Адміністративно-правові засади уповноваження органів сектору безпеки та оборони щодо організації заходів кібердорозвідки

Title Адміністративно-правові засади уповноваження органів сектору безпеки та оборони щодо організації заходів кібердорозвідки
Administrative and legal basis for authorizing security and defense sector bodies to organize cyber to intelligence activities
Creator Пономарьов, О.А.
Козубцова, Л.М.
Козубцов, І.М.
Ткач, В.О.
Subject 004.9 ІКТ ( Application-oriented computer-based techniques )
34 Law. Jurisprudence
35 Public administration. Government.
Description В умовах гібридної війни перемагає та сторона, яка першою створить умови до порушення цільової функції працездатності системи захисту інформації та кібербезпеки об’єктів критичної інформаційної інфраструктури. Для створення передумов до порушення цільової функції необхідно завчасно виявити вразливі місця у системи захисту інформації та кібербезпеки об’єктів критичної інформаційної інфраструктури противника. Це завдання виконується в ході кібердорозвідки. Тривалий час було відсутнє у науковому обізі поняття кібердорозвідки однак діяльність як така вже виконувалась у контексті кіберрозвідки. Лише у 2021 року на законодавчому рівні прийнято під кібердорозвідкою розуміти діяльність щодо виявлення вразливостей програмного забезпечення, телекомунікаційного обладнання, автоматизованих систем управління силами, зброєю та/або технологічними процесами визначеної цілі (об'єкта кіберінфраструктури). Предметом дослідження у науковій статті є обґрунтування адміністративно-правових засад організації кібердорозвідки. Для досягнення мети та поставленого завдання використовувались теоретичні методи дослідження: узагальнення наукової літератури; структурно-генетичного аналізу при уточненні об’єкту та предмету дослідження; аналітично-порівняльного аналізу при оцінюванні новизни результатів дослідження; узагальнення – для формулювання висновків і рекомендацій. У дослідженні отримано результати, наукова новизна яких полягає в узагальнені інформації щодо нового виду діяльності з кібердорозвідки, подано схематичний опис процесу діяльності та визначено найбільш ймовірні уповноважені органи (суб’єкти) на її реалізацію. Запропоновано складові кіберрозвідки та етапи проведення кібердорозвідки. Перспективи подальших досліджень у даному напрямку. Представлене дослідження не вичерпує всіх аспектів зазначеної проблеми. Теоретичні результати, що одержані в процесі наукового пошуку, становлять підґрунтя для подальшого обґрунтування формалізованого бланку на проведення кібердорзвідки.
In a hybrid war, the winner is the party that first creates conditions for violating the target function of the operability of the information security system and cybersecurity of critical information infrastructure facilities. To create prerequisites for a violation of the target function, it is necessary to identify vulnerabilities in the information security system and cybersecurity of enemy critical information infrastructure facilities in advance. This task is performed during Cyber to Intelligence. For a long time, the concept of cyber to intelligence was absent from scientific research, but the activity as such was already carried out in the context of cyber intelligence. Only in 2021, at the legislative level, it was adopted to understand cyber to intelligence as activities aimed at identifying vulnerabilities in software, telecommunications equipment, automated control systems for forces, weapons and/or technological processes of a certain target (cyber infrastructure object). The subject of research in the scientific article is the justification of the administrative and legal foundations of the organization of cyber to intelligence. To achieve the goal and the set task, theoretical research methods were used: generalization of scientific literature; structural and genetic analysis when clarifying the object and subject of research; analytical and comparative analysis when evaluating the novelty of research results; generalization-for formulating conclusions and recommendations. The research results are obtained, the scientific novelty of which consists in summarizing information about a new type of cyber to intelligence activity, a schematic description of the activity process is presented, and the most likely authorized bodies (subjects) for its implementation are identified. The components of cyber intelligence and stages of cyber intelligence are proposed. Prospects for further research in this area. The presented study does not exhaust all aspects of this problem. The theoretical results obtained in the course of scientific research form the basis for further justification of the formalized form for conducting cyber to intelligence.
Publisher Київський університет імені Бориса Грінченка
Date 2023
Type Article
Format text
Language uk
- Пономарьов, О.А. ( <>), Козубцова, Л.М. ( <>), Козубцов, І.М. ( <>) and Ткач, В.О. ( <>) (2023) Administrative and legal basis for authorizing security and defense sector bodies to organize cyber to intelligence activities Кібербезпека: освіта, наука, техніка, 1 (21). pp. 6-16. ISSN 2663-4023