В Казахстане идет массовая цифровизация
Среди сфер, которые скоро будут работать в режиме диджитал — транспорт и логистика, торговля и финансы, сельское хозяйство
В Казахстане также появилось электронное правительство: сегодня больше 6 млн людей пользуются 760 онлайн-сервисами на государственном портале.
Но киберспециалисты обеспокоены тем, что в IT количество доминирирует над над качеством. Так ли это? Давайте разбираться.
Вперед, только вперед
В 2015 Международный союз электросвязи измерял цифровые возможности Казахстана: страна на 23 месте в рейтинге из 29 позиций. В 2017 году Казахстан занимал 82 ступень из 164. В 2019 году ситуация улучшилась: страна попала на 40 положение в рейтинге из 175 государств. А в 2021 году Казахстан оказался на 30 позиции из 164.
29 июня 2021 года на конференции Международного союза электросвязи, которая состоялась при содействии ООН, Казахстан оказался на 31 месте в мировом рейтинге кибербезопасности, и это фантастические результаты.
Каковы критерии оценки? Международный союз электросвязи оценивает онлайн-пространство в следующих категориях.
- Легальность: работает ли в стране законодательство, определяющее, что такое киберпреступление и кибербезопасность?
- Технические меры: какие технические стандарты приняты в государственных организациях и их филиалах?
- Организационные меры: какие стратегии и кампании применяются на общенациональном уровне, чтобы обеспечить кибербезопасность?
- Развитие потенциала: какие информационно-образовательные мероприятия проводятся для мотивации сотрудников, работающих в сфере кибербезопасности?
- Партнерские отношения: как сотрудничают компании, агентства, как на национальном, так и на международном уровне?
Без трудностей нет движения
Но, несмотря на прогресс, остается проблема с уязвимостями. В 2019 с серверов ЦИК утекли данные 11 млн жителей. В 2020 пострадали Генеральная прокуратура и Система контроля качества в здравоохранении. При исследовании 91 национального ресурса, этичные хакеры обнаружили незащищенные заголовки HTTP и CSP, неправильную конфигурацию портов, негативную репутацию доменов. Низкая скорость загрузки страницы, уязвимости конфигураций — это еще полбеды. Дело в том что в 6% случаев с сайтов утекли персональные данные пользователи, которые включали в себя информацию об аккаунтах, логины и пароли.
Нужно защищать данные от трекинга, отслеживания и утечек. Используйте брандмауэры нового поколения, устанавливайте VPN — по заявлению провайдера ExpressVPN, такие меры помещают персональные данные в защищенный туннель. Информацию не удастся перехватить.
Есть еще несколько способов обеспечить приватность в сети, и их тоже стоит учитывать.
- Установите оригинальное имя пользователя и пароль на вашей беспроводной точке доступа Wi-Fi SSID. И не забудьте поменять пароль от Wi-Fi на более сложный, чем предусмотренный согласно заводским настройкам!
- Большинство роутеров WPA2 / WPA3 предлагают функцию шифрования. В настройках Wi-Fi вы можете выбрать “шифрование”, таким образом обезопасив данные, которые курсируют между вашим электронным устройством и каналом беспроводной сети.
- Во многих маршрутизаторах доступна опция включения брандмауэра. Хороший инструмент предотвратит поступление нежелательного трафика или не даст возможности необходимому трафику покинуть сеть без вашего разрешения.