По статистике, в 2023 году в Казахстане иностранные хакеры совершили 223 миллиона кибератак. По данным Государственной технической службы, кибератаки на Казахстан в основном исходили из Украины, США, Польши, России и Китая. Наибольшее количество атак было совершено на государственный сектор – 62 процента. Особая активность хакерских атак наблюдалась в северных регионах Казахстана (Северо-Казахстанская область, Акмолинская область, Костанайская область). Кибератака – это незаконный способ использования и повреждения компьютерных систем, кражи данных или нарушения бизнес-процессов. Это также можно назвать враждебными действиями, которые злоумышленник может совершить в цифровой среде для нарушения конфиденциальности или целостности данных, несанкционированного доступа к информационным и коммерческим системам или компьютерным сетям. Сегодня в различных СМИ появляются новости, связанные с кибератаками или киберпреступностью. Однако простые люди не всегда понимают, насколько опасно это преступление, если оно не совершено против них самих. Конечно, существует множество видов кибератак, включая вирусы, троянские программы, DDoS-атаки, фишинг, социальную инженерию и другие. Защита от кибератак требует комплексного подхода. Поскольку многие из этих терминов далеки от сферы IT, они могут быть непонятны простым гражданам. Успешность кибератак очевидно связана с уязвимостью инфраструктуры информационных технологий компаний. Учитывая эту реальность, многие организации стремятся укрепить свои ресурсы информационной безопасности. В связи с этим казахстанский IT-специалист Жомарт Касым рассказал о кибербезопасности и последствиях ее несоблюдения. Что такое кибербезопасность? Объясните простыми словами. В целом, кибербезопасность – это защита компьютеров, сетей, программных приложений, критически важных систем и данных от потенциальных цифровых угроз. Любое учреждение или организация несет ответственность и обязано обеспечивать безопасность данных для сохранения доверия потребителей и соблюдения нормативных требований. Они соблюдают меры кибербезопасности и используют специальные инструменты для защиты конфиденциальных данных от несанкционированного доступа и предотвращения сбоев в деловых операциях, вызванных нежелательной сетевой активностью. Организации обеспечивают кибербезопасность, оптимизируя практики цифровой безопасности для людей, процессов и технологий. Компании в таких отраслях, как энергетика, транспорт, розничная торговля и промышленность, используют цифровые системы для эффективного обслуживания клиентов и обеспечения экономичной работы бизнеса. Они должны обеспечивать безопасность своих цифровых активов так же, как они защищают свои физические активы, а также защищать свои системы от преднамеренного доступа. Преднамеренное нарушение компьютерных систем, сетей или подключенных устройств и несанкционированный доступ к ним называется кибератакой. В случае успешной кибератаки это может привести к раскрытию, краже, уничтожению или изменению конфиденциальных данных. Кибератаки могут варьироваться от простого взлома систем и социальных сетей до фишинговых атак, включая вредоносные программы, программы-вымогатели, кражу личных данных. Это имеет серьезные последствия как для личной жизни, так и для финансового положения. Объем денег, украденных в результате кибератак, постоянно растет и в 2020 году достиг примерно 1 триллиона долларов. Считаете ли вы, что наше общество правильно понимает концепцию кибербезопасности? В современном мире наблюдается быстрое увеличение числа кибератак. Мировые и казахстанские СМИ ежедневно сообщают о кибератаках в своих новостных лентах. Предприятия и государственные органы пытаются противостоять натиску атак, хакеры «крадут» с банковских счетов обычных граждан, поэтому надежная защита от угроз в цифровом мире становится основной необходимостью. Наше общество путает термины «кибербезопасность» и «информационная безопасность». Они часто используются как синонимы. Однако на самом деле эти термины очень разные и не взаимозаменяемы. Кибербезопасность означает защиту от атак в киберпространстве, в то время как информационная безопасность означает защиту данных от угроз любого рода, будь то аналоговые или цифровые. Что, по вашему мнению, является причиной роста киберпреступности в стране? Киберпреступность опасна как для быстро развивающегося бизнеса, так и для правительства и общества. Киберпреступность растет, и по мере того, как мы вступаем в цифровую эпоху, которую называют четвертой промышленной революцией, киберпреступность становится все более сложной и имеет более серьезные последствия. По мере того, как киберпреступники становятся сильнее, их действия в той или иной форме влияют на нашу жизнь и общество. Многие пользователи сети не осознают опасность кибератак и поэтому не соблюдают основные простые правила сетевой «гигиены». Согласно статистике, утечка информации о личных или конфиденциальных данных компании происходит из-за неосторожных действий самого пользователя или из-за ошибок или вредоносных действий сотрудников человека или компании, предоставляющей услуги. Чтобы этого избежать, часто необходимо постоянно обновлять меры защиты, обновлять антивирусное и операционную систему. Самая главная и распространенная причина роста кибератак – слишком простой пароль, используемый для личных данных. В качестве примера можно привести опрос, проведенный в Европе. В опросе приняли участие 11 тысяч сотрудников из 10 стран Европы. 34% из них заявили, что используют один и тот же пароль на нескольких платформах. 27% забывают удалять данные с компьютера после окончания рабочего времени, а еще 24% сообщили, что пользуются общедоступным Wi-Fi. 18% сотрудников заявили, что записывают свои пароли в одном месте. То есть, если установить сложный пароль, вероятность стать жертвой ки