Басты бет Петропавл жаңалықтары Петропавлда киберқауіпсіздікке арналған семинар өтті

Петропавлда киберқауіпсіздікке арналған семинар өтті

Камилла Кәрім

Бөлісу

views 8
cover

Петропавлда «Цифрлық трансформацияға қадам» атты салалық семинар өтті. Жиында мамандар заманауи киберқауіптер, дербес деректерді қорғау және цифрлық ортада қауіпсіз жұмыс істеу мәселелері туралы айтып берді. Қатысушылар алаяқтықтың кең таралған схемаларын, фишингтік шабуылдарды және қарапайым пайдаланушылар мен ұйымдар үшін тәуекелдерді азайтуға көмектесетін қарапайым ережелерді талқылады, деп хабарлайды SKO24.kz.

Бүгінде мемлекеттік мекемелердің, бизнестің немесе әлеуметтік ұйымдардың жұмысын цифрлық технологияларсыз елестету қиын. Электрондық пошта, түрлі ақпараттық жүйелер, онлайн-сервистер мен мессенджерлер ақпарат алмасуды және жұмыс мәселелерін жедел шешуді жеңілдетеді. Алайда цифрлық ортада пайдаланушыдан ерекше сақтықты талап ететін қауіптер де бар.

Бір ғана абайсыз әрекет – белгісіз сілтемеге өту, күмәнді файлды ашу немесе бөгде адамға жүйеге кіруге арналған деректерді беру – бір құрылғыға ғана емес, бүкіл ақпараттық жүйеге қауіп төндіруі мүмкін. Сондықтан цифрлық сауаттылық пен ақпараттық қауіпсіздік мәселелері бүгінде ІТ саласының мамандарының кәсіби қызметімен ғана шектелмейді.

Семинар «КиберАй» айлығы аясында ұйымдастырылды. Оған мемлекеттік ұйымдардың, ІТ саласының, қоғамдық ұйымдардың және басқа да мүдделі құрылымдардың өкілдері қатысты. Кездесу барысында қатысушылар жаңа ақпарат алып қана қоймай, интернетті пайдалану кезінде кездесетін нақты жағдайларды талқылады.

Жиынның негізгі тақырыптарының бірі цифрлық гигиена болды. Мамандар ақпаратты қорғау күнделікті әдеттерден басталатынын атап өтті. Сенімді құпиясөздерді пайдалану, келіп түскен хабарламаларға мұқият қарау, жұмыс құрылғыларына қолжетімділікті бақылау және интернет-сервистерді пайдалануда сақ болу – қауіпсіздіктің қарапайым әрі маңызды элементтері.

«Бүгінде ақпараттық қауіпсіздік әрбір пайдаланушыға қатысты. Біз күн сайын цифрлық сервистермен жұмыс істейміз, ақпаратты сақтап, жібереміз, электрондық пошта мен түрлі платформаларды қолданамыз. Сондықтан техникалық қорғаныс құралдарының болуы ғана емес, оларды дұрыс пайдалануды және қателіктерге жол бермеуді түсіну де маңызды», – деді Солтүстік Қазақстан облысы әкімі аппаратының ақпараттық қауіпсіздік жөніндегі бас инспекторы Дамир Мустафин.

Фишинг мәселесіне де ерекше назар аударылды. Алаяқтықтың бұл түрі, ең алдымен, адамның қырағылығын пайдалануға бағытталған. Хабарлама кәдімгі хабарлама сияқты көрінуі, ал жіберуші таныс адам немесе ұйым болып көрінуі мүмкін. Алайда оның ішінде жалған сайтқа апаратын сілтеме немесе ашылған жағдайда аккаунтқа қолжетімділіктен айырылуға не деректердің таралуына әкелуі мүмкін файл болуы ықтимал.

