Для украинского государства удар не прошел бесследно. Власть осознала проблему. В мае 2018 года вступил в силу закон об основах кибербезопасности, который в общих чертах обозначил структуру государственной киберзащиты. В правовом поле появились понятия "киберпространство", "кибератака", "кибертерроризм", "кибербезопасность", "объект критической инфраструктуры".
Активизировалось сотрудничество Украины и США по теме кибербезопасности. В рамках программы United States and Ukraine Cyber Dialogue две страны наладили обмен информацией и экспертизой в области безопасности. Американское Агентство международного развития (USAID) в ближайшие 4 года
инвестирует в украинскую кибербезопасность $38 млн.
Осенью 2019 года бывший глава Киберполиции Демедюк стал заместителем секретаря СНБО и возглавил новосозданный Национальный координационный центр кибербезопасности. Одним из слабых мест в киберзащите Украины замсекретаря СНБО считает отсутствие требований к софту, используемому в госучреждениях. По мнению Демедюка, такие программы должны проходить специальную сертификацию и аудит исходного кода, как это работает в США. Другой вариант решения проблемы — перевести госорганы на софт с открытым кодом, например на украиноязычные дистрибутивы Linux.
Олег Деревянко констатирует: после атак общий уровень защиты в частном секторе и на некоторых объектах критической инфраструктуры вырос. Но во многих государственных структурах до сих пор есть проблемы с защитой данных. "Взять те же реестры — заходи, делай что хочешь. А на подходе новые базы — eHealth, например. Когда эти базы наполнятся, без полноценной защиты их просто заберут целиком те, кому это будет надо. От спецслужб недружественных стран и организованного криминалитета до выполнения частных заказов на получение данных по конкретным людям".
Бизнес тоже вынес уроки из кибератак 2017 года. Основатель группы компаний Октава Капитал Александр Кардаков считает, что, несмотря на весомый финансовый урон, в целом атака имела позитивный результат. "Украинские компании наконец поняли, что киберугрозы — не фантастика, а суровая реальность, а за безопасность надо платить", — говорит Кардаков.
"Когда в день атаки аналитики СБУ опубликовали информацию о том, как остановить распространение вируса по сетям, это было сделано поздно и неэффективно — никто из администраторов не читает сайт СБУ и других госорганов. Сейчас ситуация другая. У нас есть механизм быстрого донесения информации о предупреждении киберугроз для технического сообщества", — говорит Литвинов, который, как и Демедюк, сменил место работы: перешел из СБУ в Госслужбу спецсвязи и защиты информации, где возглавил государственный центр киберзащиты. При центре недавно начал работать киберполигон, на котором специалисты из госструктур могут отрабатывать сценарии реагирования на кибератаки.
После NotPetya в информационном поле не было громких новостей об атаках российских хакеров в Украине. Но вряд ли из-за того, что Украина стала лучше защищаться.
"После атак 2017 года Россия изменила свою тактику. Таких массовых атак, как NotPetya, уже не проводят. Попытки кибершпионажа никуда не делись, но это происходит адресно на отдельных объектах и без привлечения лишнего внимания, — суммирует Демедюк.