|
В Днепре обсудили защиту городских цифровых систем от кибератак05 октября 2026 года в Днепре состоялся украинско-чешский рабочий семинар, посвящённый кибербезопасности и киберобороне. Участники обсудили, как защитить городские цифровые сервисы от современных угроз, обеспечить устойчивую работу информационных систем и организовать эффективное реагирование в случае кибератаки или другого киберинцидента. В мероприятии приняли участие представители органов власти, правоохранительных и специализированных учреждений, а также специалисты Вооружённых сил Чешской Республики, Национального агентства по кибернетической и информационной безопасности Чехии и Посольства Чешской Республики в Украине. Цифровая инфраструктура города становится частью его устойчивостиВ последние годы городские цифровые системы перестали быть исключительно вспомогательным инструментом для работы органов власти. Через электронные сервисы жители получают доступ к различным услугам, а муниципальные учреждения используют информационные системы для обмена данными, управления процессами и взаимодействия с населением. Поэтому сбой или компрометация таких систем может иметь последствия далеко за пределами обычной технической неисправности. В случае серьёзного инцидента речь может идти одновременно о доступности сервисов, сохранности информации и способности городских структур продолжать работу. Именно поэтому на семинаре особое внимание уделили не только предотвращению атак, но и способности городской инфраструктуры сохранять работоспособность в условиях киберугроз. Директор департамента информационных технологий Днепровского городского совета Андрей Пригожин представил цифровую экосистему города и рассказал о взаимодействии её основных компонентов. Среди рассматриваемых направлений были:
Такой комплексный подход важен потому, что кибербезопасность невозможно свести к установке одного защитного средства. Даже хорошо защищённая система нуждается в контроле учётных записей, резервных копиях, постоянном наблюдении за подозрительной активностью и заранее подготовленном плане действий при возникновении инцидента. «Безопасность должна учитываться на каждом уровне»По словам Андрея Пригожина, развитие цифровой инфраструктуры должно сопровождаться одновременным усилением её защиты. «Цифровая экосистема города постоянно развивается, поэтому вопросы безопасности должны учитываться на каждом её уровне. Наша задача — не только создавать удобные электронные сервисы, но и обеспечивать их надёжную и бесперебойную работу, защищать информацию и быть готовыми оперативно реагировать на новые угрозы», — отметил директор департамента информационных технологий. Эта позиция отражает один из ключевых принципов современной информационной безопасности: защиту необходимо закладывать в архитектуру системы ещё на этапе её создания и развития, а не пытаться добавлять отдельными мерами уже после возникновения проблемы. Для городских сервисов особенно важны три составляющие:
Пользователь должен быть уверен, что его информация не попадёт к посторонним, данные не будут незаметно изменены, а сам сервис останется доступным тогда, когда он необходим. Что происходит после обнаружения киберинцидентаОтдельным вопросом на семинаре стал алгоритм действий при обнаружении кибератаки или другой подозрительной активности. Согласно представленному материалу, при выявлении киберинцидента специалисты города взаимодействуют с CERT-UA, Киберполициией, Службой безопасности Украины и другими компетентными органами — в зависимости от характера угрозы. Такая координация позволяет:
Особое значение здесь имеет скорость реакции. Кибератака может развиваться поэтапно: первоначальное проникновение в систему не обязательно сразу приводит к заметному сбою. Злоумышленник может сначала получить доступ к отдельной учётной записи или компьютеру, а затем попытаться расширить свои права и распространиться на другие информационные ресурсы. Поэтому обнаружение подозрительного события ещё не означает, что инцидент завершён. Не менее важно правильно зафиксировать происходящее, определить масштаб проблемы, ограничить дальнейшее распространение угрозы и сохранить сведения, которые помогут установить причины и механизм атаки. Именно поэтому взаимодействие между городскими специалистами и профильными государственными структурами имеет практическое значение. Для эффективного расследования недостаточно просто восстановить работу сервиса — необходимо понять, каким образом произошёл инцидент и какие уязвимости могли быть