ХАКЕРЛЕР ШАБУЫЛЫ ҮДЕП БАРАДЫ
Жабық хакерлік форумдарда бухгалтерлер мен заңгерлердің жеке мәліметтерінің саудаланып жатқаны әшкереленді. Кибершабуылдарды зерттеу мен сараптама жасау орталығының президенті Олжас Сатиевтің айтуынша, қазірше хакерлердің қай жақтан шабуыл жасағаны белгісіз. Бірақ мұндай мәліметтер «қара нарықта» 3000-7000 доллар аралығында бағаланып, оңай сатылады екен. Осыдан бір аптадай уақыт бұрын есепшілер мен заңгерлерге арналған үш бірдей танымал сайтта вирус-майнер пайда болған. Сараптама бойынша, 10 000 есепшінің мәліметі қолды болып, еркін саудаға түсіп отыр.
Қорғаныс және аэроғарыш өнеркәсібі министрлігі қауіпсіздікті күшейтіп, ғаламтордағы қазақстандық сегментті вирус-майнерден сақтау шараларын жедел қолға алды. Белгілі болып отырғандай, balans.kz, kodeks.kz, urist.kz сияқты танымал ресурстарға хакерлердің шабуылынан үлкен залал тиген. Мамандардың айтуынша, майнер зиянды скриптан құралған. Оның түпкі мақсаты – шабуылдан залал тиген машина есебінен Monero криптовалютасына қол жеткізу. Мұндай зиянды майнерлерден сақтану үшін кеңейтілген браузерлерді қолдану қажет екен.
– Өкінішке қарай, хакерлердің қандай да бір заңбұзушылыққа барғанын дәлелдеу өте қиын. Яғни, нақты адамның ақпараттық қауіпсіздікке залал тигізгенін дәлелдеу қиынның қиыны, – дейді Кибершабуылдарды зерттеу мен сараптама жасау орталығының президенті Олжас Сатиев.
Тәжірибелі маманның айтуынша, биылдан бастап, ақпараттық қауіпсіздікті сақтау мақсатында киберқалқан құру мәселесіне бюджет қарастырылған. Бұл тұста бірнеше жылға бағытталған жоспар да қабылданып отыр. Осы жоспарға сәйкес, нақты іс-шаралар атқарылуы тиіс. Бірақ қоғамдық ұйым өкілінің пікірінше, бұл процесс әлі де баяу жүріп жатыр.
Мәселенің өзектілігіне баса назар аудартқан Олжас Сатиев: «Біз Киберқалқан құру концепиясында «Кибердайындық индексін» құруды мақсат етіп қойдық. Жалпы, әлем елдерінің кибердайындығының өз индексі бар. Қателеспесем, қазіргі таңда Қазақстан бұл санақта 86-орынды иемденіп отыр. Ол жерде көптеген мәселе қарастырылады. Атап айтсақ, арнайы инфрақұрылымдар дайындалған ба, киберқылмыстарды зерттейтін бөлімдер бар ма, жеке мәліметтерді сақтау қауіпсіздігі қандай деңгейде дегендей түйткілдер зерттеліп, әрбір елдің индексі қойылады. Біздің концепциямызда жыл сайын бұл индексті көтеру мақсаты тұр, – дейді.
Айтқандай, 2018 жылдың мамыр айынан бастап Еуроодақ аумағында жеке мәліметтерді экстерриториялық сараптау ережелері іске қосылады. Оған сәйкес, айыппұл көлемі миллиондаған евроны құрайды. Жалпы, Еуропаның дамыған елдері киберқауіпсіздікке жіті мән беріп, тіпті жеке мәліметтерді қорғау мәселесімен шұғылданатын инспектордың қызметіне жүгінеді. Бұл тұрғыдан Еуропа елдерінен алар тәжірибеміз жеткілікті.
– Елімізде киберқауіпсіздікті сақтау кейінге шегеріліп келді. Өкінішке қарай, алдымен «Электронды үкімет», «Цифрлы Қазақстан» жобаларын жүзеге асырамыз деп, киберқауіпсіздікке мән беріле қойған жоқ. Бұл тұрғыдан Елбасы Нұрсұлтан Назарбаевтың киберқалқан құру мәселесін өз Жолдауында айтқаны дұрыс болды. Яғни, бастама төменнен емес, жоғарыдан көтерілді, – деген Олжас Сатиев, жаңа жобаның болашағына сенім артады.
Кибершабуылдарды зерттеу мен сараптама жасау орталығы қоғамдық ұйым ретінде Қорғаныс және аэроғарыш өнеркәсібі министрлігінің жанындағы қоғамдық кеңеске кіріп, ол жерде ақпараттық қауіпсіздік мәселелері бойынша өз ақыл-кеңестерін беріп келеді. Бүгінде мәліметтерге талдау жасайтын орталық болашақта болжамдар жасау мәселесін де қолға алмақ. Себебі, ақпараттық қауіпсіздік мәселесінің бір ұшы тәуекелді істер мен болжамды қауіптерге барып тіреледі.
Сондай-ақ мамандардың пікірінше, жеке сектордағы мәліметтерді талдау ісіне қатысты құқықтық-нормативті актілердің жоқтығы, құқықтық тұрғыдан ресурс иесінің жауапкершілігінің реттелмеуі түйткілді мәселелердің басын ашады. Бұл арада халықаралық құқық пен заңнаманы ескере отырып, ақпараттық қауіпсіздік салаларына қатысты заңнамаларға өзгерістер енгізу – уақыт күттірмейтін мәселе.
Кәмшат ТАСБОЛАТ