Организатором конференции выступает MSSP Global при поддержке Министерства искусственного интеллекта и цифрового развития Республики Казахстан. В мероприятии принимают участие представители государственных органов, бизнеса, банковского сектора, IT-компаний, стартапов и образовательных учреждений.
Открывая конференцию, вице-министр искусственного интеллекта и цифрового развития РК Досжан Мусалиев отметил, что в этом году в Казахстане вступили в силу важные законодательные изменения в сфере цифровой безопасности.
— В этом году вступили в силу Цифровой кодекс и Закон «О кибербезопасности», усовершенствовано законодательство о защите персональных данных, а в Трудовом кодексе впервые закреплены обязанности работодателей и работников по кибербезопасности и киберкультуре, — сказал он.
По словам вице-министра, Месяц киберкультуры стал продолжением этой работы. По всей стране проходят информационно-разъяснительные мероприятия, киберуроки, региональные форумы и практические акции.
— Наша главная цель — научить граждан распознавать интернет-мошенничество и киберугрозы, ответственно относиться к своим персональным данным и безопасно пользоваться цифровыми сервисами, — подчеркнул Досжан Мусалиев.
Фишинг был, есть и будет
Участники конференции отмечают, что киберугрозы давно вышли за пределы корпоративных периметров. С фишингом, социальной инженерией, дипфейками и другими видами цифрового мошенничества может столкнуться любой человек — дома, на работе или при использовании смартфона.
Эксперт Вячеслав Мозиков считает, что сегодня кибератаки становятся все более комплексными, а фишинг является лишь одним из элементов такой атаки.
— Фишинг был, есть и будет. Это одна из функций кибератак. Сейчас кибератака идет многоуровневая. Фишинг — это одна из частей, — отметил он.
По словам эксперта, злоумышленники все чаще объединяют фишинговые рассылки, социальную инженерию и поиск уязвимостей в инфраструктуре конкретной организации.
— Сейчас это все объединили в одно ядро. Это уже APT-уровень, атаки сложного уровня. Тут и фишинг, и социальная инженерия, и проверка на уязвимости компании, — пояснил Вячеслав Мозиков.
Он отметил, что злоумышленники могут использовать доступные в интернете инструменты для сканирования инфраструктуры организаций и поиска уязвимостей.
— Мы уже видим какие-то CVE, какие-то протоколы открыты, — сказал эксперт.
В этой ситуации, по его словам, одного средства защиты недостаточно. Современная система кибербезопасности должна включать несколько уровней — защиту рабочих станций, антивирусные решения, системы анализа URL, песочницы, почтовые и прокси-шлюзы, а также инструменты кибераналитики.
— Если активировалась ссылка, открылся файл, система должна проверить URL на мошенничество, на предмет его компрометации, где он засветился. Здесь уже подключается кибераналитика, — отметил Вячеслав Мозиков.
От моновендора к мультивендорной защите
Эксперт также обратил внимание на изменение подходов компаний к построению систем информационной безопасности.
По его словам, еще около 15 лет назад многие организации стремились использовать решения одного поставщика, однако сегодня ситуация меняется.
— Раньше была тенденция: мы идем к моновендорам, то есть у нас все одним вендором должно быть защищено. Лет 15 назад это работало. Но с развитием искусственного интеллекта сейчас, наоборот, все отходит от моновендора к мультивендору: один хорошо умеет делать одно, другой — другое, — рассказал он.
По мнению Мозикова, взаимодействие различных решений позволяет сформировать более комплексную защиту инфраструктуры.
Отдельным фактором, меняющим ландшафт угроз, становится искусственный интеллект. Современные генеративные модели позволяют значительно упростить создание вредоносного кода и подготовку атак.
— Сейчас даже любой школьник, имея платный доступ к ChatGPT или Gemini, может задать несколько вопросов, получить код, проверить его, модернизировать и дальше использовать, — отметил эксперт.
