Цифровая оборона: кто и как будет защищать данные пользователей в РК
Что произошло
В министерстве искусственного интеллекта и цифрового развития рассказали BES.media о цифровых угрозах, защите государственных систем и персональных данных. К распространённым опасностям отнесли фишинг, мошенничество через мессенджеры и соцсети, вирусы, программы-шифровальщики и захват учётных записей. Отдельно – про социальную инжинерию, когда человека убеждают самостоятельно передать код, пароль и другие данные.
Какие угрозы считают главными
В ответе министерства говорится, что злоумышленники всё чаще атакуют не саму систему, а её пользователя. Поддельные сайты, письма и сообщения используются для кражи логинов, паролей и банковских данных. Через вредоносные программы преступники могут получить доступ к устройству, зашифровать информацию или перехватить управление аккаунтом. Социальная инженерия работает иначе: технического взлома может и не быть.
"Человека торопят, запугивают или убеждают, что с ним разговаривает сотрудник банка либо госоргана. После этого жертва сама сообщает код или устанавливает приложение удалённого доступа. Поэтому даже современная система защиты может оказаться неэффективной, если пользователь нарушает базовые правила кибергигиены", – отмечают в ведомстве.
Солдаты цифровой обороны
С 2018 года в Казахстане действует Национальный координационный центр кибербезопасности. В 2022 году был создан государственный оперативный центр G-SOC, который защищает цифровые объекты госорганов. Для финансового рынка работает отдельный отраслевой центр.
Кроме того, в стране создали 53 частных центра обеспечения кибербезопасности, десять испытательных лабораторий и пять служб реагирования на компьютерные инциденты. Также действует частная Bug Bounty-платформа для сообщений об обнаруженных уязвимостях.
Защита строится на мониторинге событий, анализе действий пользователей и контроле доступа. Искусственный интеллект рассматривают как вспомогательный инструмент, который может искать аномалии, но юридически значимые решения принимают ответственные должностные лица.
Правила для владельцев систем
В 2026 году в Казахстане начали действовать Цифровой кодекс и закон "О кибербезопасности". Как пояснили в министерстве, документы распределяют ответственность между участниками цифровой экосистемы и устанавливают обязанности собственников цифровых объектов.
Одно из нововведений – аудит кибербезопасности, позволяющий оценить защищённость системы от внутренних и внешних угроз. Для государственных цифровых систем предусмотрено обязательное журналирование действий пользователей с расширенными правами.
"Критически важные цифровые объекты будут разделять по категориям. Работодатели должны организовывать внутренний контроль, а сотрудники госорганов, акиматов и критически важных объектов – ежегодно проходить обучение по кибербезопасности", – объяснили в министерстве ИИ.
Что меняется для персональных данных
По информации министерства, право на защиту персональных данных, в том числе обрабатываемых цифровыми технологиями, закреплено в новой Конституции.
Цифровой кодекс определяет правила обращения с персональными и обезличенными данными. Законодательные изменения вводят понятия удаления, анонимизации, маскирования и хэширование информации.
Предусмотрено создание реестра нарушений безопасности персональных данных и реестра организаций, которые собирают и обрабатывают такие сведения. Владельцев баз данных планируют классифицировать по объёму информации.
Организации, использующие персональные данные из открытых источников, должны подтверждать законность их сбора и распространения. Для общедоступных баз данных предусмотрены дополнительные требования, включая маскирование сведений.
Как человек может ограничить доступ
В eGov Mobile работает сервис отзыва согласия на доступ к персональным данным. Пользователь может увидеть выданные согласия и направить заявку на их отзыв.
Организация должна подтвердить отзыв либо объяснить отказ со ссылкой на договор или норму закона. Если заявку не рассмотрят в течение 15 рабочих дней, согласие отзывается автоматически. В июне 2026 года через сервис обработали 191 227 заявок. Организации подтвердили исполнение 32 411 из них.
Другой инструмент – "Стоп-кредит", позволяющий добровольно запретить оформление новых банковских займов и микрокредитов.
Человек остаётся главным риском
Для повышения цифровой грамотности запустили порталы CitizenSec и NomadGuard. По данным министерства ИИ, их посетили более 1,8 млн человек, зарегистрировались свыше 102 тысяч, а курсы прошли более 81 тысячи пользователей.
Гражданам рекомендуют использовать разные сложные пароли, подключать двухфакторную аутентификацию, не сообщать коды из SMS и сообщения с номера 1414, не устанавливать программы по просьбе незнакомцев и проверять подозрительные ссылки.
Техническая инфраструктура может остановить часть атак, но полностью исключить риск не способна. Пока преступник может убедить человека самостоятельно открыть ему доступ, человеческий фактор остаётся одной из главных уязвимостей.