Еліміздегі кибер және цифрлық қауіпсіздік саласы

30

Түркістандық тұрғындарымызды ақпараттандыру мақсатында киберқауіпсіздік, кибер және цифрлық қауіпсіздік саласы жөнінде мәліметтерді ұсынамыз. Елордада 2024 жылдың 3-4 сәуірінде киберқауіпсіздік, кибер және цифрлық қауіпсіздік саласындағы конференция өткен болатын. Іс-шараға Қазақстан Республикасы Парламенті Мәжілісінің депутаты Екатерина Смышляева, киберқауіпсіздік, IT және коммуникациялар жөніндегі тәуелсіз сарапшы Евгений Питолин, ҚР ЦДИАӨМ Ақпараттық қауіпсіздік комитетінің төрағасы Руслан Әбдіқалықов және басқа да департамент қызметкерлері қатысты. Конференция барысында спикерлер киберқауіпсіздіктің маңыздылығы, дербес деректерді қорғау саласындағы уәкілетті органның заңнамалық қызметі және киберқауіпсіздік және жеке деректерді қорғау мәселелері бойынша алдағы жылға арналған жоспарлар туралы айтты.

«Цифрлық даму министрлігі қоғамдық ұйымдармен, кәсіби қоғамдастықпен және Парламент депутаттарымен бірлесіп жұмыс істеп жатқан негізгі мәселелер, ең маңызды міндет – реттеу шаралары.  Ақпараттық қауіпсіздік бойынша тестілеу процедурасы өзгертілді. Өткен жылдың 11 желтоқсанында Мемлекет басшысы «Bug Bounty» деп аталатын осалдықтарды анықтауға арналған құқықтық платформа мәртебесін белгілейтін жаңа Заңға қол қойды. Бүгінгі таңда жекеменшік Bug Bounty платформасы киберқауіпсіздік бойынша 2000-нан астам тәуелсіз сарапшыларды тартты, олардан осалдықтар туралы 2400-ден астам есеп алынды», – деп атап өтті Руслан Әбдікаликов.

Мемлекет басшысы «Қазақстан Республикасының кейбір заңнамалық актілеріне ақпараттық қауіпсіздік, ақпараттандыру және цифрлық активтер мәселелері бойынша өзгерістер мен толықтырулар енгізу туралы» заңға қол қойды. Оның аясында жеке куәліктердің көшірмелерін жинауға және өңдеуге тыйым салынды. Сондай-ақ Egov Mobile мобильді қосымшасында несие алудан ерікті бас тарту белгіленді. Сондай-ақ, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының талаптарына сәйкес дербес деректерді жинау және өңдеу, егер басқаша көзделмесе, субъектінің немесе оның заңды өкілінің келісімімен жүзеге асырылатынын атап өтеміз. Қазақстан Республикасының заңдары. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлғалар дербес деректерді қорғау бойынша қажетті шараларды қабылдауға міндетті.

Соңғы жылдары ақпараттық соғыстардың маңызы ұдайы өсуде, бұл ретте олардың басты ерекшеліктері болып көрінетін қираулардың болмауы және қоғамдық-саяси өмірдің барлық салаларына біртіндеп, Байқаусыз енгізілуін есептеуге болады. Бақ болып жатқан өзгерістер көп жағдайда тәуелді билікке айналды. Сондықтан ақпараттық соғыстарды жүргізу және Қазақстан Республикасының ақпараттық қауіпсіздік жүйесін құру проблемасы қазіргі кезеңде аса өзекті және сұранысқа ие болып табылады. Қазақстан Республикасының Ұлттық қауіпсіздігі – оның ұлттық мүдделерінің Конституциялық, заңнамалық және практикалық кепілдіктерімен қорғалуы. Ұлттық қауіпсіздік ұғымы ақпараттық қауіпсіздік ұғымын толық қамтиды. Бұған мемлекетіміздің «Ұлттық қауіпсіздігі туралы» Заңы дәлел болып табылады. Әлеуметтік-саяси, экономикалық-ақпараттық жаһандандыру, ақпараттық ықпал етудің неғұрлым алаңдататын нысандарын қабылдайтын оның фрагменттену жағдайында Қазақстан Республикасының ақпараттық саладағы ұлттық мүдделерін сақтау және қорғау, осы саладағы мемлекеттік саясатты айқындайтын құжатты – Заңды әзірлеу жолымен олардың қауіпсіздігін қамтамасыз ету талап етіледі. Заңның «Ақпараттық қауіпсіздікті қамтамасыз ету» деп аталатын 23-бабында айтылған.