использованы. Почему резервное копирование не менее важно, чем защита от атакиОдним из направлений, которое обсуждалось при представлении цифровой экосистемы Днепра, стало резервирование данных. Резервная копия сама по себе не предотвращает кибератаку, однако существенно снижает последствия наиболее тяжёлых сценариев. Если злоумышленнику удаётся повредить, зашифровать или удалить рабочие данные, наличие корректных резервных копий позволяет восстановить информацию и вернуть систему в рабочее состояние. При этом принципиально важно не просто иметь резервную копию, а регулярно проверять возможность её восстановления. Иначе в критический момент может оказаться, что архив повреждён, устарел или содержит не все необходимые данные. Для муниципальной инфраструктуры это особенно актуально: чем больше процессов зависит от цифровых систем, тем выше цена продолжительного простоя. Разграничение доступа снижает масштаб возможного ущербаДругим важным элементом защиты является разграничение прав пользователей. Не каждому сотруднику необходим полный доступ ко всем информационным ресурсам. Если учётная запись одного пользователя будет скомпрометирована, ограниченные полномочия могут не позволить злоумышленнику сразу получить контроль над всей системой. Поэтому современный подход к защите цифровой инфраструктуры предполагает принцип минимально необходимых прав: сотруднику предоставляется только тот объём доступа, который требуется ему для выполнения служебных задач. В сочетании с контролем учётных записей и мониторингом событий это позволяет быстрее заметить необычную активность и ограничить потенциальный ущерб. Украинский и чешский опыт объединили на рабочем семинареУчастники встречи не ограничились обсуждением текущих вопросов. На семинаре состоялся обмен практическим опытом, были рассмотрены актуальные киберугрозы, вопросы защиты критически важных систем и дальнейшие направления украинско-чешского сотрудничества. Для Днепра международное сотрудничество в этой сфере имеет практическое значение. Киберугрозы не ограничиваются государственными границами, а методы защиты информационных систем постоянно меняются. Обмен опытом позволяет сопоставлять различные подходы и быстрее внедрять решения, которые уже доказали свою эффективность. Отдельное направление связано с совместной разработкой новых цифровых проектов. Днепр предложил совместно искать европейское финансированиеАндрей Пригожин предложил чешским партнёрам совместно разрабатывать цифровые проекты и подавать их на финансирование в рамках европейских грантовых программ. Предполагается, что такой формат позволит объединить:
Потенциально это может стать важным направлением дальнейшего сотрудничества. Для городских цифровых систем необходимы не только специалисты, но и постоянные инвестиции в обновление оборудования, программного обеспечения, защитных механизмов и инфраструктуры резервирования. Грантовые программы при этом могут дать возможность реализовывать проекты, которые сложно финансировать исключительно за счёт местных ресурсов. Что это означает для жителей ДнепраДля обычного пользователя цифрового сервиса работа специалистов по кибербезопасности чаще всего остаётся незаметной — и именно это является одним из показателей нормальной работы инфраструктуры. Жителю важно, чтобы:
Однако за стабильностью таких сервисов стоит целый комплекс мер:
В условиях постоянного развития цифровой инфраструктуры эти задачи становятся не разовой технической процедурой, а непрерывным процессом. Киберустойчивость становится частью городской безопасностиПроведённый в Днепре украинско-чешский семинар показывает, что защита цифровой инфраструктуры постепенно становится самостоятельной составляющей общей устойчивости города. При этом задача заключается не только в том, чтобы не допустить кибератаку. Не менее важно подготовиться к ситуации, когда попытка проникновения всё же произойдёт:
Для Днепра развитие такого подхода означает возможность одновременно повышать надёжность существующих цифровых сервисов и создавать основу для новых электронных решений. В городском совете рассматривают украинско-чешское сотрудничество как возможность укреплять устойчивость цифровых сервисов, повышать уровень их защиты и внедрять новые решения для жителей. Таким образом, речь идёт не только о защите компьютеров и серверов. Кибербезопасность всё больше становится вопросом бесперебойной работы городской инфраструктуры и способности города продолжать предоставлять услуги даже в условиях новых цифровых угроз. |