ИИ становится частью повседневной жизни
Сопредседатель Комитета информационной безопасности альянса Qaztech Евгений Питолин, в свою очередь, считает, что задача государства и общества заключается не в том, чтобы избегать новых технологий, а в том, чтобы научиться использовать их грамотно и безопасно.
— Все создано для того, чтобы мы быстрее познали технологии, научились их использовать, в том числе безопасно. Остается только одно — наше желание, — сказал он.
По его словам, искусственный интеллект уже используется далеко за пределами IT-индустрии. В частности, технологии применяются в сельском хозяйстве для анализа данных и прогнозирования производственных показателей.
— Вы удивитесь, насколько сильно даже там уже это используется — с точки зрения прогнозирования, например, выхода сельского хозяйства, надоев. У нас есть цифровые фермеры, очень продвинутые фермерские хозяйства, которые у себя это уже используют, — отметил эксперт.
По мнению Питолина, отказ от новых технологий не позволит эффективно противостоять киберпреступности.
— Отрицать это бесполезно. Мы видим в истории, что цифровой луддит не выживет. Мы можем подыграть киберпреступникам, если не будем сами использовать искусственный интеллект и понимать, насколько это безопасно, — подчеркнул он.
Собственные нейросети как вопрос национальной безопасности
Еще одной важной темой конференции стал цифровой суверенитет Казахстана и развитие собственных решений в сфере искусственного интеллекта.
Евгений Питолин отметил, что в стране уже создаются казахстанские языковые модели, которые в перспективе могут выйти на международный уровень.
— У нас абсолютно все есть для того, чтобы они стали не просто локальными, но и мировыми по уровню качества и полезности для взаимодействия, — считает эксперт.
По его словам, собственные ИИ-решения необходимы государству не только для технологического развития, но и для защиты чувствительной информации.
— Государственный национальный суверенитет во всех областях жизни, в том числе и в области искусственного интеллекта, — это реально вопрос национальной безопасности, — заявил он.
Эксперт обратил внимание на то, что сегодня пользователи могут загружать в зарубежные нейросети рабочие документы, служебную и иную чувствительную информацию, не всегда оценивая возможные риски.
— По сути, это утечки на государственном масштабе. Сейчас процесс начинает меняться, но именно для того, чтобы это происходило, Казахстану нужны свои нейросети. Более того, для государства они должны быть в защищенном контуре, чтобы ничего из того, что нужно нам для работы, не уходило за пределы нашей суверенной территории, — сказал Евгений Питолин.
Второй день посвятят гражданам
Первый день CYBER STEPPE 2026 ориентирован на государственный и корпоративный сектор. Участники обсудят развитие культуры кибербезопасности, влияние Shadow AI, экономику сервисной модели информационной безопасности, законодательные барьеры при закупке комплексных решений, актуальные сценарии атак на государственные органы и роль ИИ в системах защиты.
На технических треках проходят разборы атак на большие языковые модели, воркшопы по обнаружению фишинга с помощью ИИ и анализ APT-атак.
11 сентября конференция будет открыта для широкого круга граждан. Организаторы приглашают семьи, студентов, педагогов и всех, кто хочет повысить уровень цифровой грамотности.
Для участников подготовлены интерактивные тренажеры и квизы по кибербуллингу и угрозам в онлайн-играх, презентация казахстанского цифрового тренажера на казахском и русском языках, лекция об истории противостояния хакерских группировок в 2011–2026 годах, а также сессия вопросов и ответов для родителей.
Организаторы ожидают более 3 тыс. участников, в том числе свыше 2 тыс. очно в Астане и более 1 тыс. онлайн-подключений из Алматы, Шымкента и регионов Казахстана. За два дня выступят более 20 спикеров и экспертов.
Конференция CYBER STEPPE 2026 открывает программу Месяца киберкультуры в Казахстане, который завершится проведением KazHackStan 2026.
Ранее сообщалось, что план реагирования на инциденты кибербезопасности обновили в Казахстане.