Статистика кибератак в Казахстане
Ключевые цифры 2024 года:
- • 41,000+ инцидентов информационной безопасности
- • 21,940 случаев заражения вредоносным ПО
- • 66 млн мошеннических звонков предотвращено в Q1 2025
- • 78-е место в глобальном индексе кибербезопасности
По данным АО "Государственная техническая служба" (ГТС), в 2024 году было зафиксировано более 41,000 инцидентов информационной безопасности, включая вирусы, сетевые черви и трояны. Это означает рост в 2.6 раза по сравнению с аналогичным периодом 2023 года.
Типы атак
Целевые отрасли
Крупные инциденты 2024 года
Утечка данных спортивного магазина
Утечка более 260,000 записей граждан Казахстана из крупной сети спортивных магазинов. Данные включали личную информацию, адреса и контакты покупателей.
Июнь 2024Атака на министерство
Злоумышленники атаковали сервер одного из министерств страны, что привело к временному нарушению работы государственных сервисов.
Июнь 2024Взлом телеком-операторов
Обнаружено, что хакеры имели полный доступ к инфраструктуре казахстанских телеком-операторов более двух лет. Информация стала известна после утечки данных китайской компании iSoon.
Февраль 2024Волна DDoS-атак на СМИ
С ноября 2023 года продолжаются массированные DDoS-атаки на независимые СМИ. Пострадали минимум 9 медиа-ресурсов и аккаунты журналистов в соцсетях.
Ноябрь 2023 - настоящее времяКак защитить бизнес от кибератак
Технические меры
- ✓ Внедрение систем IDS/IPS
- ✓ Установка антивирусов и EDR
- ✓ Настройка файрволов
- ✓ Регулярные обновления ПО
- ✓ Резервное копирование данных
- ✓ Шифрование критичных данных
Организационные меры
- ✓ Обучение сотрудников
- ✓ Политики безопасности
- ✓ Контроль доступа
- ✓ Аудит безопасности
- ✓ План реагирования на инциденты
- ✓ Страхование киберрисков
Рекомендации для казахстанского бизнеса
- 1. Проведите аудит безопасности - 78-е место Казахстана в глобальном индексе кибербезопасности показывает необходимость усиления мер защиты.
- 2. Защитите от социальной инженерии - 53% атак используют методы обмана сотрудников. Регулярно проводите тренинги.
- 3. Внедрите DDoS-защиту - Особенно актуально для СМИ и госорганов, которые чаще всего подвергаются атакам.
- 4. Используйте локальные решения - Сотрудничайте с АО "ГТС" и местными компаниями по кибербезопасности.
Стоимость услуг кибербезопасности в Казахстане
Услуга | Цена (тенге) | Срок |
---|---|---|
Аудит безопасности Комплексная проверка инфраструктуры | от 500,000 | 5-10 дней |
Пентестинг Тестирование на проникновение | от 800,000 | 7-14 дней |
SOC как сервис Мониторинг безопасности 24/7 | от 200,000/мес | Подписка |
DDoS-защита Защита от распределенных атак | от 100,000/мес | Подписка |
Обучение сотрудников Курс по кибербезопасности | от 30,000/чел | 2-3 дня |
Прогноз на 2025 год
Ожидаемые тренды:
- Рост AI-атак - Использование искусственного интеллекта для создания более изощренных атак и deepfake для социальной инженерии.
- Атаки на цепочки поставок - Взлом поставщиков ПО для массового заражения клиентов.
- Рост ransomware - Шифровальщики будут требовать выкуп не только за расшифровку, но и за неразглашение украденных данных.
- IoT-уязвимости - С ростом умных устройств увеличится количество атак через IoT.
По прогнозам экспертов, в 2025 году ожидается дальнейший рост кибератак. В первом квартале 2025 года уже предотвращено 66 миллионов мошеннических звонков - это на 25% больше, чем за аналогичный период 2024 года.
Борьба с киберпреступностью
Достижения 2024-2025:
Раскрываемость киберпреступлений (рост с 28.4%)
Возвращено жертвам мошенничества
Инцидентов заблокировано
Заблокировано на счетах мошенников
Выводы и рекомендации
Кибербезопасность в Казахстане находится на критическом этапе развития. С одной стороны, количество атак растет экспоненциально - 41,000 инцидентов за 2024 год и рост в 2.6 раза. С другой - правоохранительные органы улучшают показатели раскрываемости и возврата средств.
Для бизнеса это означает необходимость немедленных действий по защите своей инфраструктуры. Инвестиции в кибербезопасность - это не расходы, а страховка от потерь, которые могут исчисляться миллионами тенге.
Чек-лист первоочередных мер:
- ☑ Проведите аудит текущего уровня защиты
- ☑ Обучите сотрудников основам кибербезопасности
- ☑ Внедрите многофакторную аутентификацию
- ☑ Настройте резервное копирование
- ☑ Разработайте план реагирования на инциденты
- ☑ Рассмотрите страхование киберрисков
- ☑ Подключите мониторинг безопасности 24/7
Нужна защита от кибератак?
OSN.KZ предлагает комплексные решения по кибербезопасности для вашего бизнеса. Аудит, внедрение защиты, обучение персонала.