Шымкентте кибергигиена: алаяқтардың торына түспеудің жолдары түсіндірілді
Шымкент цифрландыру басқармасының басшысы Мұхит Кемелов кибергигиена ережелерін, алаяқтардың тәсілдерін және деректердің таралу қаупін түсіндірді.
Сурет: inbusiness.kz
Бір ғана абайсыз басу арқылы бірнеше секундтың ішінде жинақ ақшаңыздан айырылып, төлқұжат деректеріңіздің ашық қолжетімділікте екенін көруіңіз мүмкін. Цифрлық технологиялар бүгінде өмірдің барлық саласына еніп, оны балалардан бастап қарт адамдарға дейін пайдаланады. Сонымен қатар фишингтік сайттар мен зиянды сілтемелер жасайтын қылмыскерлер де белсенді әрекет етуде.
Бұл туралы Qazaqtoday.info сайты хабарлайды.
Шымкент қаласының цифрландыру басқармасының басшысы Мұхит Кемеловтың түсіндіруінше, ведомствоның міндеттері полиция жұмысынан түбегейлі өзгеше және ең алдымен превентивтік қорғауға бағытталған:
«Полиция департаменті негізінен жасалған қылмыстардың салдарын тергеп, тексеру жүргізеді, ал біздің басқарманың басты міндеті — превентивтік шаралар, яғни профилактика және тұрғындарды кибергигиена ережелеріне үйрету. Біз адамдарға не істеу керектігін, не істемеу керектігін түсіндіреміз. Интернет-алаяқтардың құрбаны көбінесе қарт адамдар болады, сондықтан олар үшін арнайы дәрістер мен кездесулер ұйымдастырамыз. Кибергигиена — бұл тек техникалық білім емес, ол қалыптастырып, үнемі ұстап тұру қажет күнделікті әдеттер. Екінші бағыт — заңды тұлғалар мен түрлі компаниялардағы деректердің таралуын мониторингілеу».
Мұхит Кемелов құрылғыларды сенімді қорғау қарапайым әдеттерден басталатынын атап өтеді:
«Кибергигиенаның бірінші қағидаты — құрылғылар мен аккаунттарды арнайы құпиясөздер арқылы сенімді қорғау. Дұрыс құпиясөз сандардан, әріптерден және таңбалардан тұрады, ал оның оңтайлы ұзындығы 8-12 таңба. Екінші пайдалы әдет — екі факторлы аутентификация, яғни құпиясөзден бөлек Face ID немесе басқа да растау әдістерін қолдану. Сонымен қатар көптеген пайдаланушылар WhatsApp, Instagram, TikTok, Threads және басқа әлеуметтік желілердегі аккаунттарын толық ашық қалдырады. Бұл жеке деректердің таралуына әкеледі, ал жеке фото- және бейнефайлдарды үшінші тұлғалар өз мүдделері үшін пайдалануы мүмкін. Жеке аккаунттарды жабық режимде ұстау қатаң ұсынылады. Интернет кеңістігінде әрқашан саналы әрекет етіп, цифрлық қауіпсіздіктің базалық ережелерін сақтау керек».
Бөлек қауіп — пайдаланушылардың чаттар мен мессенджерлерде күн сайын алатын хабарламаларында. Ведомство басшысы күмәнді сілтемелерге асығыс кіруден сақтандырады:
«Чаттарда алаяқтардың түрлі сілтемелері жиі таралады. Сіз де кездескен боларсыз: мысалы, „Танысыңыз баланы конкурста дауыс беруге сұрап жатыр“ деген хабарлама келеді немесе белгілі бір әрекеттер үшін ақша табу уәдесі айтылады. Кез келген гиперсілтемеге көшпес бұрын оның мекенжайына мұқият қарау керек: домен бір қарағанда отандық болып көрінуі мүмкін, бірақ шын мәнінде шетелдік болып шығады, өйткені көптеген пайдаланушылар домен айырмашылықтарына мән бермейді. Бейтаныс сілтемелерді асығыс ашуға және файлдарды жүктеуге болмайды. Осындай гиперсілтемелер арқылы құрылғыларыңыз бен смартфондарыңызға барлық сақталған тіркелгілерді, құпиясөздерді көшіріп, барлық жеке деректерге қол жеткізетін зиянды бағдарламалық жасақтама орнатылады».
