Комісія з кібербезпеки
Країна під ~15 кібератаками щодня має один вихід — власна школа кіберзахисту і власні рішення.
CERT-UA фіксує в середньому 15 кіберінцидентів на день і відстежує понад 150 кластерів загроз; у 2026 році ворог перейшов від масових примітивних спроб до цільових операцій зі штучним інтелектом і соціальною інженерією — під ударом медзаклади, органи місцевого самоврядування, оборонні системи і бізнес. У цих умовах кібербезпека — не стаття витрат, а умова існування компанії та країни.
Позиція комісії принципова: нація, яку атакують найбільше у світі, мусить мати власну індустрію захисту. Український досвід відбиття атак — унікальний експортний актив, а українські рішення з кібербезпеки мають захищати насамперед українські установи, а не поступатися тендери іноземним коробкам. Безпекова експертиза, вирощена війною, — це теж економічний патріотизм.
Що захищаємо
Чотири пріоритети комісії.
Кіберстійкість учасників
Мінімальний стандарт захисту для кожної компанії-учасниці: від MFA і резервного копіювання до плану реагування на інциденти.
Обмін даними про загрози
Швидкий канал повідомлень між учасниками про фішинг, компрометації та вразливості — атака на одного стає щепленням для всіх.
Українські рішення захисту
Просування вітчизняних продуктів кібербезпеки в держсекторі та бізнесі — школа, загартована реальними атаками, варта довіри.
Розумна адаптація NIS2
Гармонізація з європейськими вимогами без паперової бюрократії, що вбиває малі команди.
Що робимо щодня
Попередження про атаки
Оперативно поширюємо серед учасників інформацію про активні кампанії — від фейкових розсилок «оновіть застосунок» до атак на бренди учасників.
Аудит і рекомендації
Допомагаємо компаніям-учасницям оцінити захищеність: чек-листи, пен-тести від профільних учасників, розбір інцидентів.
Взаємодія з CERT-UA і Держспецзв'язку
Тримаємо прямий канал з державними командами реагування — індустрія і держава мають бачити одну картину загроз.
Як працюємо
Довіра і конфіденційність
Про інциденти учасників говоримо мовою уроків, а не імен — інакше обмін даними неможливий.
Практики від практиків
Рекомендації пишуть інженери, що відбивають атаки щодня, а не консультанти за шаблоном.
Навчання людей
Більшість зламів починається з листа — регулярні тренування персоналу дешевші за будь-який інцидент.
Поточні ініціативи
Реєстр атак на бренди
Публічний трекінг фішингових кампаній проти продуктів учасників — як із фейковими сайтами Medoc — з інструкціями для користувачів.
Мінімальний кіберстандарт
Практичний чек-лист базової гігієни для малих і середніх ІТ-компаній: впровадження за тиждень, без бюджетів enterprise.
Кіберосвіта клієнтів
Спільні матеріали для замовників учасників: як відрізнити офіційне оновлення від атаки.
Захищаймо індустрію разом
Ваша команда відбиває атаки чи будує рішення захисту? Комісії потрібен ваш досвід.