Эксперт объяснил, как предпринимателям перейти от формального соблюдения требований к реальной киберзащите
Регуляторы ужесточают контроль: летом этого года в Казахстане вступили в силу сразу несколько ключевых нормативных актов, призванных навести порядок в виртуальной реальности. Это и Цифровой кодекс Республики Казахстан, и Закон «О кибербезопасности», и дополнения в законодательные акты по вопросам цифровизации и защиты персональных данных.
Обновленная правовая база формирует более четкую систему ответственности владельцев информационных систем и баз персональных данных. Однако это все еще не гарантирует отсутствие потерь в будущем – напоминает Рустам Колчин, руководитель департамента разработки продуктов кибербезопасности в международной компании Softline и проектировщик системы защиты на базе концепции Zero Trust («Нулевое доверие»). По мнению эксперта, бизнесу необходимо полностью перестроить контур кибербезопасности, чтобы не просто выполнять требования законов, но обезопасить себя от финансовых и репутационных потерь.
Попытки оградить компанию от хакерских посягательств с помощью антивирусов или сетевых экранов устарели, к тому же они создают опасную иллюзию защищенности, считает Рустам Колчин. Работая в течение 15 лет с защитой цифровой инфраструктуры разного рода бизнесов, он пришел к выводу, что облачные сервисы, распределенные команды и десятки сторонних интеграций привели к тому, что понятия внутренней безопасной сети больше не существует. И киберпреступники этим пользуются. Они применяют искусственный интеллект, многоуровневые целевые атаки и сложные цепочки внедрения через подрядчиков.
«Хакеры ищут микроскопические бреши в софте, используют поведенческие уязвимости сотрудников и выжидают месяцами внутри корпоративных систем. Разовые аудит-проверки абсолютно бесполезны: пока вы составляете отчет, злоумышленники уже нашли десяток новых дыр в вашей инфраструктуре и готовят масштабную утечку данных или блокировку всей работы предприятия», – подчеркивает Рустам Колчин.
Для предотвращения убытков и выстраивания защиты, соответствующей жестким нормам казахстанского законодательства, эксперт рекомендует переключиться с латания дыр на архитектуру непрерывного контроля. И прежде всего забыть о том, что «все свои». Применяемая им концепция Zero Trust полностью исключает слепое доверие, а внедрение ZTNA-платформы создает изолированные цифровые коридоры строго к конкретным рабочим приложениям, делая основную инфраструктуру невидимой для внешнего наблюдателя. Также нужны эффективные фильтры для почты, ведь письма остаются самым простым способом обмана сотрудников и заражения сети.
«Разработанная нашей командой система многоуровневой защиты Mail Security Guardian отсекает вирусы, мошеннические ссылки и спам еще до того, как они попадут во входящие, – поясняет Колчин. – Я совершенно не призываю никого пользоваться каким-то конкретным продуктом, я демонстрирую, как именно должна работать защита в любой компании. Не надейтесь на то, что все знают, как выглядят мошеннические письма и сразу же их заблокируют. No trust».
Еще один важный элемент киберзащиты – непрерывный мониторинг IT-активов и управление уязвимостями. Такая система позволяет в режиме реального времени отслеживать программное обеспечение и серверы компании и своевременно выявлять уязвимости, пока ими не воспользовались злоумышленники. За разработку подобного решения Рустам Колчин в 2026 году удостоился премии «Лидеры цифровизации», что отражает общий тренд в отрасли: компании постепенно переходят от разовых проверок к постоянному контролю цифровой инфраструктуры. В результате кибербезопасность становится не отдельной задачей IT-отдела, а частью управления бизнесом.
Автор: Эдуард Ким.
Теги #безопасность #бизнес #риски #защита #24KZPhone: +7 (7172) 757 485
E-Mail: 24kz@khabar.kz