Пароль из пяти цифр всё ещё стоит на телефонах половины казахстанцев, а мошенники давно перешли на дипфейки и звонки от лица родственников. Об этом говорили участники конференции "Киберкультура как стандарт: пересборка модели безопасности", которая открылась в Астане, сообщает El.kz.
Зачем государству целый месяц безопасности
Сентябрь в Казахстане объявили месяцем цифровой безопасности, и конференция стала стартовой точкой этой кампании. При поддержке Министерства искусственного интеллекта и цифрового развития РК мероприятие собрало госорганы, бизнес и экспертов ИБ-рынка на одной площадке.
Организаторы планируют охватить кампанией все регионы страны в течение месяца. Первый день был посвящён диалогу государства и бизнеса, второй должен показать, как объяснять кибергигиену обычным людям, включая семьи и детей.
Формат тоже показательный. Вместо сухих докладов участникам показывали имитации реальных атак на телефоны и ноутбуки, а не просто рассказывали о них на слайдах.
Деньги в защиту вливают, а мошенники всё равно проходят
Вице-министр искусственного интеллекта и цифрового развития РК Досжан Мусалиев признал очевидное противоречие. Государство годами наращивает вложения в кибербезопасность, но статистика по мошенничеству не падает.
"Какая бы сильная система ни была, самые последние обновления, самые лучшие технологии, если стоят, всегда остаётся человеческий фактор. Если обмануть именно того человека, который имеет доступ к критическим системам, взломать через него можно любую защиту", - сказал Досжан Мусалиев.
По словам Досжана Мусалиева, операторов связи в прошлом году обязали устанавливать антифрод-системы, похожие меры принял и Нацбанк. Но мошенники подстраиваются под каждое новое ограничение и делают ставку на психологию, а не на технологии.
Как отличить дипфейк от настоящего звонка
Журналисты спросили Досжана Мусалиева, есть ли у обычного человека способ распознать подделку. Ответ строился на одном принципе, который в отрасли называют Zero Trust.
"Даже если посмотреть внимательно на видео, можно заметить, что мимика не соответствует голосу, движения выглядят неестественно. Если о чём-то говорит банк или известное лицо, всегда можно зайти на официальный аккаунт и проверить, действительно ли он это говорил", - пояснил Досжан Мусалиев.
Он привёл конкретный пример с полицией. Если звонящий представляется сотрудником органов и просит сообщить данные, стоит перезвонить на номер 102 и уточнить, существует ли такой сотрудник вообще.
Утечка данных в Даркнете оказалась не тем, чем казалась
Отдельным блоком журналисты подняли тему недавней публикации данных казахстанцев в Даркнете. Досжан Мусалиев подчеркнул, что взлома государственных систем не было.
"Более пяти лет назад данные передавали третьим лицам сотрудники, у которых были логины и пароли доступа. Это были не государственные системы. Продавцы в Даркнете компонуют старые утечки и время от времени выставляют их заново, выдавая за новый взлом", - рассказал Досжан Мусалиев.
По его словам, по факту утечки заведено уголовное дело, и следствие продолжается. Похожая история, добавил Досжан Мусалиев, произошла и с делом об утечке данных 16 миллионов человек, о котором писали годом ранее, обвинения в адрес конкретного сотрудника министерства он назвал недостоверными.
Специалисты министерства проверяют такие объявления, выходя на продавцов под видом покупателей. Чаще всего за громким предложением скрывается набор бесполезных файлов, а не реальная база.
Что покажут на второй день конференции
Заместитель генерального директора компании MSP Global Жаслан Кебекпаев рассказал, что первый день конференции был построен вокруг диалога с государством, включая обсуждение сложностей с госзакупками средств защиты информации. Второй день будет ориентирован на обычных пользователей.
"Кибергигиена для населения - это понимание, как не попасть на уловки мошенников и обезопасить свои цифровые активы, деньги на карточках прежде всего. Специалисты покажут имитации атак на телефоны, ноутбуки и другие устройства", - объяснил Жаслан Кебекпаев.
Он отметил, что главная проблема остаётся неизменной уже много лет. Пароль вроде "12345" по-прежнему встречается слишком часто, и никакие корпоративные системы защиты не компенсируют эту привычку на уровне отдельного человека.
Дети, дипфейки и портал для проверки фактов
Жаслан Кебекпаев также рассказал о доступном инструменте для населения, портале CitizenSec, который объясняет базовые правила цифровой защиты. По его словам, злоумышленники часто используют доверчивость людей, имитируя звонки от начальства или родственников.
Один из шагов государства он назвал уже принятым решением, ограничение доступа к соцсетям для детей определённого возраста, о котором ранее говорил глава государства. Тему утечек из EGOV Кебекпаев назвал очередным фейком, построенным на старых базах данных, взломанных у сторонних сервисов вроде маркетплейсов.
По словам Жаслана Кебекпаева, министерства сейчас активно занимаются цифровизацией и понимают ответственность за защиту данных граждан, поэтому подобные вбросы стоит перепроверять, а не пересылать дальше.
Второй день конференции пройдёт уже завтра и будет посвящён практическому обучению семей и педагогов. Организаторы обещают показать не абстрактные советы, а реальные сценарии атак, с которыми казахстанцы сталкиваются каждый день.
Читайте также: 8 сентября некоторые смартфоны останутся без WhatsApp