г.Алматы, пр. Аль-Фараби, д.21 блок 10, н.п. 1070л

О кибератаках на бухгалтерские организации

23.07.2024

«ҚАЗАҚСТАН РЕСПУБЛИКАСЫ

ІШКІ ІСТЕР МИНИСТРЛІГІ

АСТАНА ҚАЛАСЫНЫҢ

ПОЛИЦИЯ ДЕПАРТАМЕНТІ»

МЕМЛЕКЕТТІК МЕКЕМЕСІ

 

ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ

«ДЕПАРТАМЕНТ ПОЛИЦИИ

ГОРОДА АСТАНА

МИНИСТЕРСТВА ВНУТРЕННИХ ДЕЛ

РЕСПУБЛИКИ КАЗАХСТАН»

КРИМИНАЛДЫҚ ПОЛИЦИЯ  БАСҚАРМАСЫ

 

УПРАВЛЕНИЕ КРИМИНАЛЬНОЙ ПОЛИЦИИ

010000, Астана қаласы, Сейфуллина көшесі, 37

тел.: 8 (7172) 71 62 91

 

 

      010000, город Астана, улица Сейфуллина, 37

тел.: 8 (7172) 71 62 91

 

 

 

 

 

Ассоциацию

профессиональных бухгалтеров

и аудиторов Казахстана

---------------------------------------------------

г.Астана, ул.Туркестан, 8/2, офис 807     

 

НПП РК «Атамекен»

---------------------------------------------------

г.Астана, пр. Қабанбай батыра, 19     

 

Руководителю управление

по инвестициям и развитию предпринимательства

города Астаны

Акимжанову Х.Р.

---------------------------------------------------

г.Астана, ул.Бейбітшілік, 11             

 

 

         В последнее время участились кибератаки на бухгалтерские организации. За такими взломами следуют утечки информации, инцидент наносит ущерб репутации компании. Киберпреступники часто используют данные, полученные в результате несанкционированных вторжений, для получения портрета деятельности организации и подготовки к хакерским атакам. На сегодняшний день компании в этом сегменте имеют недостаточный уровень технической защиты, проблемы с политиками и процедурами безопасности.

На сегодняшний день большинство киберпреступников используют программы-вымогатели. Они запускают вредоносное программное обеспечение на компьютере жертвы и требуют выкуп за его разблокировку. Для обеспечения кибербезопасности в сфере бухгалтерского учета необходимо соблюдать основные правила:

1. Правильная настройка сети, установка брандмауэров нового поколения, постоянный мониторинг онлайн-активности, отслеживание попыток кибератак.

2. Вам необходимо обеспечить резервное копирование вашей информации, приложений и операционных систем и хранить ваши данные в облаке.

3. Безопасность электронной почты. Фишинг связан с электронной почтой – хакеры отправляют электронные письма на адреса электронной почты сотрудников, выдавая себя за бренды, спонсоров и даже коллег. Эти сообщения содержат вложения и ссылки, которые могут помочь жертвам внедрить вирусы в свои компьютеры или способствовать утечке корпоративной информации.

Примером фишинга может служить аналогичное уголовное дело, расследуемое в Департаменте полиции г. Астаны, в котором злоумышленник отправил электронное письмо в консалтинговую фирму от имени Народного банка с рекомендацией обновить программное обеспечение Tumar CSP версии 6.3 и прилагаемыми инструкциями (документ в формате pdf). Далее, сотрудник скачал поддельный документ, благодаря чему злоумышленник получил доступ к компьютеру. Кроме того, денежные средства были сняты с нескольких банковских счетов.

Чтобы обезопасить себя от фишинга, используйте программное обеспечение, предназначенное для отслеживания Ваших попыток фишинга. Лично проверьте, отправил ли вам этот человек какую-либо информацию, прежде чем открывать какие-либо файлы, которые потенциально могут представлять угрозу. В области кибербезопасности существуют такие направления, как тестирование компьютерных систем на предмет хакерского вторжения. Компании используют технические средства для выявления проблем в ИТ-инфраструктуре, взлома сетей, компьютеров и выявления слабых мест компании. Все организации должны руководствоваться основными принципами кибербезопасности.

 

 

С уважением,                                                              

Начальник Управления                                                               Калиев Д.Г.

 

исп. Конысбек А.

тел. 71-62-91

 

#кибератака #бухорганизация #взлом #утечкаинформации #техническаязащита #безопасность #ипба