Сонымен қатар алаяқтар дипфейктер мен жалған жарнама жасау үшін жасанды интеллект технологияларын белсенді пайдаланады:
«Алаяқтар жасанды интеллект көмегімен танымал адамдардың бет-бейнесін қолданып, ірі компаниялардың — мысалы, Kaspi Bank немесе „ҚазМұнайГаздың“ — атынан инвестициялар мен бағалы қағаздардың жалған жарнамасын жасайды. Заңнамаға сәйкес мұндай контенттің арнайы таңбалауы болуы керек, ал оны жасаушылар жауапкершілікке тартылады. Маңызды қауіпсіздік ережесі — осындай роликтердегі жарнамалық сілтемелерге ешқашан көшпеу. Сонымен қатар хакерлердің жиі мақсаты — мессенджерлерді бұзу. Пайдаланушылар WhatsApp параметрлеріндегі „Қосылған құрылғылар“ бөлімін үнемі тексеріп отыруы керек: егер онда Safari немесе Mozilla сияқты браузер арқылы бейтаныс сессия көрінсе, қолжетімділікті дереу тоқтату қажет».
Психологиялық тұзақтар мен «дропперлер» мәселесі
Техникалық қауіпсіздіктен бөлек, сарапшылар ірі платформалар алгоритмдерінің пайдаланушылардың психологиялық жағдайына әсеріне және жастардың қылмыстық схемаларға тартылу қаупіне назар аударады.
«Қазір жасанды интеллект технологиялары қарқынды дамып жатқан кезең. Пайдаланылатын платформалардың көбі — Instagram, WhatsApp, Facebook — осы салада терең зерттеулер жүргізетін Meta корпорациясына тиесілі. Іздеу жолағына енгізілген әрбір сөз, іздеген әрбір адам немесе тауар тіркеледі. Құрылғылардың IP- және MAC-мекенжайлары арқылы пайдаланушының барлық қызығушылықтарын бақылап, оның егжей-тегжейлі психологиялық портретін жасауға болады. Әлеуметтік желілерді дұрыс пайдаланбау психологиялық жағдайға тікелей әсер етеді. Кейбір азаматтар мен жастарда уақыт өте келе депрессиялық ойларға бейімділік пайда болып, өмірге деген қызығушылық жоғалып, мотивация төмендейді, содан кейін олар өз бетінше осындай тақырыптағы материалдарды іздей бастайды. Егер адам деструктивті сипаттағы контентке қызығушылық танытса, алгоритмдер оған ұқсас материалдарды шексіз ұсына бастайды. Сондықтан желіде не іздеп, не тұтынып жүргеніңізге аса мұқият болу керек», — дейді Мұхит Кемелов.
Жасөспірімдер мен студенттердің «дроппер» ретіндегі құқыққа қарсы әрекеттерге тартылуы ерекше алаңдаушылық тудырады:
«Интернет-алаяқтықтың таралуынан адамдар мүлкі мен құндылықтарынан айырылады. Кейде азаматтар өз деректерін басқа адамдарға беріп, оларды құқыққа қарсы әрекеттерге тартады. Бұл жеңіл ақшаға құмар жастардың қылмыстық жауапкершілікке тартылуына әкеледі. Кейбір жастар мұндай әрекеттерді саналы түрде жасаса, басқалары білместіктен жасайды. Сондықтан біз, атап айтқанда, Жастар ресурстық орталығы арқылы адрестік жұмыс жүргіземіз: студенттер мен жасөспірімдерге дроп деген не, дропперлік қызметтердің қаншалықты қауіпті екенін және олар үшін қандай жауапкершілік қарастырылғанын түсіндіреміз. Қазіргі жастар базалық кибергигиена мәселелерінде жалпы жақсы бағдарланған болса да, күмәнді схемаларға тартылу тақырыбы барынша байыпты назар аударуды талап етеді».
