Викладачі кафедри кібербезпеки (завідувачка Олена Крайнюк, доц. Михайло Піксасов, доц. Наталя Діденко, ст. викладач Борис Походенко) невпинно підвищують свою кваліфікацію, аби передавати студентам найактуальніші знання. Днями вони відвідали профільний вебінар «Кіберзахист 2026: Нові вимоги регуляторів та керований сервіс безпеки», проведений фахівцями компанії Bakotech. Захід був присвячений трансформації підходів до безпеки та адаптації до нових державних стандартів.
Що було найкориснішим для наших фахівців?
1. Детальний аналіз нових вимог регуляторів Учасники вебінару розібрали два ключові документи, які формують нову базу вимог до кіберзахисту в Україні:
- Наказ Держспецзв'язку №75, який встановлює жорсткі базові вимоги для державних органів та критичної інфраструктури (управління вразливостями, контроль доступу, аудит подій безпеки).
- Постанова НБУ №143, яка містить 46 чітких пунктів для фінансового сектору і набуде обов'язкової сили до грудня 2026 року. Експерти наголосили, що наслідки невиконання цих вимог будуть дуже серйозними — аж до відкликання ліцензій установ.
2. Сучасні архітектурні рішення та керовані сервіси. Викладачі ознайомилися з практичним застосуванням хмарного сервісу Web Protection Service, побудованого на базі F5 Distributed Cloud. Це рішення дозволяє організаціям виконувати складні compliance-вимоги без необхідності наймати великий власний штат експертів з безпеки. Було розглянуто різні моделі розгортання захисту, включаючи гібридні варіанти та локальну обробку трафіку на віртуальних машинах замовника.
3. Новітні технології виявлення та протидії загрозам. Для оновлення навчальних матеріалів кафедри особливу цінність мали технічні демонстрації:
- Робота систем Bot Management, які за допомогою алгоритмів машинного навчання аналізують поведінку відвідувачів та відрізняють легітимних користувачів від шкідливих ботів.
- API Security та виявлення "тіньових" API — актуальної проблеми при розробці нових версій додатків, коли незадокументовані точки доступу стають вразливістю для хакерів.
- Поведінкова аналітика, яка здатна блокувати навіть той шкідливий трафік, що маскується під легітимний, розраховуючи спеціальний "рівень ризику" (risk score) на основі історії запитів клієнта.
- Багаторівневий захист від DDoS-атак за принципом Always On.
Отримані знання допоможуть викладачам кафедри кібербезпеки оновити практичні та лекційні матеріали ОК ОПП «Кібербезпека автоматизованих, мехатронних і робототехнічних систем». Це дозволить готувати фахівців, які не лише розуміють технічну сторону захисту від загроз OWASP Top 10, але й знають, як будувати архітектуру безпеки згідно з найсуворішими вимогами українського законодавства та європейських стандартів.