Кібербезпека за законодавством України

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки в Legal IT Group
Звернутися
Супроводжуємо проєкти з комплаєнсу з вимогами українського законодавства у сфері кібербезпеки для українських та іноземних компаній
Катерина Дубас, голова практик приватності та кібербезпеки

Чому ми

Супроводжуємо інформаційну безпеку з 2018 року

Системно підходимо до політик та процесів: від GDPR до вимог українського регулювання
  • Сертифікації CIPP/T, СIPP/M, CIPP/E, CIPP/US

    Перлина нашої практики – технічні та організаційні заходи захисту даних і систем відповідно до законодавства
    sircles
  • 10+ років роботи з ІТ

    Проєкти зі статтею 25 і 32 GDPR та допомога з підготовкою до ISO-сертифікації у різних секторах
    about_icon2
  • Інтегровані з партнерами з ЄС

    Імплементуємо кращі практики та ділимось експертизою
    about_icon4
  • Security-wise, Privacy-first

    Постійно працюємо з фахівцями ІБ і не тільки
    about_icon3
Надіслати запит
decor

що включає? – що включає? – що включає? – що включає? – що включає? – що включає? – що включає? – що включає? – що включає? – що включає? –

red-folder Процеси:
Документи:
  • Класифікація об'єктів критичної інфраструктури

    Супроводжуємо процес визначення та категоризації об'єктів КІІ відповідно до Закону України «Про критичну інфраструктуру»
  • Побудова системи управління інформаційною безпекою

    Юридично підтримуємо впровадження СУІБ відповідно до вимог НД ТЗІ та національних стандартів кібербезпеки
  • Управління вразливостями та інцидентами

    Беремо участь у розробці та супроводжуємо процедури виявлення, реагування та повідомлення про кіберінциденти відповідно до вимог регуляторів
  • Взаємодія з регуляторами

    Супроводжуємо комунікацію з ДССЗЗІ, НКРЗІ, НБУ, СБУ та іншими органами в межах виконання вимог законодавства
  • Vendor & Supplier Due Diligence

    Перевіряємо постачальників ІТ-рішень та послуг на відповідність вимогам законодавства про кібербезпеку
  • Compliance для іноземних компаній

    Супроводжуємо іноземні компанії, що виходять на український ринок або мають тут представництва, у виконанні локальних вимог до кібербезпеки
  • Політика інформаційної безпеки

    Готуємо драфти і супроводжуємо фіналізацію внутрішніх політик та процедур відповідно до вимог національних стандартів і регуляторів
  • План захисту об'єктів КІІ

    Супроводжуємо підготовку документації для об'єктів критичної інфраструктури відповідно до вимог профільного законодавства
  • Реєстр інформаційних активів та систем

    Супроводжуємо створення та актуалізацію реєстру як основи для управління ризиками та виконання регуляторних вимог
  • Процедури реагування на інциденти

    Розробляємо внутрішні процедури та шаблони повідомлень для регуляторів
  • Звіти про оцінку ризиків

    Беремо участь в документуванні результатів оцінки ризиків для інформаційних систем відповідно до вимог регуляторів
  • Документація для перевірок

    Допомагаємо підготувати пакет документів для проходження перевірок з боку ДССЗЗІ та інших контролюючих органів
implementation_icon

Як це імплементувати?

  • Оновлені ролі і обов'язки

    implementation_icon1
    Визначаємо та документуємо відповідальних за інформаційну безпеку, супроводжуємо розподіл обов'язків відповідно до вимог законодавства
  • Документи, процеси, докази

    implementation_icon2
    Допомагаємо систематизувати ризики, облікувати результати аудитів, сформувати доказову базу для регуляторних перевірок
  • Тренінги для команди

    implementation_icon3
    Розробляємо навчання з урахуванням вимог українського законодавства, специфіки організації та актуальних кіберзагроз
  • Підтримка case by case

    implementation_icon4
    Залучаємося для окремих завдань: підготовка до перевірок, реагування на запити регуляторів, оновлення документації при змінах у законодавстві

Скільки це коштує?

€100/год
Залежить від особливостей та складності запиту
Надіслати запит

Сертифіковані експерти

Маємо сертифікацію в сфері data protection

Міжнародно підтверджена експертиза.

Катерина Дубас. Кібербезпека
Антон Тарасюк. CIPP/E
CIPP/E Dubas
CIPPE_Kotkov
CIPT_Dubas.pdf

blog_iconПишемо про те, що практикуємо

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.