Дегенмен киберқылмыскерлердің көздейтіні тек ірі компаниялар ғана емес. Қарапайым адамды алдау үшін кейде «сәлемдемеңіз келді» деген бір хабарлама, жалған сілтеме немесе бір қоңыраудың өзі жеткілікті.
Оның үстіне жасанды интеллект дамыған сайын алаяқтық тәсілдері де күрделеніп келеді. Компаниялар мұндай шабуылдан қалай қорғанады? Бұл туралы Ақпараттық қауіпсіздік аудиторы Аида Карбаева Jibek Joly телеарнасының «Бүгін.LIVE» бағдарламасында жауап береді.
Қазақстанда бизнеске киберқауіпсіздік қызметтерін ұсынатын компаниялар саны артып келеді. Олар ақпараттық жүйелерді тексеру, осал тұстарды анықтау және кибершабуылдардың алдын алу бағытында қызмет көрсетеді.
— Киберқауіпсіздік қызметтерін пайдалану бизнес үшін өте маңызды. Әсіресе шағын компанияларда ақпараттық қауіпсіздікке жауап беретін маман немесе қажетті техникалық құралдар мен бағдарламалар болмауы мүмкін. Мұндай жағдайда олар киберқауіпсіздік компанияларының көмегіне жүгінеді, — деді маман.
Аида Карбаеваның айтуынша, компаниялар ұсынатын негізгі қызметтердің бірі — аудит және пентест. Бұл кезде ақпараттық жүйе ықтимал шабуылдаушының көзімен тексеріліп, осал тұстары анықталады. Сонымен қатар SOC орталығы жүйеде болып жатқан оқиғаларды бақылап, ықтимал қауіптерді анықтауға мүмкіндік береді.
Кибершабуылдардың жиі кездесетін тәсілдерінің бірі — қызметкерді алдау арқылы жүйеге кіру. Мысалы, алаяқтар басшының атынан есепшіге немесе басқа қызметкерге шұғыл хабарлама жіберуі мүмкін.
— Алаяқтар адамның эмоциясын пайдаланады. «Шұғыл» деген хабарламаны алған қызметкер сілтемеге өтіп, логині мен құпиясөзін енгізуі мүмкін. Осы арқылы алаяқтар компанияның ішкі жүйелеріне қол жеткізеді. Қарапайым қызметкер арқылы үлкен холдингтің базасына кіріп кетуі мүмкін. Ал ол жерде қызметкерлердің жеке деректерінен бастап, компанияның ішкі құжаттарына дейінгі маңызды ақпарат сақталады, — деді ол.
Маманның сөзінше, мұндай қауіптен қорғану үшін техникалық жүйелерді жетілдірумен қатар, қызметкерлердің цифрлық сауатын арттыру да маңызды.
Кибершабуыл компанияға қаржылық шығын келтіріп қана қоймай, клиенттер алдындағы беделіне де кері әсер етуі мүмкін. Ал жеке деректердің таралуы кейінгі алаяқтық әрекеттерге жол ашуы ықтимал.
— Тіпті жеке деректерді енгізбесеңіз де, күмәнді сілтемеге өтудің өзі қауіпті. Сондықтан кез келген хабарламаны тексеріп, белгісіз сілтемелерге өтпеу қажет, — деді маман.
Айта кетейік, Қазақстанда киберқауіпсіздік мамандарына арналған гранттар артады.