Цифровизация повышает риски кибератак в Центральной Азии
Кибербезопасность Центральной Азии напрямую связана с сохранностью персональных данных и доступом к цифровым услугам, от банковских операций до государственных сервисов. Когда кибератака останавливает такой сервис, житель региона не может перевести деньги или подать заявление, а оператору приходится восстанавливать его работу.
Киберугрозы выходят за пределы отдельных стран Центральной Азии
В Центральной Азии киберугрозы затрагивают несколько типов объектов, включая государственные информационные системы, телекоммуникации и критическую инфраструктуру. Защищать их приходится по-разному. В первом случае целью атаки служит информационная система государственного органа, во втором — средства связи, в третьем — инфраструктура, обеспечивающая выполнение критически важных функций.
Различия между этими направлениями прежде всего зависят от назначения объекта. Атаку на телекоммуникации оценивают по тому, как она влияет на работу связи, а угрозу инфраструктурному объекту — по воздействию на его основную функцию. При оценке экономического риска важен не только сам факт вмешательства, но и деятельность, которую оно нарушает.
Региональный характер угрозы, однако, не говорит о том, что каждый инцидент одновременно затрагивает несколько стран. Центральная Азия объединяет несколько государств, но единой государственной системой не выступает. По этой причине трансграничную атаку важно отличать от угрозы, которая характерна для всего региона из-за схожего типа целей. Если объекты нападения совпадают, это само по себе ещё не подтверждает связь между отдельными случаями.
Почему цифровизация повышает риск атак на Центральную Азию
По мере расширения электронного правительства растёт число точек, через которые кибератака способна нарушить работу цифровых услуг. Чем больше операций переходит в электронный формат, тем больше процессов нуждаются в защите. Развитие таких систем в Центральной Азии расширяет их возможности, одновременно повышая требования к безопасности.
Цифровизация банковских услуг, в свою очередь, усиливает риск утечек персональных данных. С появлением новых сервисов защита должна охватывать не только запуск очередной услуги, но и обработку сведений, без которых она не сможет работать. Для цифровой безопасности Казахстана и Узбекистана это означает, что риски необходимо учитывать уже при переводе операций в электронную форму.
Трансграничные сети увеличивают пространство взаимодействия цифровых систем, а вместе с ним растёт и число потенциально уязвимых точек. Сам обмен данными тоже нуждается в защите. Поэтому, развивая цифровые связи между странами Центральной Азии, необходимо оценивать безопасность как отдельного сервиса, так и соединений, через которые он взаимодействует с другими системами.
Что меняется после утечки данных или остановки цифровых сервисов
После утечки персональных данных последствия кибератаки приобретают другой характер. Вопрос уже не сводится к тому, продолжает ли работать затронутый сервис. Для пользователей в Центральной Азии важно и то, какие именно сведения были раскрыты, поэтому восстановленная доступность системы ещё не говорит об устранении всех последствий инцидента.
Среди других возможных последствий атаки — перебои в государственных системах и финансовые потери. Оценивать их нужно отдельно, поскольку остановка сервиса означает нарушение его работы, тогда как денежный ущерб описывает экономический результат. Если свести разбор случившегося только к утечке, эти последствия останутся без внимания.
Падение доверия к цифровизации влияет на отношения пользователей с электронными сервисами. После инцидента раскрытие персональных данных становится одним из факторов, по которым люди оценивают надёжность конкретной системы. Поэтому при анализе последствий важно разделять восстановление её работы и возвращение доверия пользователей, которым затем предстоит снова обращаться к этому сервису.