Тәжірибелік кепілдіктер Конституция мен заңдардың мемлекет ішінде сөзсіз сот және атқарушылық іске асырылуын, сондай-ақ республиканың ұлттық мүдделері мен оның азаматтары болып табылатын адамдардың мүдделерін қозғайтын, қабылданған халықаралық шарттар мен міндеттемелерді заңдық, экономикалық және басқа да қорғауды, оның ішінде күш-жігерді қорғауды көздейді. Осы кепілдіктердің ешқайсысын республикалық атқарушы билік бүгінде қамтамасыз етпейді. Сонымен қатар, қауіпсіздіктің барлық бағыттары бойынша ұлттық мүдделерді бақылаусыз тапсыру байқалады.Қазіргі заманғы әлеуметте ақпарат саласын төмендегі екі құрамдас бөлшек құрайды:ақпараттық техникалық (техниканың, технологияның адам қолымен жасалған жасанды әлемі); ақпараттық-психологиялық (тірі табиғаттың адамның өзін қамтитын табиғи әлемі).

Мемлекеттің ақпараттық қауіпсіздігін екі құрамдас бөлшекпен: ақпараттық-техникалық қауіпсіздікпен және ақпараттық-психологиялық (психикалық-физикалық) қауіпсіздікпен көрсетуге болады.Әлемнің көптеген елдерінде ақпараттық қауіпсіздік проблемаларын белсенді зерделеу жүріп жатқан кезде, Қазақстанда ақпараттық соғыстың ақпараттық қауіпсіздігі, ақпараттық теңсіздіктер, ақпараттық қару, ақпараттық қауіп, ақпараттық-экономикалық қауіпсіздік, ақпараттық-психологиялық қауіпсіздік, ақпараттық-энергетикалық қауіпсіздік мәселелері бойынша бірде-бір елеулі зерттеу жоқ. Сонымен қатар, бұл қазіргі кезеңде Қазақстанның дамуы ұлттық қауіпсіздік проблемаларының ақпараттық компоненттерін айтарлықтай айқын бөліп көрсетуге мүмкіндік береді. Бұрын қауіпсіздік мәселелерін қарау кезінде ұлттық қауіпсіздіктің мынадай: әскери, саяси, экономикалық, экологиялық сияқты негізгі элементтерін атап көрсетті:Жеке адамның ақпарат саласындағы мүдделері: жеке адамның осы саладағы мүдделерінің қамтамасыз етілуінен, демократияның нығаюынан, құқықтық әлеуметтік қоғамның құрылуынан, қоғамдық келісімге қол жеткізуден және қолдаудан, Қазақстанның рухани жаңаруынан тұрады.

Қазақстандық ақпарат инфрақұрылымының үйлесімді дамуы үшін жағдай туғызудан;Адам мен азаматтың конституциялық құрылыстың бұзылмастығын қамтамасыз ету мақсатында ақпарат алу және оын пайдалану саласындағы конституциялық құқықтары мен бостандықтарының іске асырылуынан;Қазақстанның егемендігі мен аумақтық тұтастығынан, саяси-экономикалық және әлеуметтік тұрлаулылығынан;Заңдылық пен құқықтық тәртіптің даусыз қамтамасыз етілуінен, теңқұқылы және өзара тиімді халықаралық ынтымақтастықтың дамуынан тұрады.

