Дата останнього оновлення
Це версія 2.0, опублікована 03 серпня 2026 року
Список розсилки для повідомлень
Наразі MIL.CERT-UA не використовує списки розсилки для повідомлень про зміни цього документа.
Місця, де можна знайти цей документ
Актуальна версія цього документа є публічно доступною за адресою: https://mil-cert.gov.ua/en/about/rfc-2350
Аутентифікація цього документа
Цей документ підписано цифровим підписом за допомогою OpenPGP-ключа MIL.CERT-UA. Підпис доступний на офіційному вебсайті: mil-cert.gov.ua
Назва команди
MIL.CERT-UA — Military Computer Emergency Response Team Ukraine, спеціалізований підрозділ реагування на комп’ютерні інциденти у системі Міністерства оборони України.
Адреса
MIL.CERT-UA, проспект Повітряних Сил, 6, Київ, 03168, Україна
Телефон
+38 096 773 73 70
Електронна пошта
Звіти про інциденти, повідомлення, запити на співпрацю та інша кореспонденція надсилається на [email protected]
Публічні ключі та інша інформація про шифрування
MIL.CERT-UA забезпечує безпечну комунікацію за допомогою OpenPGP.
ID ключа: 0x9669A693
Відбиток: A98B 426E F0AE C53C F167 1128 148E 0E3A 9669 A693
Довжина ключа: 4096-біт RSA
Дата створення: 25 березня 2025
Ідентифікатор: MIL.CERT-UA <[email protected]>
Також підтримується вспоміжний ключ для операційного використання.
Усі чутливі комунікації мають бути зашифровані з використанням цього ключа. Усі повідомлення від MIL.CERT-UA мають цифровий підпис.
Члени команди
Керівництво MIL.CERT-UA здійснюється Дирекцією, сформованою з уповноважених представників відповідних підрозділів. Операційні функції виконуються постійною операційною групою, яка забезпечує цілодобовий моніторинг, аналіз та реагування на кіберінциденти. Персональний склад MIL.CERT-UA визначається окремими розпорядчими документами та не підлягає публічному розголошенню.
Інша інформація
Переважний метод контакту: електронна пошта
Альтернативні канали: Signal, телефон
Режим роботи: 24 години на день, 7 днів на тиждень, 365 днів на рік
Шифрування: рекомендується для всіх чутливих даних
Обмін інформацією: проводиться за допомогою протоколу Traffic Light Protocol (TLP)
Місія
Діяльність MIL.CERT-UA спрямована на забезпечення належного рівня кіберзахисту, своєчасне виявлення, аналіз і реагування на кіберінциденти в інформаційно-комунікаційних системах Міністерства оборони України.
Cтворений з метою підвищення рівня інформаційної безпеки, розвитку національних спроможностей з кіберзахисту і підтримки безперервного функціонування критичних інформаційних ресурсів оборонного відомства.
Наші можливості включають:
- Вжиття оперативних (кризових) заходів реагування на кіберінциденти та контроль за їх усуненням;
- Забезпечення кіберзахисту інформаційно-комунікаційних систем;
- Впровадження і функціонування у системі МОУ: системи управління інцидентами кібербезпеки; обміну інформацією про кіберзагрози;
- Взаємодія з підрозділами основних суб’єктів національної системи кібербезпеки та Силами оборони у межах спільних завдань;
- Організація і проведення практичних навчань для підвищення рівня обізнаності користувачів;
- Співпраця з НАТО та іншими суб’єктами оборонної сфери для забезпечення безпеки кіберпростору та протидії кіберзагрозам.
Коло обслуговування
MIL.CERT-UA — спеціалізований підрозділ реагування на комп’ютерні інциденти у системі Міністерства оборони України.
Підпорядкування / афіліація
MIL.CERT-UA функціонує під управлінням Центру кіберзахисту Міністерства оборони України.
Повноваження
Підрозділ уповноважений здійснювати розгляд і реагування на всі типи кіберінцидентів, що виникають або становлять потенційну загрозу для інформаційно-комунікаційних систем Міністерства оборони України. Інформацію щодо ASN доступна за запитом.
Типи інцидентів і рівні підтримки
Уповноважені опрацьовувати всі типи інцидентів інформаційної безпеки, що виникають або становлять загрозу в мережах МОУ. Рівень залучення та обсяг підтримки з боку MIL.CERT-UA визначається типом, масштабом і критичністю інциденту. Класифікація інцидентів здійснюється відповідно до їх пріоритетності, ступеня впливу та серйозності наслідків. Кінцеві користувачі, у разі виявлення кіберінцидентів чи ознак компрометації, повинні насамперед звертатися до своїх системних або мережевих адміністраторів чи керівників структурних підрозділів, які організовують подальшу взаємодію з MIL.CERT-UA у встановленому порядку.
Співпраця, взаємодія та розкриття інформації
MIL.CERT-UA обмінюється необхідною інформацією з іншими CERT та залученими підрозділами/адміністраторами.
Персональні та службові дані не передаються без явної згоди.
Чутливі дані (напр., персональні дані, конфігурації систем, відомі вразливості та їх розташування) шифруються при передаванні незахищеними каналами.
Комунікація та автентифікація
З огляду на характер інформації допускаються e-mail, телефон, Signal. Нешифрована пошта придатна лише для низькочутливих даних. Для чутливих даних використовуємо шифрування (переважно PGP) або захищені мережеві передачі.
Уся електронна комунікація від MIL.CERT-UA підписується цифровим підписом (загальним PGP-ключем або окремим ключем підрозділу).
Проактивні сервіси
У межах доступних ресурсів координуємо та підтримуємо такі сервіси:
- список контактів із безпеки;
- рекомендації з безпеки;
- навчальні та освітні заходи;
- сповіщення про вразливості та допомога.
Реагування на інциденти
Надаємо допомогу адміністраторам систем у технічних та організаційних аспектах реагування. Зокрема охоплюємо такі етапи:
Сортування інцидентів (triage)
- перевірка факту настання інциденту;
- визначення його масштабу.
Координація інцидентів
- встановлення першопричини (експлуатація вразливості тощо);
- взаємодія з дотичними майданчиками/організаціями;
- за потреби — контакт із правоохоронними органами;
- сповіщення інших CERT;
- повідомлення користувачів (за необхідності);
- обмін релевантною інформацією для проактивних заходів.
Усунення інцидентів
- допомога в усуненні вразливості;
- захист систем від наслідків інциденту;
- збирання доказової бази.
Відмова від відповідальності
Вживаємо всіх заходів для коректної підготовки інформації, повідомлень та попереджень. MIL.CERT-UA не несе відповідальності за помилки або упущення, а також за будь-які збитки, що можуть виникнути внаслідок використання цієї інформації.