RFC 2350


Завантажити RFC 2350 MIL.CERT-UA 🔗

Дата останнього оновлення

Це версія 2.0, опублікована 03 серпня 2026 року

Список розсилки для повідомлень

Наразі MIL.CERT-UA не використовує списки розсилки для повідомлень про зміни цього документа.

Місця, де можна знайти цей документ

Актуальна версія цього документа є публічно доступною за адресою: https://mil-cert.gov.ua/en/about/rfc-2350

Аутентифікація цього документа

Цей документ підписано цифровим підписом за допомогою OpenPGP-ключа MIL.CERT-UA. Підпис доступний на офіційному вебсайті: mil-cert.gov.ua

Назва команди

MIL.CERT-UA — Military Computer Emergency Response Team Ukraine, спеціалізований підрозділ реагування на комп’ютерні інциденти у системі Міністерства оборони України.

Адреса

MIL.CERT-UA, проспект Повітряних Сил, 6, Київ, 03168, Україна

Телефон

+38 096 773 73 70

Електронна пошта

Звіти про інциденти, повідомлення, запити на співпрацю та інша кореспонденція надсилається на [email protected]

Публічні ключі та інша інформація про шифрування

MIL.CERT-UA забезпечує безпечну комунікацію за допомогою OpenPGP.

ID ключа: 0x9669A693

Відбиток: A98B 426E F0AE C53C F167 1128 148E 0E3A 9669 A693

Довжина ключа: 4096-біт RSA

Дата створення: 25 березня 2025

Ідентифікатор: MIL.CERT-UA <[email protected]>

Також підтримується вспоміжний ключ для операційного використання.

Усі чутливі комунікації мають бути зашифровані з використанням цього ключа. Усі повідомлення від MIL.CERT-UA мають цифровий підпис.

Члени команди

Керівництво MIL.CERT-UA здійснюється Дирекцією, сформованою з уповноважених представників відповідних підрозділів. Операційні функції виконуються постійною операційною групою, яка забезпечує цілодобовий моніторинг, аналіз та реагування на кіберінциденти. Персональний склад MIL.CERT-UA визначається окремими розпорядчими документами та не підлягає публічному розголошенню.

Інша інформація

Переважний метод контакту: електронна пошта

Альтернативні канали: Signal, телефон

Режим роботи: 24 години на день, 7 днів на тиждень, 365 днів на рік

Шифрування: рекомендується для всіх чутливих даних

Обмін інформацією: проводиться за допомогою протоколу Traffic Light Protocol (TLP)

Місія

Діяльність MIL.CERT-UA спрямована на забезпечення належного рівня кіберзахисту, своєчасне виявлення, аналіз і реагування на кіберінциденти в інформаційно-комунікаційних системах Міністерства оборони України.

Cтворений з метою підвищення рівня інформаційної безпеки, розвитку національних спроможностей з кіберзахисту і підтримки безперервного функціонування критичних інформаційних ресурсів оборонного відомства.

Наші можливості включають:

  • Вжиття оперативних (кризових) заходів реагування на кіберінциденти та контроль за їх усуненням;
  • Забезпечення кіберзахисту інформаційно-комунікаційних систем;
  • Впровадження і функціонування у системі МОУ: системи управління інцидентами кібербезпеки; обміну інформацією про кіберзагрози;
  • Взаємодія з підрозділами основних суб’єктів національної системи кібербезпеки та Силами оборони у межах спільних завдань;
  • Організація і проведення практичних навчань для підвищення рівня обізнаності користувачів;
  • Співпраця з НАТО та іншими суб’єктами оборонної сфери для забезпечення безпеки кіберпростору та протидії кіберзагрозам.

Коло обслуговування

MIL.CERT-UA — спеціалізований підрозділ реагування на комп’ютерні інциденти у системі Міністерства оборони України.

Підпорядкування / афіліація

MIL.CERT-UA функціонує під управлінням Центру кіберзахисту Міністерства оборони України.

Повноваження

Підрозділ уповноважений здійснювати розгляд і реагування на всі типи кіберінцидентів, що виникають або становлять потенційну загрозу для інформаційно-комунікаційних систем Міністерства оборони України. Інформацію щодо ASN доступна за запитом.

Типи інцидентів і рівні підтримки

Уповноважені опрацьовувати всі типи інцидентів інформаційної безпеки, що виникають або становлять загрозу в мережах МОУ. Рівень залучення та обсяг підтримки з боку MIL.CERT-UA визначається типом, масштабом і критичністю інциденту. Класифікація інцидентів здійснюється відповідно до їх пріоритетності, ступеня впливу та серйозності наслідків. Кінцеві користувачі, у разі виявлення кіберінцидентів чи ознак компрометації, повинні насамперед звертатися до своїх системних або мережевих адміністраторів чи керівників структурних підрозділів, які організовують подальшу взаємодію з MIL.CERT-UA у встановленому порядку.

Співпраця, взаємодія та розкриття інформації

MIL.CERT-UA обмінюється необхідною інформацією з іншими CERT та залученими підрозділами/адміністраторами.

Персональні та службові дані не передаються без явної згоди.

Чутливі дані (напр., персональні дані, конфігурації систем, відомі вразливості та їх розташування) шифруються при передаванні незахищеними каналами.

Комунікація та автентифікація

З огляду на характер інформації допускаються e-mail, телефон, Signal. Нешифрована пошта придатна лише для низькочутливих даних. Для чутливих даних використовуємо шифрування (переважно PGP) або захищені мережеві передачі.

Уся електронна комунікація від MIL.CERT-UA підписується цифровим підписом (загальним PGP-ключем або окремим ключем підрозділу).

Проактивні сервіси

У межах доступних ресурсів координуємо та підтримуємо такі сервіси:

  • список контактів із безпеки;
  • рекомендації з безпеки;
  • навчальні та освітні заходи;
  • сповіщення про вразливості та допомога.

Реагування на інциденти

Надаємо допомогу адміністраторам систем у технічних та організаційних аспектах реагування. Зокрема охоплюємо такі етапи:

Сортування інцидентів (triage)

  • перевірка факту настання інциденту;
  • визначення його масштабу.

Координація інцидентів

  • встановлення першопричини (експлуатація вразливості тощо);
  • взаємодія з дотичними майданчиками/організаціями;
  • за потреби — контакт із правоохоронними органами;
  • сповіщення інших CERT;
  • повідомлення користувачів (за необхідності);
  • обмін релевантною інформацією для проактивних заходів.

Усунення інцидентів

  • допомога в усуненні вразливості;
  • захист систем від наслідків інциденту;
  • збирання доказової бази.

Відмова від відповідальності

Вживаємо всіх заходів для коректної підготовки інформації, повідомлень та попереджень. MIL.CERT-UA не несе відповідальності за помилки або упущення, а також за будь-які збитки, що можуть виникнути внаслідок використання цієї інформації.