір інцидентів.

03

Взаємодія з CERT-UA і Держспецзв'язку

Тримаємо прямий канал з державними командами реагування — індустрія і держава мають бачити одну картину загроз.

Методи

Як працюємо

Довіра і конфіденційність

Про інциденти учасників говоримо мовою уроків, а не імен — інакше обмін даними неможливий.

Практики від практиків

Рекомендації пишуть інженери, що відбивають атаки щодня, а не консультанти за шаблоном.

Навчання людей

Більшість зламів починається з листа — регулярні тренування персоналу дешевші за будь-який інцидент.

Ініціативи

Поточні ініціативи

Реєстр атак на бренди

Публічний трекінг фішингових кампаній проти продуктів учасників — як із фейковими сайтами Medoc — з інструкціями для користувачів.

Мінімальний кіберстандарт

Практичний чек-лист базової гігієни для малих і середніх ІТ-компаній: впровадження за тиждень, без бюджетів enterprise.

Кіберосвіта клієнтів

Спільні матеріали для замовників учасників: як відрізнити офіційне оновлення від атаки.

Захищаймо індустрію разом

Ваша команда відбиває атаки чи будує рішення захисту? Комісії потрібен ваш досвід.