Отбиться от кибератаки: как казахстанскому бизнесу обезопасить ИТ-инфраструктуру
Сегодня под ударом киберпреступников оказываются компании по всему миру. С простоями и репутационными рисками сталкиваются и стартапы, и промышленные предприятия, и госорганы. Казахстан не исключение – в январе-марте 2025 года в стране зафиксировано 30 тысяч инцидентов в сфере информационной безопасности, в 2 раза больше, чем за аналогичный период 2024-го.
Для бизнеса вопрос защиты ИТ-инфраструктуры и ее быстрого восстановления после инцидентов выходит на первый план. О том, как выстроить отказоустойчивую систему и минимизировать последствия атак, Digital Business рассказал Максим Костарев, руководитель направления маркетинга облачного провайдера IT-GRAD.
«Исключить риск атаки уже невозможно»
— Почему вопрос кибербезопасности сейчас актуален для казахстанского бизнеса?
— Это связано с масштабами киберпреступности. Если в 2024 году Национальная служба реагирования на компьютерные инциденты KZ-CERT зафиксировала около 28 тысяч инцидентов в сфере информационной безопасности, то в 2025-м – уже 61 тысячу.
Из-за кратного увеличения атак бизнес и государство часто не успевают обновлять инфраструктуру и обучать специалистов отражать современные угрозы, характер которых постоянно меняется. Если несколько лет назад основную опасность представляли DDoS-атаки и фишинг, сейчас повсеместно орудуют программы-вымогатели, сложные целевые атаки (APT) и т.д. И если с DDoS-атаками понятно, как работать, то механизмы APT постоянно меняются и усиливаются. Получается такая игра в кошки-мышки.
В итоге мы находимся в такой ситуации, когда полностью исключить риск кибератаки уже невозможно. Поэтому важно не только принять меры по ее предупреждению, но и выстроить инфраструктуру таким образом, чтобы обеспечить быстрое восстановление и минимизировать ущерб. Любому бизнесу стоит подготовиться на такой случай.
— Без каких IT-решений компании точно нельзя жить в 2026 году?
— Многие компании, особенно небольшие, в первую очередь думают о средствах защиты: межсетевых экранах, SOC, СКУД и др.

Фото сгенерировано ИИ
Все это реально важные элементы, но в первую очередь нужно обратить внимание на то, как организована ИТ-инфраструктура в целом. Грамотный подход к ее проектированию позволяет выстроить надежную многоуровневую систему:
- критически важные компоненты изолируются друг от друга, чтобы взлом одного сегмента не привел к отказу всей среды;
- данные защищаются резервным копированием и репликацией, что позволяет восстановить информацию из актуальной копии после шифрования или уничтожения;
- резервные мощности обеспечивают непрерывность бизнес-процессов, пока идет расследование инцидента;
- дополнительный уровень защиты – географическая распределенность, когда физическое воздействие на одну площадку не означает потерю всех данных и сервисов.
Однако сегодня часто видим, как клиенты приходят с запросом на конкретное ПО, забывая про общую архитектуру.
Как построить ИТ-инфраструктуру, устойчивую к кибератакам
— Что можно посоветовать бизнесу для построения надежной инфраструктуры?
— Есть четыре важные рекомендации:
1. Интеграция любых новых решений должна начинаться с комплексного аудита инфраструктуры, в том числе инструментов кибербезопасности. Принципиально важно зафиксировать исходное состояние среды: архитектуру сети, схему хранения данных, конфигурацию виртуализации, используемые протоколы репликации и текущий уровень сегментации. Параллельно нужно определить критичные бизнес-процессы, простой которых напрямую влияет на операционную деятельность или выполнение регуляторных требований.
2. В компании должен быть DRP – план аварийного восстановления. В нем отражаются порядок действий, процедуры, ответственные лица, все необходимые контакты. Важно понимать, что наличие задокументированного плана само по себе не гарантирует, что инфраструктура переживет реальный инцидент. Но это поможет избежать хаоса на начальном этапе, насколько это возможно.
План необходимо регулярно тестировать — и не на бумаге, а в условиях, максимально приближенных к «боевым»: с фактическим переключением на резервную площадку, проверкой целостности реплицированных данных, замером реального RTO и оценкой того, насколько быстро ключевые сервисы возвращаются в рабочее состояние. Тестировать следует не реже раза в квартал — такая периодичность позволяет синхронизировать учения с циклом обновления инфраструктуры и своевременно выявлять расхождения между планом и фактической конфигурацией среды.
3. Не забывайте про классическое правило 3-2-1. Три копии данных, на двух различных типах носителей, одна из которых хранится на удаленной площадке. В идеале — в географически удаленном дата-центре.
4. Распределение между несколькими ЦОДами значительно повышает устойчивость.
— Как компания реагирует на новые вызовы в этой сфере?
— Недавно запустили новую площадку в дата-центре «Сайрам» в Алматы. Это один из крупнейших и наиболее современных коммерческих ЦОДов в стране, который соответствует высоким стандартам надежности и отказоустойчивости:
- оснащен резервными системами электропитания и охлаждения;
- обеспечивает физическую безопасность данных;
- отвечает требованиям, которые предъявляются к размещению критически важных ИТ-систем.
Новая площадка дополняет существующую инфраструктуру IT-GRAD и позволяет предлагать клиентам комплексные решения Disaster Recovery с автоматическим переключением между площадками.

Фото сгенерировано ИИ
Также появилась возможность распределить рабочие нагрузки компании между несколькими площадками и тем самым обеспечить катастрофоустойчивость на уровне дата-центров. Локальное размещение гарантирует более высокую скорость отклика приложений для казахстанских пользователей и позволяет размещать данные в полном соответствии с требованиями регуляторов.
Как «облако» помогает восстановиться после кибератаки
— У виртуальной инфраструктуры есть преимущества в контексте восстановления от атаки?
— Виртуальная инфраструктура – неважно, частное облако, публичное или гибрид – дает 3 критически важные возможности, которых на нет на «голом железе».
Первое – это снэпшоты. По сути, можно «откатить» виртуальную машину к состоянию до атаки. Физический сервер так не умеет: если его зашифровали или сломали, придется переустанавливать все руками. А в виртуальной среде достаточно развернуть актуальный снэпшот или резервную копию и можно работать дальше. Это сокращает RTO – время, за которое сервис возобновляет работу после сбоя.
Второе – репликация. Между географически разнесенными площадками можно настроить непрерывную репликацию виртуальных машин. Если основная площадка «ложится» – из-за атаки, аварии или еще чего – переключение на резервную происходит либо автоматически, либо одной командой админа. В итоге даже в пиковые моменты бизнес не остановится.
И третье – это скорость масштабирования. После атаки часто требуется быстро развернуть дополнительные мощности: под изолированную среду для расследования, временные сервисы или просто под возросшую нагрузку. В виртуальной среде это делается за минуты.
— Как должно выглядеть обеспечение кибербезопасности компании в 2026 году?
— Сегодня не получится просто реализовать все меры, закрыть проект и забыть об этой проблеме. Кибербезопасность – это постоянная работа. Угрозы эволюционируют, инфраструктура меняется, появляются новые уязвимости.
Самая частая ошибка бизнеса – купить дорогой инструмент защиты и считать, что вопрос закрыт. Но никакой firewall не спасет, если за ним – хаотичная архитектура без резервирования и без плана на случай инцидента. Устойчивость бизнеса к киберугрозам строится не на отдельных решениях, а на системном подходе к инфраструктуре в целом.