Legal support for cyber security in Ukraine

Анотація

The scientific article examines the prerequisites and features of the formation of Ukrainian legislation in the field of cyber security, identifies problems and prospects for its further development from the point of view of assessing existing dangers and threats. The directions of adapting the current legislation on cyber security to EU standards within the framework of the implementation of the provisions of the Association Agreement between Ukraine and the EU, as well as taking into account Russia's hybrid war against Ukraine, have been determined. It is noted that the legal framework in the field of cyber security of Ukraine is a system of acts of a legal nature, which contains normative acts that determine the legal order, norms and requirements, regulate the behavior of subjects in the cyber environment in order to ensure the organization of social relations and the implementation of state control over compliance with the norms of legal regime within the framework of the use of information technologies. It is emphasized that the legal framework of cyber security of Ukraine consists of international obligations (primarily, the Budapest Convention and the Directive on network and information security) and national legislation (primarily, the Law of Ukraine "On the Basic Principles of Ensuring Cyber Security of Ukraine" and the Cyber Security Strategy of Ukraine). It was emphasized that the Cybersecurity Strategy of Ukraine should be considered by all state authorities and management as a universal tool, thanks to which it is possible to ensure the implementation of current state tasks in the field of cyber security. On the other hand, the rejection of state strategic planning in important spheres of the state's vital activities has risks of crisis manifestations and negative consequences for the development of society and state institutions. Prospective directions for the development of the national cyber defense system have been determined: the development of international cooperation in the field of cyber security; improvement of the legal basis of cyber protection of critical infrastructure objects; implementation of an independent information security audit system at these facilities; creation of industry response centers for cyber incidents; development of the personnel training system in the field of cyber security; increasing the digital literacy of citizens and the culture of safe behavior in cyberspace, etc.

Опис

У науковій статті досліджені передумови і особливості формування законодавства України у сфері кібербезпеки, визначені проблеми та перспективи його подальшого розвитку з точки зору оцінки наявних небезпек та загроз. Визначені напрями адаптації чинного законодавства про кібербезпеку до стандартів ЄС у межах реалізації положень Угоди про асоціацію між Україною та ЄС, а також з урахуванням гібридної війни росії проти України. Зазначається, що правова база в сфері кібербезпеки України є системою актів юридичноїприроди, яка містить нормативні акти, що визначають правовий порядок, норми та вимоги, регулюють поведінку суб'єктів в кіберсередовищі з метою забезпечення організованості суспільних відносин та здійснення державного контролю за дотриманням норм юридичного режиму в рамках використання інформаційних технологій. Підкреслюється, що правова база кібербезпеки України складається з міжнародних зобов’язань (насамперед, Будапештська конвенція та Директива щодо мережевої та інформаційної безпеки) та національного законодавства (насамперед, Закон України «Про основні засади забезпечення кібербезпеки України» та Стратегія кібербезпеки України). Наголошено, що Стратегія кібербезпеки України повинна розглядатися усіма органами державної влади та управління як універсальний інструмент, завдяки якому можливо забезпечити реалізацію актуальних державних завдань у сфері забезпечення кібербезпеки. Натомість, відмова від державного стратегічного планування у важливих сферах життєдіяльності держави має ризики кризових проявів та негативних наслідків для розвитку суспільства та державних інституцій. Визначено перспективні напрями розвитку національної системи кіберзахисту: розвиток міжнародного співробітництва у сфері забезпечення кібербезпеки; вдосконалення правової основи кіберзахисту об’єктів критичної інфраструктури; впровадження системи незалежного аудиту інформаційної безпеки на цих об’єктах; створення галузевих центрів реагування на кіберінциденти; розвиток системи підготовки кадрів у сфері кібербезпеки; підвищення цифрової грамотності громадян та культури безпекового поводження в кіберпросторі тощо.

Бібліографічний опис

Klymchuk, M., Basenko, K. (2024). Legal support for cyber security in Ukraine. Scientific innovations and advanced technologies, 8(36), 466-476. https://doi.org/10.52058/2786-5274-2024-8(36)-467-476