Деректердің таралуы туралы мифтер мен нақты қауіп көздері
Көптеген қала тұрғындары мемлекеттік жүйелерді пайдаланған кезде деректерінің сақталуынан қорқады, алайда мамандар бұл қауесеттерді жоққа шығарады:
«Жеке деректер мемлекеттік порталдар арқылы, мысалы, eGov немесе Enbek.kz туралы алаңдаушылық білдірілді, алайда бұл ақпарат жалған. Мемлекеттік ресурстарда ақпарат сенімді қорғалған. Біздің тәжірибемізде деректердің таралуы негізінен микроқаржы ұйымдары мен коллекторлық агенттіктерден орын алады».
Басқарма басшысы коммерциялық деректердің таралуының ішкі жағын егжей-тегжейлі түсіндіреді:
«Өкінішке қарай, халқымыз қатты несиеге батып отыр. Оның үстіне қарыздар әрдайым уақытында өтелмейді, сондықтан банктер борышкерлердің жеке деректерін коллекторларға береді. Кейбір жағдайларда мұндай ұйымдардың қызметкерлері өз мүдделері үшін дерекқорларды көшіріп алып, қара нарықта сатады. Осындай фактілер бойынша Полиция департаменті қылмыстық істер қозғаған. Біз жеке деректерімізді тек мемлекетке ғана емес, коммерциялық құрылымдарға — банктерге, туристік компанияларға және қызмет сатып алған кезде басқа да ұйымдарға беретінімізді түсіну маңызды. Дәл осы секторда деректердің таралуы тіркеледі. Оның үстіне онда қорғалған бағдарламаларды бұзу әдетте болмайды: адам жай ғана жұмыс орнынан ақпаратты мақсатты түрде көшіріп алып, оны қайта сатады».
Инфрақұрылымды қорғау және профилактика
Сыртқы қауіптерге қарамастан, қалалық цифрлық экожүйелер сенімді қорғауда. Мұхит Кемелов атап өткендей, басқармалардың серверлері заманауи бағдарламалық-аппараттық кешендермен жабдықталған:
«Серверлік жабдықтың көп бөлігі „Ұлттық ақпараттық технологиялар“ АҚ („ҰАТ“ АҚ) Деректерді өңдеу орталығында орналасқан — бұл жоғары деңгейдегі қорғанысты қамтамасыз ететін бірыңғай оператор. Бізде орнатылған жергілікті серверлер де арнайы бағдарламалық жасақтамамен және аппараттық кешендермен қорғалған. Біздің жүйелерді бұзуға дейінгі елеулі талпыныстар болған жоқ. Алайда 2024 жылы жерге-сәулет қызметі бойынша барлық деректер шоғырланған қалалық геопорталға Қытай Халық Республикасы тарапынан DDoS-шабуылдар тіркеліп, оларды сәтті тойтаруға қол жеткізілді».
Жергілікті атқарушы органдар деңгейінде қауіпсіздікті қамтамасыз ету үшін қатаң стандарттар енгізілуде:
«Қазақстан Республикасы Үкіметінің № 832 қаулысына сәйкес әрбір жергілікті атқарушы орган цифрлық инфрақұрылымның қауіпсіз ортасын қамтамасыз етуге міндетті. Ол үшін біз әртүрлі ғимараттарда орналасқан барлық қалалық басқармаларды бірыңғай басқарылатын желіге біріктірдік. Құрылған бірыңғай басқару орталығы арқылы қорғаныс құралдарының кешенін енгіздік: сыртқы және ішкі қауіптерден қорғайтын желіаралық қалқандар, заманауи антивирустық бағдарламалар, сондай-ақ деректердің таралуын болдырмауға арналған DLP-жүйелері. Қосымша PAM (Privileged Access Management) жүйесі оқиғаларды мониторингілеу және қолжетімділікті бақылау үшін пайдаланылады. Сонымен қатар бізде қатаң талап бар: әрбір жаңа цифрлық өнім мен технология осалдықтарға міндетті тексеруден және арнайы қауіпсіздік хаттамалары бойынша сынақтан өтіп, содан кейін сәйкестік сертификаты беріледі».
Тақырып бойынша оқыңыз:
