Akchabarsearch
Кыргыз банктарына киберкоопсуздук жетишпейт: ар бир экинчи сайт хакердик чабуулга алсыз
Сүрөт алынган жер: DALL·E

Жарыяланган

2025-03-07, 11:51

Кыргыз банктарына киберкоопсуздук жетишпейт: ар бир экинчи сайт хакердик чабуулга алсыз

Digital Resilience Association (DRA) жана TSARKA Kyrgyzstan тарабынан жүргүзүлгөн изилдөөгө ылайык, өлкөдөгү банктар менен микрофинансылык уюмдардын дээрлик жарымынын веб-сайттарында коопсуздуктун тынчсыздандырган деңгээли аныкталган. Изилденген 26 ресурстун ичинен 14үндө маалымат уурдоо жана кардарларга кол салуу максатында колдонулушу мүмкүн болгон олуттуу көйгөйлөр табылган.

Изилдөөнүн жыйынтыгында ар түрдүү мүнөздөгү көйгөйлөр аныкталды: ачык порттордон жана эскирген TLS версияларынан тарта, алсыз субдомендерге жана туура эмес жөндөөлөрдөгү почта серверлерине чейин. Коопсуздуктун орточо деңгээли 71,75% түздү.

Аныкталган көйгөйлөрдүн катарында коопсуздуктун негизги HTTP заголовокторунун жоктугу (мисалы, X-XSS-Protection, Content-Security-Policy ж.б.), эскирген мазмун башкаруу системалары (CMS), /admin же /config.bak сыяктуу маанилүү жолдорго ачык жеткилик, ошондой эле DNS жазууларын алмаштыруудан коргоонун жоктугу да бар. Изилденген сайттардын бирөөсү дагы маалыматтын бүтүндүгүн жана аныктыгын камсыздоочу эл аралык стандарт — DNSSEC технологиясын колдонгон эмес.

Мындан тышкары, 9 сайт дагы эле коопсуздук деңгээли төмөн TLS 1.2 протоколун колдонуп жатканы белгилүү болду, бирок анын ордуна заманбап жана ишенимдүү версиялар бар. Ал эми 10 ресурста эл аралык базаларда катталган олуттуу CVE (алсыздык идентификаторлору) табылган. Мисалы, CVE-2023-40743 же CVE-2021-27023 сыяктуу коддор бүтүндөй трафикти тартып алууга жана серверлерди толугу менен бузууга алып келиши мүмкүн.

Эң жогорку коопсуздук көрсөткүчтөрүн obank.kg, fincabank.kg, esb.kg, kicb.net жана ab.kg сайттары көрсөттү — бул ресурстардын коопсуздук деңгээли 85%дан жогору деп бааланган.

Кыргыз Республикасынын банк секторундагы коопсуздукту талдоонун жыйынтыктары маалыматтык коопсуздуктун деңгээли өсүүдө деген тенденцияны көрсөттү. Бирок бир катар веб-ресурстарда тез арада чечүүнү талап кылган олуттуу алсыздыктар аныкталды, — деп жазышат изилдөөнүн авторлору. Негизги көйгөйлөр DNS туура эмес жөндөлүшү, фишинг жана спуфингден коргоонун жоктугу, ачык порттор менен каталогдордун болушу, ошондой эле белгилүү алсыздыктары бар эски технологиялар менен байланыштуу. Айрым интернет-ресурстар элге ачык мааниге жана маалыматтын чыгып кетиши же бузулушу сыяктуу коркунучтарга карабастан, коопсуздуктун эң төмөнкү деңгээлинде калып жатышат.

Сунушталган чаралардын катарына бардык домендерде SPF, DKIM жана DMARC коргоо механизмдерин милдеттүү түрдө киргизүү, субдомендерди аудиттен өткөрүү жана унутта калган тесттик ресурстарды тазалоо, стандарттуу эмес портторду жабуу, CMS менен веб-тиркемелердин компоненттерин жаңыртуу, ошондой эле алсыздыктарды автоматтык түрдө көзөмөлдөөчү системаларды орнотуу кирет.

Атайын белгиленгендей, банк жетекчилиги деңгээлинде киберкоопсуздук үчүн жооптуу адамдарды дайындоонун, электрондук почтанын коопсуздук протоколдорун ишке киргизүүнүн жана IT-адистерди үзгүлтүксүз окутуунун мааниси өзгөчө чоң.

Мындай ыкма, адистердин ишениминде, бир эле конфигурациялык ката миллиондогон чыгымдарга алып келиши мүмкүн болгон кырдаалдардан банк системасын коргой алат. Мындан тышкары, сөз бир гана киберкоопсуздук коркунучтары тууралуу эмес, банктын аброю жана коомчулуктагы ишеним тууралуу да болууда.

 


Тектеш материалды окуу

  • Экология, адамдар жана башкаруу: «Айыл Банк» ESG принциптерин кантип ишке ашырат

    «Айыл Банк» ESG принциптерин ырааттуу түрдө ишке ашырып, туруктуу өнүгүүнү өзүнүн стратегиясынын жана коомдун, ошондой эле келечек муундардын алдындагы жоопкерчилигинин ажырагыс бөлүгү катары карайт. Банк үчүн бул бир жолку демилге эмес, айлана-чөйрөгө кам көрүүнү, адамдарды колдоону жана ачык-айкын корпоративдик башкарууну бириктирген узак мөөнөттүү жол болуп саналат
    2025-29-12 07:39:18
  • Региондордогу филиалдардан тарта санариптик сервистерге чейин: «Айыл Банк» кардарлардын ишенимин кантип арттырат?

    Кыргызстандын банк секторунда убакыт өткөн сайын жөн гана сандык көрсөткүч бойдон калбай, ишеним деңгээлин сактап, экономикалык жараяндарга катышууну жана региондордо да иштөөнү тынымсыз улантып жаткан жагдайлар бар. Ушул контекстте “Айыл Банк” көп жылдан бери өлкөдөгү эң туруктуу жана ири каржылык институттардын бири болуп келе жатат.
    2025-25-12 05:00:46
  • Шайлоодо үгүтчүлөргө акы төлөө: Талапкерлер эмнени билиши керек?

    Кыргызстанда 30-ноябрга белгиленген Жогорку Кеңештин депутаттарын мөөнөтүнөн мурда шайлоо жакындап, талапкерлердин шайлоо өнөктүгүн уюшкандыкта жана ачык-айкын өткөрүү мезгили келди. Кампаниянын негизги маселелеринин бири - анын каржылануусу жана шайлоочулар менен байланышты камсыздаган агитаторлордун эмгек акысы болуп саналат.
    2025-25-11 04:43:50
  • Улуттук банк банктардын тарифтерин жана комиссияларын көзөмөлдөгүсү келет

    Кыргызстандын Улуттук банкы банктардын жана төлөм кызматтарынын тарифтерин жөнгө салган эрежелерге өзгөртүүлөрдү киргизүүнү сунуштады. Эгер документ кабыл алынса, банктарга, микрофинансылык уюмдарга жана төлөм сервистерине кредиттерге жогору пайыздык чендерди жана жашыруун комиссияларды коюу кыйла татаал болот
    2025-28-10 03:14:24