В умовах постійного зростання кількості та складності кібератак на державні органи й об’єкти критичної інфраструктури кібербезпека стає одним із ключових елементів національної та енергетичної безпеки України. З метою посилення кіберстійкості державного сектору у 2025 році в Україні запроваджено нові підходи до організації кіберзахисту, які передбачають створення в державних органах посад керівників з кібербезпеки (Chief Information Security Officer, CISO).
Державна інспекція енергетичного нагляду України стала одним із перших органів державної влади, де впроваджено таку посаду. Керівником з кібербезпеки (CISO) Держенергонагляду призначено начальника відділу інформаційних технологій та захисту інформації Сергія Вінтоняка. Він успішно пройшов спеціалізоване навчання в межах національної освітньої програми CISO Campus та здобув перемогу у відкритому конкурсному відборі.
Запровадження інституту CISO є важливим етапом у формуванні сучасної системи кіберзахисту державних органів. Основним завданням керівника з кібербезпеки є не лише забезпечення технічного захисту інформаційних систем, а й побудова комплексної системи управління кіберризиками, координація заходів із кібербезпеки, організація реагування на кіберінциденти та підвищення рівня кіберстійкості установи.
Для Держенергонагляду питання кібербезпеки має особливе значення. В умовах повномасштабної війни енергетична інфраструктура України залишається однією з головних цілей кібератак, спрямованих на отримання доступу до інформаційних ресурсів, порушення роботи критично важливих систем та дестабілізацію функціонування енергетичного сектору.
Ефективний кіберзахист сьогодні неможливий без системного управління ризиками. Важливо не лише впроваджувати сучасні технічні засоби захисту, а й постійно аналізувати потенційні загрози, визначати найбільш уразливі процеси та ресурси, оцінювати можливі наслідки кіберінцидентів і завчасно вживати заходів для їх мінімізації. Саме такий ризик-орієнтований підхід дозволяє забезпечити належний рівень захисту інформації та безперервність виконання державних функцій.
Призначення CISO у Держенергонагляді є практичним кроком у реалізації державної політики у сфері кібербезпеки та підтверджує прагнення відомства впроваджувати сучасні стандарти управління кіберризиками. Це сприятиме підвищенню захищеності інформаційних систем, посиленню готовності до реагування на кіберзагрози та зміцненню стійкості установи в умовах воєнного стану.