Экспертиза⁠, Санкт-Петербург и область ,
0

«Главный враг цифровой безопасности — не хакер, а наша доверчивость»

Фото: пресс-служба
Фото: пресс-служба
Директор МФЦ Санкт-Петербурга Максим Александров — о том, почему принцип нулевого доверия стал главным правилом кибергигиены и как надежно защитить свой аккаунт на Госуслугах

«Принято думать, что главная угроза цифровым сервисам — хакеры, взламывающие системы защиты. Реальность, однако, куда прозаичнее и тревожнее одновременно. Самым эффективным методом злоумышленников сегодня является социальная инженерия. Потеря персональных данных, кодов доступа, управления финансами происходит на уровне «человек — человек» значительно чаще, чем через преодоление технических барьеров. Только в 2026 году более 80 тыс. человек обратились в МФЦ Санкт-Петербурга за восстановлением доступа к личному кабинету на Госуслугах. За этой цифрой — люди. Некоторые просто забыли пароли, но есть и те, кто под влиянием манипуляций сам расстался с чувствительной информацией или деньгами. И речь не о какой-то узкой группе риска: явление затрагивает и личные интересы граждан всех возрастов, и корпоративную сферу.

Это заставляет иначе взглянуть на саму философию защиты. Можно — и нужно — выстроить сколь угодно надежный периметр безопасности на уровне инфраструктуры, но если гражданин не владеет базовыми правилами цифровой гигиены, то никакая система не спасет. Поэтому в МФЦ мы работаем с двух сторон одновременно: обеспечиваем техническую защиту данных и учим посетителей защищать себя самостоятельно.

С технической точки зрения инфраструктура МФЦ Санкт-Петербурга соответствует всем современным требованиям безопасности — учреждение неоднократно проходило проверки контролирующих органов. Рабочие станции сотрудников не имеют доступа в интернет, на программном уровне заблокировано подключение внешних носителей. Электронное взаимодействие между МФЦ и органами власти происходит в рамках единой мультисервисной телекоммуникационной сети исполнительных органов государственной власти Санкт-Петербурга, опирающейся на региональный центр обработки данных. Личные смартфоны работники используют только во время технологического перерыва и за пределами рабочего места. Это четко контролируется, в том числе с помощью видеонаблюдения. На компьютерах самообслуживания для посетителей все сохраненные данные автоматически удаляются после завершения сеанса, чтобы исключить утечку даже по причине забывчивости или невнимательности.

Но самая совершенная система бессильна, если человек сам передает злоумышленнику ключ от нее. Поэтому параллельно с технологической защитой мы выстраиваем культуру цифрового поведения и у сотрудников, и у посетителей. Работники МФЦ регулярно проходят обучение по повышению цифровой грамотности и противодействию угрозам, в том числе по программам Центрального банка России. А для граждан у нас сформулированы простые, но жесткие правила, которые способны снять большую часть рисков.

Правило первое и главное — принцип нулевого доверия. В условиях доступности цифровых каналов коммуникации общаться стоит только с доверенными контактами. Неизвестные «входящие» звонки и сообщения должны игнорироваться. В современных реалиях это как минимум обеспечивает защиту от спама и точно позволит избежать потенциально опасных разговоров. Второе правило: никому нельзя сообщать коды из СМС, сообщений в «Макс» или почте. Коды предназначены для идентификации в интернете, и использовать их можно только в связке «человек — интерфейс», причем при условии, что к интерфейсу вы обратились лично. Третье: если собеседник давит, торопит, угрожает последствиями, ссылается на нормативные документы, присылает фото удостоверений или сканы официальных писем — лучше незамедлительно прервать такую коммуникацию. И четвертое: информацию всегда надо проверять самостоятельно в официальных источниках.

Цифровая грамотность — это навык, который формируется практикой, и который крайне важен для всего общества: ведь мы уже движемся к проактивным госуслугам. Сервисы будущего будут срабатывать автоматически, опираясь на данные, имеющиеся в распоряжении органов власти. Это удобно, но одновременно требует от гражданина куда более осознанного отношения к собственным данным. Понимание того, кому, куда и для чего вы передаете персональную информацию, приобретает важнейшее значение уже сейчас. В личном кабинете на Госуслугах можно проверить, какие организации и учреждения имеют доступ к вашим данным, и при необходимости предоставить или запретить доступ самостоятельно. Оформление самозапретов на получение кредитов, подключение дополнительных номеров телефонов и заключение сделок с недвижимостью без личного присутствия — это популярные и действенные меры защиты, доступные каждому.

Цифровая безопасность — это не только серверы, софт и протоколы. Это еще и поведение конкретного человека. Система может быть защищена блестяще, но ровно до того момента, пока кто-то не сообщит код из СМС незнакомцу. Поэтому наша задача — защищать не только инфраструктуру, но и повседневность через обучение, через консультации в МФЦ, через простые и запоминающиеся правила. И тогда десятки тысяч обращений за восстановлением доступа к Госуслугам останутся в прошлом».

Проект реализован на средства гранта Санкт-Петербурга.

Содержание
Закрыть