Киберинцидент на устройстве может оставить абонента без интернета
В Казахстане утвердили правила ограничения доступа к интернету при выявлении инцидентов кибербезопасности. Приказ МИИЦР от 24 сентября 2026 года № 569/НҚ зарегистрирован в Минюсте 29 сентября.
Порядок такой: оператор сообщает абоненту о выявленной проблеме и даёт 48 часов на её устранение. Затем проверяет, сохраняются ли технические признаки инцидента. Если проблема осталась, оператор должен ограничить устройству доступ к интернету и уведомить Национальный координационный центр кибербезопасности.
Смысл понятен. Заражённые устройства могут участвовать в сетевых атаках, пока их владельцы даже не подозревают об этом. Причём заразиться может не только компьютер, но и роутер, телевизор или приставка.
Мне интересна практическая сторона. Абонент смотрит телевизор, пользуется Wi-Fi, всё вроде работает. Потом получает уведомление о киберинциденте, а что с этим делать, понятия не имеет. Как определить заражённое устройство? Как очистить телевизор или приставку? Для многих без помощи специалиста это будет сложной задачей.
После ограничения интернета человек вполне может решить, что проще сменить оператора. И тогда возникает вопрос: все ли операторы будут одинаково соблюдать эти правила?
Если один будет выявлять инциденты, уведомлять абонентов и ограничивать доступ, а другой закрывать на проблему глаза, добросовестный оператор рискует терять клиентов. Заражённые устройства при этом просто переедут в другую сеть и продолжат участвовать в ботнетах.
Поэтому на практике важны и понятная помощь абоненту, и одинаковое исполнение требований всеми операторами. Иначе вместо устранения угрозы можно получить переток заражённых клиентов к тем, кто меньше внимания уделяет безопасности.
Приказ вводится в действие по истечении десяти календарных дней после первого официального опубликования.
Post #1313
1.02K
230424_rus_20261001.pdf119.8 KB
- 🤯 8
- ❤ 1
- 🤔 1