Что случилось. Все мероприятия, связанные с использованием сертификата безопасности во период киберучений в Нур-Султане, уже завершены. Сами учения будут продолжаться в дальнейшем, сообщил председатель Комитета по информационной безопасности МЦРИАП РК Руслан Абдикаликов на брифинге в СЦК.

Проблем с доступом в интернет возникать не должно. Руслан Абдикаликов отметил, что киберучения специально начали в выходной день, чтобы минимизировать неудобства для горожан.

"Мы постарались провести эти учения таким образом, чтобы максимально наши граждане не почувствовали неудобства, которые создаются этими учениями. Мы приносим извинения в связи с тем, что определённые неудобства возникали. Это сказывалось на работе иностранных интернет-ресурсов. Почему мы начали именно в выходные дни? Это то время, когда человек максимально свободен, нет никаких рабочих моментов, именно в это время мы причинили минимум неудобств нашим гражданам", – отметил спикер.

По его словам, остаётся только фаза киберучений, которая будет связана уже непосредственно с атаками, с отражением этих атак госорганами.

"Мы полагаем, что наши граждане больше никаким образом не будут задействованы. Если, конечно, при атаке на какой-то государственный ресурс, то есть если эта атака удастся на самом деле, то какое-то время, наверное, он не будет доступен, и соответствующие выводы мы сделаем. Во всех других случаях никаких проблем у наших граждан не должно возникать", – отметил глава комитета.

Он добавил, что учения носят плановый характер, они проводятся с 2017 года, когда была принята концепция кибербезопасности "Киберщит Казахстана". В этом году они приобрели более масштабный характер.

Зачем проводят киберучения. Руслан Абдикаликов отметил, что проблемы с доступом к государственным интернет-ресурсам показали несовершенство имеющейся организационной и технологической базы в сфере цифровизации.

По его словам, каждый крупный объект информатизации электронного правительства постоянно находится под действием кибератак. Ежегодно фиксируются миллиарды событий информационной безопасности (в этом году около 4 млрд событий) и миллионы кибератак (около 200 млн атак). Помимо этого в период пандемии и перехода к удалённым средствам работы резко возросла нагрузка на цифровую инфраструктуру, к этому система оказалась не готова.

В чём суть киберучений. Целью проводимых киберучений является проверка готовности госорганов, подразделений по обеспечению информационной безопасности, оперативных центров информационной безопасности критически важных объектов противостоять возникающим угрозам.

"Условным нарушителем из религиозных экстремистских побуждений совершены массированные ДДОС-атаки на объекты информатизации электронного правительства, критически важные объекты информационно-коммуникационной инфраструктуры, произведены попытки взлома государственных интернет-ресурсов, распространяться недостоверная информация в соцсетях, попытки фишинга и распространения вредоносного программного обеспечения", – сообщил спикер.

Последнее мероприятие стартовало по плану киберучений немного раньше и многие госслужащие уже столкнулись с фишинговой рассылкой тестового вредоносного ПО на своих рабочих местах.

В учениях, организованных Министерством цифрового развития, принимают участие представители Комитета национальной безопасности, АО "Государственная техническая служба", ООЮЛ "Центр анализа и расследования кибератак".

"Исходя из плана учений, у каждого своя роль. Защитные технические механизмы, предусмотренные системой "Киберщит Казахстана" будут задействовать сотрудники КНБ и Национальный координационный центр информационной безопасности АО "ГТС", роль условного нарушителя выполнит профессиональная команда ЦАРКА, межотраслевое взаимодействие с заинтересованными государственными органами и общая координация киберучений за Министерством цифрового развития", – отметил спикер.

Почему в киберучениях задействован сертификат безопасности. По словам Руслана Абдикаликова, в период пандемии возросло количество недостоверной, нарушающей законодательство страны информации, которая распространяется, как правило, в социальных медиа. Условным религиозным экстремистом были задействованы эти каналы распространения информации, следовательно, задачей госорганов будет вовремя обнаружить её, локализовать и провести точечное ограничение, при этом не нарушая штатного функционирования всего интернет-ресурса.

"Для этих целей и задействован сертификат безопасности, причём если отказаться от его применения, технически невозможно будет сохранить функционирование иностранных интернет-ресурсов, на которых условным нарушителем будет распространятся противоправная информация. Сертификат необходим для того, чтобы на самом деле гражданин продолжал получать возможность доступа к интернету. Технически это по-другому сделать невозможно", – сказал председатель комитета по информационной безопасности.

Начальник управления КНБ РК в области противодействия преступлений с использованием информационных технологий Галымбек Татенов отметил, что сейчас технические условия не обязывают устанавливать сертификат безопасности.

"Но на будущее пусть он стоит. Я себе поставил и удалять не собираюсь", – отметил Галымбек Татенов.

Руслан Абдикаликов ещё раз подчеркнул, что этап учений с использованием сертификатов безопасности завершён, "инспектирование выключили".

"С 9.20 мы выключили систему, вы можете спокойно получить доступ, без сертификата. Я просто говорю о будущем. Если возникнет такая ситуация, чтобы опять не возвращаться к этой проблеме, лучше его установить сейчас", – отметил он.

Глава комитета информбезопасности добавил, что киберучения никак не связаны с предстоящими парламентскими выборами, их планировали провести ещё до того, когда стала известная дата выборов.

За интернет придётся платить в любом случае. Руслана Абдикаликова спросили, почему люди должны платить за то время, когда интернет фактически был недоступен.

"Сказать, что вообще не было интернета, будет неправильно. В вашем договоре с интернет-провайдером не было прописано, что оператор обещает вам доступ к YouTube, Facebook и так далее. Сеть интернет – это не только зарубежные ресурсы, это и казахстанский сегмент. В суде вы никогда не докажете, что у вас совсем не было доступа к сети интернет", – ответил глава комитета.

Почему это важно знать. 6 декабря жители Нур-Султана столкнулись с проблемами доступа к интернету, операторы сотовой связи предложили им установить сертификаты безопасности на свои мобильные устройства. Люди продолжают жаловаться на перебои с интернетом. 7 декабря практически все школьники столицы учатся в онлайн-режиме, при этом, по словам родителей, многие обучающие платформы оказались недоступными.