Мерле Мaйгрe: “Безопасный интернет — общая задача”
Что такое кибергигиена? Где пересекаются цифровой и реальный миры? О чем говорит 92 место Кыргызстана в Глобальном индексе кибербезопасностии? Об этом и многом другом рассказала Мерле Мaйгрe, глава программы по кибербезопасности эстонской Академии электронного управления.
Эксперты международного уровня из консорциума во главе с Академией электронного управления eGA (Эстония) при участии HAUS (Финляндия) и CSI-Piemonte (Италия) помогают Министерству цифрового развития Кыргызской Республики развивать цифровизацию в нашей стране. В рамках проекта Европейского Союзa по двустороннему сотрудничеству «Поддержка программы цифровизации в Кыргызстане» эксперт Мерле Мaйгрe делится знаниями с нашими специалистами.
— Почему кибербезопасность так важна?
— Безопасность информационных систем, или кибербезопасность, является неотъемлемой частью цифрового общества. Если государство хочет, чтобы население пользовалось цифровыми услугами, которые оно предоставляет, население должно доверять этим услугам. Оно не будет доверять, если эти услуги небезопасны. Поэтому кибербезопасность должна быть второй стороной медали каждого действия в цифровом мире.
— Как это понимание формировалось в Эстонии?
— Еще в 2007 году, когда у Эстонии возник конфликт с Россией по поводу демонтажа ряда памятников, мы столкнулись с мощной кибератакой, которая осуществлялась и в информационном, и в техническом плане. Мы усвоили урок и поняли, что нам нужна национальная стратегия кибербезопасности и центральный координатор, национальный орган в области кибербезопасности. Также обнаружилась необходимость существования определенной “группы быстрого реагирования” на чрезвычайные ситуации в компьютерной сфере. Тогда же мы поняли, насколько важно формирование экосистемы кибербезопасности. Это значит, что эксперты, правительство, гражданское общество — все должны стоять в одном строю для формирования киберустойчивости. Это общая задача.
— Что необходимо для формирования киберустойчивости?
— Я бы начала с важности наличия политической воли. Затем должна быть сформирована четкая система управления, при которой есть национальный компетентный орган, ответственный за кибербезопасность, а также отлаженная межведомственная координация, чтобы основные государственные заинтересованные стороны работали вместе, разговаривали друг с другом и регулярно встречались, этот рабочий процесс и потоки информации должны быть скоординированы. Затем законодательная база. Далее — навыки управления киберинцидентами. И затем информационные кампании по повышению осведомленности населения.
— В каких еще странах, кроме Кыргызстана, проводят консультации эксперты eGA?
— Мы сотрудничаем по кибербезопасности с госорганами Молдовы, Уганды и Украины. Также в настоящее время активно работаем на Западных Балканах: в Албании, Черногории и Северной Македонии.
— В каком состоянии кибербезопасность в Кыргызстане?
— Кыргызстан занимает 92-е место в Глобальном индексе кибербезопасности. В настоящее время Кыргызстан довольно хорошо справляется. По моим сведениям, в ближайшее время будет принято национальное законодательство по кибербезопасности. Также есть четко обозначенный орган, который отвечает за информационную безопасность. Теперь необходимо создать платформу для обмена информацией между правительством и органами критической информационной инфраструктуры. Чтобы правительство могло быстрее и оперативнее узнавать о киберинцидентах в критически важных для общества областях: банковском деле, телекоммуникациях, электроэнергетике и так далее. И, разумеется, необходимо заниматься кибергигиеной.
— Что это такое?
— Это навыки максимально безопасного поведения в цифровом мире. Просвещение населения должно быть очень грамотным и массовым. В Эстонии, например, это четко сформулированная программа. Во-первых, важно иметь некое учреждение, которое будет нести ответственность за эту работу и организовывать регулярные общественные кампании. Во-вторых, необходима продуманная стратегия и ресурсы на это, последнее очень важно. Без бюджета кампания не будет эффективной. В Эстонии соответствующий орган работает со средствами массовой информации, регулярно оценивает ситуацию с киберугрозами и публикует отчеты, чтобы люди могли ознакомиться с информацией об изменяющейся среде рисков. Кроме того, важно проведение мониторинга, чтобы понимать, кто именно на текущем этапе является уязвимой аудиторией. Ситуация меняется очень быстро, и надо понимать, кому адресовать просвещение: детям, пожилым людям, студентам, рабочим из регионов?
— Для многих кыргызстанцев цифровой мир и реальный не пересекаются…
— Они не просто пересекаются, это одно целое. В интернете обещают работу за границей, человек едет, и оказывается в рабстве. Также людям присылают ложные ссылки, и те, кто их открывает, теряет вполне реальные деньги. Таких примеров прямого влияния цифрового контента на реальную жизнь очень много. У вас, например, достаточно остро стоит проблема мошенничества с использованием интернета. То есть, понятие кибербезопасности намного шире, чем просто защита данных и государственных услуг. И систематизация, упорядочение, правильное построение работы в этой области — это путевка в цифровой мир, который уже сейчас вошел во все сферы нашей жизни. Кыргызстан может это сделать, мы уверены. Это экспертный вывод на основании наблюдения за реализацией первого цикла цифровизации. Вы не должны останавливаться.
Материал подготовлен в рамках проекта Европейского Союзa по двустороннему сотрудничеству «Поддержка программы цифровизации в Кыргызстане». Проект финансируется Европейским Союзом в размере 2 миллионов евро.