Мамандар күтпеген хабарламалардағы талаптарды орындауға асықпауға кеңес береді, тіпті олар сенімді көрінген жағдайда да. Жіберушінің мекенжайын, хаттың мазмұнын және сілтемені тексеру қажет. Күмән туындаған жағдайда ақпаратты ресми байланыс арналары арқылы нақтылаған жөн.

Киберқауіпсіздіктің практикалық қырлары туралы шараға Астана қаласындағы «TLAB Technologies» ЖШС-ның киберқауіпсіздік жөніндегі аға инженері Темірлан Бауржанұлы айтып берді.

«Ең бастысы – автоматты түрде әрекет етпеу. Күтпеген хабарлама келсе, алдымен оның мазмұнына, кімнен келгеніне және сілтеменің қайда апаратынына мұқият қарау керек. Күмәнді материалдарды ашуға немесе белгісіз ресурстарға өз деректеріңізді енгізуге болмайды. Қарапайым мұқияттылық – қорғаныстың алғашқы деңгейлерінің бірі», – деді маман.

Сондай-ақ мамандар жұмыс ақпараттық жүйелерін қорғау мәселесіне тоқталды. Мемлекеттік ұйымдар мен компанияларда күн сайын үлкен көлемдегі ақпарат өңделетіндіктен, қауіпсіздік талаптарын сақтау бүкіл ұжымның ортақ міндетіне айналады. Пайдаланушылар цифрлық гигиенаның қарапайым ережелерін сақтамаса, ең заманауи қорғаныс жүйесінің өзі осал болуы мүмкін.

Семинар тек теориялық сипатта өткен жоқ. Іс-шара аясында Fortinet Training Institute практикалық воркшоп өткізіп, қатысушылар киберқауіпсіздікті қамтамасыз ету тәсілдерімен кеңірек танысып, алған білімдерін тәжірибе жүзінде бекітті.

Практикалық формат жалпы ұсыныстардан нақты жағдайларды талдауға мүмкіндік берді. Қатысушылар цифрлық ресурстармен жұмыс істеу кезінде неге назар аудару керектігін, ықтимал қауіптерді қалай байқауға болатынын және бір қарағанда зиянсыз көрінетін хабарламаларды да неге елемеуге болмайтынын талқылады.

Воркшоп аяқталғаннан кейін қатысушыларға сертификаттар табысталды.

Ұйымдастырушылардың айтуынша, цифрлық трансформация – бұл тек жаңа технологияларды енгізу және қызметтерді электрондық форматқа көшіру емес. Сонымен қатар цифрлық құралдарды қауіпсіз пайдалану мәдениетін қалыптастыру қажет. Процестердің көбі онлайн форматқа ауысқан сайын ақпаратты қорғауға және пайдаланушылардың жауапты әрекетіне қойылатын талаптар да арта түседі.

Киберқауіпсіздік көбіне күрделі техникалық шешімнен емес, қарапайым сақтықтан басталады. Белгісіз сілтемелерді ашпау, құпиясөздер мен кодтарды бөгде адамдарға бермеу, күмәнді хабарламаларды тексеру және аккаунттарды қорғаудың сенімді тәсілдерін пайдалану – мұндай әрекеттер цифрлық қауіптерге тап болу ықтималдығын айтарлықтай төмендетеді.

«Цифрлық трансформацияға қадам» семинары тәжірибе және практикалық білім алмасуға арналған алаңға айналды. Мамандар қатысушыларды ақпараттық қауіпсіздікті тек ІТ мамандарына ғана қатысты жеке бағыт ретінде емес, қазіргі цифрлық мәдениеттің ажырамас бөлігі ретінде қабылдауға шақырды.

Өйткені бүгінде адамдардың басым бөлігі цифрлық ортаны пайдаланады. Ал ақпаратпен, құрылғылармен және онлайн-сервистермен қаншалықты мұқият жұмыс істейтіні оның жеке деректерінің ғана емес, өзі жұмыс істейтін жүйелердің де қауіпсіздігіне әсер етеді.

Бөлісу