Казахстан должен действовать: окно для улучшения киберзащиты закрывается

Казахстан должен действовать: окно для улучшения киберзащиты закрывается

В конце августа более 100 мировых компаний, включая такие гиганты, как OpenAI и Anthropic, подписали открытое письмо, в котором призвали к незамедлительным мерам в области киберзащиты. «У нас есть ограниченное окно, чтобы укрепить киберзащиту», — утверждают они. Почему это важно для Казахстана и что стране следует сделать, пока это «окно защитников» не закрылось?

Угроза кибератак

С увеличением количества и сложности атак с использованием ИИ, угрозы уже затрагивают не только крупные корпорации, но и критические инфраструктуры — больницы, водоснабжение, муниципальные службы и даже интернет. По данными Microsoft, только в первом квартале 2026 года было зафиксировано около 8,3 миллиарда фишинговых атак, причем более 54% кликабельности было у атак с использованием ИИ.

Новая реальность киберзащиты

Теперь киберпреступники работают более эффективно. Эффективная защита больше не может основываться на старой модели, когда каждый защищает только свой периметр. AI сделал эксплуатацию уязвимостей быстрее и доступнее. Казахстан, учитывая свою цифровую трансформацию, должен осознать риски и быстро действовать.

Сейчас или никогда

Открытое письмо подчеркивает важность осторожного реагирования на киберугрозы и коллективной киберзащиты. Казахстану необходимо создать рабочий протокол между различными организациями, включая KZ-CERT, банки и телеком-операторов. Важно согласовать оперативный обмен данными о киберугрозах и четкие полномочия при инцидентах.

Регуляторные изменения

Новые законы, такие как Цифровой кодекс и обновленный закон «О кибербезопасности», устанавливают контрольные рамки. С начала 2026 года активности государства в этой области выросли: были серьезные проверки, за нарушения которого штрафы увеличились до 1 000 МРП за кибербезопасность и до 2 000 МРП за защиту персональных данных.

Путь вперед

Важно начать с защиты «жизненно важных» объектов, например, районных больниц и местных исполнительных органов, которые не могут сами позволить себе качественную киберзащиту. Необходимо проводить инвентаризацию, устранять критические уязвимости и внедрять практические помощи в области киберзащиты.

В заключение, Казахстан должен понять, что его будущая киберустойчивость — это не просто задача IT, а стратегическая необходимость. Потеря каждой минуты доступа к цифровым сервисам может стоить стране гораздо больше, чем любые инвестиции в кибербезопасность.