2024 жылы Қазақстанда киберқылмыстың ең үлкен өсімі тіркелді: 14 мыңнан аса кибералаяқтық жасалған, бұл 2023 жылға қарағанда 22%-ға жоғары. Бұл ретте залал 6 млрд теңгеден асты, оның тек 26%-ы өтелді. Мұндай мәселелер компаниялардың АТ инфрақұрылымын қорғауға қойылатын талаптарды айтарлықтай күшейтеді және бизнестің жаңа қауіпсіздік әдістеріне көшуінің драйверіне айналады.

Компаниялар бүгінде қандай киберқатерлерге кезігетінін, оларды қалай азайтатынын және бұлтта АТ жүйелерін қорғауға арналған қандай құралдар бар екенін VK Cloud технологиялық евангелисі Станислав Погоржельский айтып берді.

Қазақстандағы белсенді цифрландыру аясында компаниялар заңнамаға және қазіргі заманғы қауіпсіздік стандарттарына сәйкес ақпараттық-коммуникациялық инфрақұрылымның аса маңызды нысандары (АКИАМН) мен жеке деректерді орналастыруға мәжбүр. Сонымен бірге киберқауіптер де өсіп келеді. Меншікті ДӨО-да тиісті деңгейде қорғау техникалық тұрғыдан қиын әрі қымбат. Бұлтта мұндай қатерлер азырақ: сервистер үлкен шығынсыз іске қосылады, ал жаңартуға провайдер жауап береді. Сондықтан компаниялар жергілікті инфрақұрылым мен бұлттан тұратын гибрид модельге ауысып жатыр. Компаниялардың 60%-ы гибрид модельді қолданады және бұл үрдіс өсіп келеді.

Cондай-ақ, деректердің резервтік көшірмесін сақтау, жұмыс жүктемелерін бөлу және ақауларға төтеп беруді жақсарту арқылы бұлт ағымдағы жергілікті инфрақұрылымды толықтыратын немесе қолдайтын екінші «тіректің» рөлін атқара алады. Бұлт технологиясы жабдықтың кемшіліктерін жояды: қымбат инвестиция, төмен қуаттылық утилизациясы және шығындардың ашық көрсетілмеуі.

Деректерді қорғау үшін компаниялар «Дербес деректер және оларды қорғау туралы», «Ақпараттандыру туралы» заңды, «Қазақстан Республикасы Үкіметінің 2018 жылғы 9 тамыздағы қаулысына өзгеріс енгізу туралы» №756 қаулыны сақтауға міндетті. Сондай-ақ қаулы бұлт провайдерлеріне бірқатар талаптар қояды, олардың ішінде:

Осылайша, заңға сай әрекет ете отырып, масштабталатын, икемді және киберқауіптерге төтеп беретін гибрид АТ инфрақұрылымын тек Қазақстан Республикасының аумағында сертификатталған бұлт провайдерлерінің көмегімен құруға болады. Олардың бірі — VK Cloud бұлт платформасы.

АТ инфрақұрылымын қорғау түрлі қатерлер мен сценарийлерге жауап беруді білдіреді. Қауіптердің арасында:

Ықтимал қауіптердің толығырақ тізімін MITRE ATT&CK береді, бұл — алаяқтар корпоративтік желілерге кибершабуыл жасағанда қолданатын тактикалар, техникалар және процедуралар (TTPs) туралы тұрақты жаңартылып отыратын құрылымды білім қоры.

VK Cloud бұлтында көптеген ықтимал қауіптерден қорғауға арналған құралдар мен тәсілдерді алуға болады. Олардың кейбіреулері мыналар: