Казахстан должен действовать: окно для улучшения киберзащиты закрывается
В конце августа более 100 мировых компаний, включая такие гиганты, как OpenAI и Anthropic, подписали открытое письмо, в котором призвали к незамедлительным мерам в области киберзащиты. «У нас есть ограниченное окно, чтобы укрепить киберзащиту», — утверждают они. Почему это важно для Казахстана и что стране следует сделать, пока это «окно защитников» не закрылось?
Угроза кибератак
С увеличением количества и сложности атак с использованием ИИ, угрозы уже затрагивают не только крупные корпорации, но и критические инфраструктуры — больницы, водоснабжение, муниципальные службы и даже интернет. По данными Microsoft, только в первом квартале 2026 года было зафиксировано около 8,3 миллиарда фишинговых атак, причем более 54% кликабельности было у атак с использованием ИИ.
Новая реальность киберзащиты
Теперь киберпреступники работают более эффективно. Эффективная защита больше не может основываться на старой модели, когда каждый защищает только свой периметр. AI сделал эксплуатацию уязвимостей быстрее и доступнее. Казахстан, учитывая свою цифровую трансформацию, должен осознать риски и быстро действовать.
Сейчас или никогда
Открытое письмо подчеркивает важность осторожного реагирования на киберугрозы и коллективной киберзащиты. Казахстану необходимо создать рабочий протокол между различными организациями, включая KZ-CERT, банки и телеком-операторов. Важно согласовать оперативный обмен данными о киберугрозах и четкие полномочия при инцидентах.
Регуляторные изменения
Новые законы, такие как Цифровой кодекс и обновленный закон «О кибербезопасности», устанавливают контрольные рамки. С начала 2026 года активности государства в этой области выросли: были серьезные проверки, за нарушения которого штрафы увеличились до 1 000 МРП за кибербезопасность и до 2 000 МРП за защиту персональных данных.
Путь вперед
Важно начать с защиты «жизненно важных» объектов, например, районных больниц и местных исполнительных органов, которые не могут сами позволить себе качественную киберзащиту. Необходимо проводить инвентаризацию, устранять критические уязвимости и внедрять практические помощи в области киберзащиты.
В заключение, Казахстан должен понять, что его будущая киберустойчивость — это не просто задача IT, а стратегическая необходимость. Потеря каждой минуты доступа к цифровым сервисам может стоить стране гораздо больше, чем любые инвестиции в кибербезопасность.