Қазақстан Республикасының ақпарат саласындағы ұлттық мүдделерінің негізінде мемлекеттің ақпараттық қауіпсіздікті қамтамасыз ету бойынша ішкі-сыртқы саясатының стратегиялық және ағымдағы міндеттері қалыптасады.Ақпараттық қауіпсіздік саясаты мемлекеттік және қоғамдық институттардың: инновациялық ақпараттық жүйелерді, ақпаратты қорғау құралдарын енгізу, пайдалану, сондай-ақ ақпаратты өңдеген кезде ақпарат алмасу, сондай-ақ операциялар орындау барысында талап етілетін іс-әрекеттері туралы мағлұмат береді.Ақпараттық қауіпсіздік саясатының маңызды қызметтерінің бірі – ақпарат алмасу іс-шараларында жауапкершіліктерді ажырату: барлық мүдделі тұлғалар өздерінің жауапкершілігің де, тиісті ақпараттық іс-шаралар мен үдерістердің барлық қатысушыларының жауапкершілігінің де шекарасын жете сезінуі тиіс. Қауіпсіздік саясаты міндеттерінің бірі – ақпарат пен ақпараттық жүйелерді ғана емес, пайдаланушылардың өздерін де қорғау.

Қазақстан Республикасының ақпараттық қауіпсіздігінің қатерлері өзінің бағыттылығы бойынша төмендегі түрлерге бөлінеді адам мен азаматтың рухани өмірі мен ақпараттық қызметі саласындағы конституциялық құқықтары мен бостандықтарына, жеке-дара, топтық және қоғамдық сана сезімге төнетін қауіп-қатерлер;ҚР мемлекеттік саясатының ақпараттық қамтамасыз етілуіне төнетін қауіп-қатерлер;ақпараттандыруды, телекоммуникация мен байланысты қоса алғанда, ақпараттың отандық индустриясына, ішкі нарықтың қажеттіліктерін оның өнімімен қамтамасыз етуге, сол өнімнің әлемдік нарыққа шығуына, сондай-ақ отандық ақпараттық ресурстардың жинақталуын, сақталуын және тиімді пайдаланылуын қамтамасыз етуге төнетін қауіп-қатерлер; Қазақстан аумағында таралған да, құрылып жатқан да ақпараттық телекоммуникациялық жүйелердің қауіпсіздігіне төнетін қауіп-қатерлер.

Елдердің дүниежүзілік Интернет желісіне қосылуы билік құрылымдары тарапынан белгілі бір қарсылық тудыратыны даусыз, өйткені егемен мемлекеттің коммуникациялық кеңістігіне ақпараттың бұрын-соңды болмаған басып кіруі қаупі туады. Бұндай алаңдаушылықтың пайда болуы ұлттық шекараларға ғана емес, құндылықтардың барша жүйесіне де байланысты: «бұл – диффарциядан қорғау, алаяқ жарнамадан, құпиялылықтың бұзылуынан қорғау және адамдардың жеке өміріне араласпау құқының, балалардың моральдық дамуын қорғаудың қамтамасыз етілуі». Сонымен қатар, бұндай құндылықтарға ұлттық мәдениеттің, психологияның, ана тілінің сақталуын жатқызуға болады. Ақпараттық кеңістікті қорғау ҚР Конституциясында (20-бап, 3-тармақ) және «БАҚ туралы» заңда (20-бап, 3-тармақ) айқындалған.БАҚ-тағы ақпараттық қауіпсіздік – ол қоғам субъектілеріне, мемлекетке жеке адамның, қоғамның өмірлік маңызды мүдделерін қорғайтын әділетті шешімдер қабылдауға мүмкіндік беретін дәл, жедел, шынайы ақпарат алу мүмкіндігі.Демек, ақпараттық қауіпсіздік – ол адамдардың өз көзқарастары мен сенімдерін білдіру, ҚР Конституциясы, «БАҚ туралы Заңы» кепілдік беретін ақпаратты алу және тарату мүмкіндігі. Егер қоғам өңделген ақпараталып жүрсе, онда бүгінгі таңда ол ұлттық қауіпсіздікті қамтамасыз етті деп санай алмайды.