Взлом государственных сайтов – глупая ошибка разработчиков – Шавкат Сабиров - Караван
  • $ 499.65
  • 582.89
+3 °C
Алматы
2025 Год
5 Декабря
  • A
  • A
  • A
  • A
  • A
  • A
Взлом государственных сайтов – глупая ошибка разработчиков – Шавкат Сабиров

Взлом государственных сайтов – глупая ошибка разработчиков – Шавкат Сабиров

В день открытия Универсиады Центр расследования кибератак сообщил о массовом взломе сайтов акиматов и госорганов.

  • 30 Января 2017
  • 1808
Фото - Caravan.kz

Хакеры ShadowTeam взломали сайты районных акиматов Северо-Казахстанского округа, департамента природных ресурсов ВКО, управления экономики и бюджетного планирования Алматинской области, маслихата Алматы и АО "Центр развития торговой политики" при Министерстве национальной экономики РК.

О том, почему хакеры взломали именно эти сайты и чем грозят Казахстану кибератаки, корреспондентам медиа-портала Caravan.kz рассказал Шавкат Сабиров, президент ОЮЛ "Интернет Ассоциация Казахстана".

Шавкат СабировШавкат Сабиров. Фото — Личное фото

 — Расскажите, почему сайты наших госорганов оказались уязвимыми для хакеров?

 — То, что сайты были взломаны – совсем глупая ошибка разработчиков: старые системы, которые не обновлялись. По сути, там уязвимости и дырок было предостаточно. Думаю, при нормальном уровне обеспечения информационной защиты, все проблемы, связанные с угрозами, которые есть в Сети, можно быстро и легко решать. Нужно иметь ввиду, что практически все сайты наших госорганов находятся в зоне третьего уровня: .gov.kz. Но сам домен может располагаться как в официальном дата-центре госоргана, так и находиться где угодно на территории Казахстана: на серверах «Казахтелекома», или любого другого хостинг-провайдера. Нужны четкие требования, которые определяли бы порядок защиты и правила, начиная от разработки, заканчивая эксплуатацией самих сайтов госорганов.

 — У нас никак не регулируется расположение серверов госсайтов?

 — Они могут находиться где угодно. Но причина взлома не в этом. Судя по примерам предыдущих таких взломов, основную роль здесь играет чисто человеческий фактор. Это означает, что вы поставили легкий пароль на свой сайт, или что сисадмин решил кому-то дать этот пароль. Но это не значит, что хакеры совершили огромную атаку или воспользовались ужасающими средствами. Наверняка у нас снова сработал этот самый человеческий фактор: не обновлялась база данных, не обновлялась система. Или сервер, который был поставлен, – сделан три года назад, и вы его забросили. Когда грянул кризис 2016 года – первым делом сократили затраты на IT-безопасность и защиту. Не удивлюсь, если сервер лежал последние три года. И почему его взломали только сейчас – удивительно. Это можно было сделать еще год назад.

 — Но от этого как-то жутко становится – если сайты даже государственных структур взламывают…

 — Нет-нет. Нельзя так абстрагироваться и говорить что-то вроде: «Если даже их сайты взломали, то что говорить о других». Знаете, кажется в 2011 или 2012 году был взломан сайт «Нур Отана». И что? Простите, сегодня уже 2016 год, и живем мы нормально. Ничего не случилось. В информационной безопасности такой подход не работает. Здесь работает поговорка: «Спасение утопающих – дело рук самих утопающих». Если у вас есть собственный сервер, то забота о его безопасности —  чисто ваша ответственность. Был взломан сайт маслихата – это ответственность людей, отвечающих за него. Случился взлом – да, неприятно. Да, нужно заботиться о безопасности. Но я бы не делал из этого бомбу, из-за которой «все пропало».

 — Так почему тогда ответственные за сайты люди допустили такой взлом?

 — Мы, казахи, как всегда: самые наивные, самые простые и самые добродушные. Думаем, что все это происходит «где-то там». Если взять статистику лаборатории Касперского, то как раз 10 дней назад она разослала сообщения о вредных привычках казахстанских пользователей в отношении паролей. А это, по сути, здесь и есть главное.

 — Нам нужен информационный ликбез?

 — Безусловно. Сейчас нам нужна национальная программа по безопасному интернет-пользованию. Тема взлома госсайтов – это все тот же человеческий фактор. Слабые пароли, безответственное отношение людей, отвечающих как за сам сервер и веб-сайт, так и пользователей, которые этот сайт наполняют.

В тренде:

АЭС

В Казахстане официально объявили название первой атомной электростанции

Налоговый кодекс РК 2026

Какие льготы при оплате получат работники по договорам ГПХ в Казахстане в 2026 году

Убийство Яны Легкодимовой

Обвиняемые по делу Яны Легкодимовой получили пожизненный срок

Алматы

Брачный аферист в Алматы обманул трех девушек и мужчину

МРП 2026

МРП на 2026 год утверждён в Казахстане

Землетрясение

Сведения о разрушениях на линию 112 не поступали - ДЧС Алматы

Бокс

Головкин стал первым казахстанцем в Зале славы бокса

Футбол

Прямая трансляция плей-офф Лиги конференций Бранн - Астана

Астана

Более 2 млн жалоб жителей разобрали за год в Астане

Азербайджан

Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии

Шымкент

Мальчик на экскаваторе выкопал яму на тротуаре в Шымкенте

Иран

Иран заявил о полном прекращении обогащения урана

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Нефть

Это удар не только по нефти: что атака украинских беспилотников на КТК значит для Казахстана

Закон

Токаев подписал Закон по вопросам культуры, образования и семьи

Туризм

За 9 месяцев Алматы посетили 1,8 млн туристов

Медицина

Медицинские учреждения нарушали правила вакцинации и лицензирования в области Жетысу

Перейти к новостям спорта