• Главная
  • Почему появилась Ассоциация информационной безопасности в Казахстане
12:00, 26 августа 2017 г.

Почему появилась Ассоциация информационной безопасности в Казахстане

Почему появилась Ассоциация информационной безопасности в Казахстане

В марте этого года крупнейшие банки стали жертвами атаки хакеров. Многие клиенты не могли пользоваться карточками, у других с карточек уводили деньги. Звонили якобы от имени банка клиентам и вводили их в заблуждения. Банки Kaspi, Halyk Bank, Qazkom, Банк Астаны и Сбербанк объединились и сделали заявление о том, что подверглись кибератаке. 

«За последние несколько недель международные кибермошенники предприняли ряд попыток хищения денег с банковских счетов казахстанцев. К счастью, банковские онлайн-сервисы надежно защищены от взлома, поэтому банкам удалось помешать преступникам», - заявили они тогда СМИ.

Кроме того, на прошлой неделе, наверное, каждый житель Алматы получил странное сообщение якобы об открытии какого-то единого шлюза в Интернет, и отныне каждый мессенджер, звонки и социальные сети будут проверяться и просушиваться. 

Редакция InAlmaty.kz пообщалась со опытным специалистом в информационной безопасности, изобретателем инноваций Виктором Покусовым на данную тему. Буквально на днях он с единомышленниками зарегистрировал Ассоциацию, для того, чтобы вести диалог с госорганами и эффективнее менять ситуацию с информационной безопасностью в стране к лучшему. 

Почему появилась Ассоциация информационной безопасности в Казахстане, фото-1

Какая общая ситуация сейчас в данном вопросе, достоверна ли информация о тотальной прослушке?

Надо воспринимать мониторинг соцсетей так, что есть вещи, которые должны делать для нацбезопасности. У людей появляется паранойя, что за ними следят, контролируют. В районе 10 лет назад, в компаниях компьютеры уже стояли у всех сотрудников, но с выходом в Интернет только у секретарши. Сейчас же выход в сеть у каждого, угрозы растут. Аналитики отмечают, что атаки распространяются через социальные сети из-за незнания. Много мошенников используют не какие-то взломы, а неопытность пользователей. По моему 20-летнему опыту в информбезопасности могу сказать, что специалистов мало. В компаниях это обычно сотрудники безопасности, то есть бывшие военные, либо айтишники, которые и сеть прокладывают, и программу пишут, и 1С ведут. Сколько я в компании хожу, еще нигде не было, где бы не нашлись инциденты. Многие крупные компании которые просто обязаны делать защиту, финансовые учреждения, страховые компании, у них только на бумаге все красиво. 

Какие есть угрозы компаниям? Например, страховая компания.

Есть несколько уровней опасности. Наивысший риск - это потеря бизнеса. Например, страховые компании делают базу клиентов электронной. Если у них не будет резервного копирования, а их базу украдут, то все они потеряют бизнес. Два года назад меня привлекали в страховую компанию, у которой была угроза потерять базу. Хакеры украли базу и просили выкуп за нее. Плохо, конечно, но у нас принято обращать на это внимание, когда компания уже столкнулась с проблемой. Очень мало, когда у знакомых что-то произошло, и люди начинают задумываются. Пока у тебя дом не обокрали, ты не ставишь себе навороченный ключ.

Сейчас люди стали понимать ценность защиты?

Да, сейчас стали думать, что надо делать. Государственные органы говорят - надо быстро в темпе придумывать решения. Давайте образовательные программы внедрим, давайте в институтах откроем специальности. Давайте сделаем центры информационной безопасности и они будут обслуживать на аутсорс госорганы. Теперь вопрос возникает, а специалисты где? Сейчас около 10-20 вузов открыли по специальности информбезопасности. А преподавателей нет. В некоторых преподают те, кто журналистику преподавал, или другие специальности. Кроме того, большая проблема отсутствия единой методики и координации. Поэтому мы и решили организовать Ассоциацию. Начнем работу с университетами. Если оттуда выйдут специалисты с корочкой, а в голове нет ничего, как он будет полезными. Поэтому надо воспитать преподавателей, а они уже специалистов. С госорганами начать работать, ведь у каждого ведомства свои потребности. 

А сами государственные органы готовы? 

Да. Они сами говорят - давайте вместе работать. И возможно пока они даже сами не знают, что им надо. И потом у нас есть ряд продуктов местных для обеспечения информбезопасности. Стартаперы разрабатывают продукт, уверены в нем, а нужно это или не нужно не знают. И чтобы такого избежать, надо посмотреть, что нужно обществу и доработать продукт. Есть задача, есть продукт, но продукт не совсем решает задачу, давайте доработаем. Мы хотим выступить таким связующим звеном между потребителями и производителями продуктов.

Нужно ли всем госорганизациям устанавливать информационную безопасности?

Конечно, даже в медицинских учреждениях нужно задумываться о защите персональных данных. А так те же экстремисты могут узнать больных, когда и где они бывают. И использовать это для вербовки, найти точки воздействия. Если ты владеешь информацией, можно ее использовать в своих целях. Медицинские учреждения никак не защищены. Можно подойти к любому сотруднику, сказать я муж, брат, скажите мне информацию о таком-то пациенте. 

Как специалист расскажите, как защитить свой телефон? Есть ли смысл ставить код блокировки?

Я вот у себя в телефоне не ставлю пароль, потому что у меня всего 20 контактов и нет такой информации, которую могут использовать против меня. И если у меня завтра заберут телефон, там ничего не найдут. Пароль могут взломать хорошие специалисты. Антивирусы можно ставить. Вы же не оставляете дверь открытой, например, здесь тоже самое. Ограничить приложениям доступы в Интернет. Но в то же время самое важное определить, что можно на телефоне оставлять, а что нельзя. Это уже каждый решает сам.

Такие социальные сети как Facebook, или поисковик Google они же собирают всю информацию о пользователях. Они передают это государству?

Было бы хорошо. Но я не думаю, что с нашим государством работают. Вот тот же пример “Синий кит”, группа существовала, и не могли понять, кто распространяет, где они. И сами соцсети очень долго отвечают на запросы наших госорганов, до трех месяцев. К этому времени уже и актуальность пропадает. Я бы и сам запретил кое-что в сети. Если посмотреть на Youtube, там много деструктивных видео. Нужно решительно реагировать. Я хотел похвалить наши спецслужбы, что они могут быстро отключить Интернет. Но теперь надо перейти на обучение методов информационной войны, нужно обучать, разъяснять. Сейчас в стране задались вопросом на самом высоком уровне и разрабатывается положение “Киберщит Казахстан” по информационной безопасности. 

Специалисты исследовали более 100 инцидентов. Они также отмечают, что жертвы интернет-мошенничества могут обратиться к ним за помощью. Данная программа “Киберщит” уже начала разрабатываться. По мнению Покусова, очень важно в момент создания и зарождения учитывать опыт других стран и применить его с учетом особенностей Казахстана. 

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции
#алматы #казахстан #информбезопасность #соцсети #бизнес
Объявления