Making sense of technology
Cyber Steppe

В Астане стартовала конференция CYBER STEPPE 2026: эксперты обсудили киберкультуру, ИИ и киберустойчивость

Ольга Зенина Ольга Зенина · 10 сентября, 2026 · 9 мин чтения

10 сентября 2026 года в Международном центре искусственного интеллекта Alem.ai в Астане открылась двухдневная конференция CYBER STEPPE 2026, организованная MSSP Global в рамках республиканского Месяца кибербезопасности. Представители государства, бизнеса, банковского сектора, технологических компаний и ИБ-сообщества обсуждают, как сделать безопасное поведение в цифровой среде повседневной нормой.

Мероприятие проходит при поддержке Министерства искусственного интеллекта и цифрового развития Республики Казахстан.

Открывая конференцию, вице-министр искусственного интеллекта и цифрового развития РК Досжан Мусалиев отметил, что в этом году в Казахстане вступили в силу Цифровой кодекс и Закон «О кибербезопасности», а также были усовершенствованы нормы в сфере защиты персональных данных. Кроме того, в Трудовом кодексе впервые закреплены обязанности работодателей и работников в сфере кибербезопасности и киберкультуры.

По его словам, Месяц киберкультуры призван помочь гражданам распознавать интернет-мошенничество и киберугрозы, ответственнее относиться к персональным данным и безопаснее пользоваться цифровыми сервисами.

От compliance к киберустойчивости

Одной из центральных тем первого дня стала сессия «Культура киберзащиты: от compliance к resilience». В ней принимают участие представители Комитета информационной безопасности МИИЦР, Министерства национальной экономики, Банка ЦентрКредит, Freedom Holding и Halyk Bank. Модератором выступает CEO MSSP Global Даурен Салипов.

Участники обсуждают, почему соблюдения нормативных требований и наличия современных средств защиты недостаточно для обеспечения реальной безопасности организации.

Современные кибератаки развиваются быстро, а последствия одного инцидента могут затронуть не только ИБ-подразделение, но и бизнес-процессы всей компании. При этом одним из наиболее уязвимых элементов остаётся человек: сотрудник может открыть вредоносное письмо, перейти по фишинговой ссылке или передать злоумышленникам данные.

Поэтому киберкультура рассматривается как задача не только специалистов по информационной безопасности, но и руководства организации. В рамках сессии эксперты обсуждают, как измерять зрелость киберкультуры, какую роль в её формировании должны играть первые лица компаний и как соотносить инвестиции в технологии с вложениями в обучение сотрудников.

Отдельный вопрос — переход от compliance, то есть формального соответствия установленным требованиям, к resilience — способности организации противостоять атакам, эффективно реагировать на инциденты и восстанавливаться после них.

Реальный трафик критической инфраструктуры показал уязвимость почты

Практическим примером этой проблемы на конференции стал кейс, представленный tLab Technologies.

За 1,5 месяца анализа реального почтового трафика системного оператора энергосистемы Казахстана было обработано 350 тыс. сообщений. При этом 152 вредоносных вложения прошли штатный почтовый шлюз и дошли до пользователей. Речь идёт о боевом трафике объекта критической информационной инфраструктуры, а не о лабораторном тестировании. 

В презентации tLab Technologies отдельно подчёркивается проблема файлов как одного из ключевых векторов атак. В описанном сценарии вредоносный файл проходит через внешнюю переписку, почтовый шлюз и рабочую станцию сотрудника, после чего может стать точкой входа в сеть организации. При этом авторы кейса предлагают рассматривать ситуацию не только как ошибку пользователя, но и как архитектурную проблему защиты файлов. 

Для повышения эффективности защиты в компании представили двухконтурную модель анализа файлов. Первый контур выполняет быструю очистку активного содержимого и фильтрацию, после чего безопасная версия файла может быть передана пользователю менее чем за пять секунд. Оригинал при этом параллельно направляется на более глубокий анализ в изолированной среде. 

Такой подход позволяет не выбирать между удобством для сотрудников и глубиной проверки: быстрый анализ не должен существенно замедлять работу пользователей, а подозрительные файлы получают дополнительную проверку.

Единая защита файлов для разных систем

Ещё одна тема презентации — необходимость проверять файлы независимо от того, откуда они поступают в инфраструктуру организации.

В качестве источников рассматриваются электронная почта, системы документооборота, EDR/XDR, файловые хранилища, критические информационные системы и веб-загрузки. Идея заключается в том, чтобы использовать единый слой глубокой проверки и формировать единый вердикт по файлу независимо от канала его поступления. 

Результаты проверки при этом могут передаваться в системы SIEM, SOC и SOAR, а также использоваться для блокировки угроз на уровне хоста или сетевого периметра. 

ИИ становится одновременно риском и инструментом защиты

Отдельный блок конференции посвящён искусственному интеллекту.

С одной стороны, участники обсуждают распространение Shadow AI — использование сотрудниками внешних ИИ-сервисов без согласования с организацией. Такой сценарий создаёт дополнительные риски, если в публичные нейросети передаются конфиденциальные документы, внутренние данные или другая чувствительная информация.

С другой стороны, ИИ уже используется непосредственно в системах киберзащиты.

В презентации tLab Technologies представлены три компонента, работающие в продакшене: контекстная аналитика для ускорения работы с карантином, AI-модуль оценки фишинга и AI-ассистент аналитика, который помогает с приоритизацией, подсказками и объяснением спорных случаев. 

В разработке находятся инструменты для эмуляции действий пользователя в песочнице, обнаружения вредоносного содержимого, скрытого с помощью визуальной обфускации, а также глубокой корреляции событий, поступающих по нескольким каналам. 

Таким образом, искусственный интеллект на конференции рассматривается сразу с двух сторон: как новый источник киберрисков и как инструмент, который может повысить скорость и эффективность работы специалистов по безопасности.

Почему киберкультура касается каждого

Киберугрозы, фишинг, социальная инженерия и дипфейки давно вышли за пределы корпоративных систем. С ними может столкнуться любой человек — дома, на работе или при использовании цифровых сервисов.

Именно поэтому организаторы делают акцент не только на профессиональном сообществе, но и на формировании базовых навыков безопасного поведения у обычных пользователей.

В рамках дискуссий участники говорят о необходимости создавать среду, в которой сотрудники не боятся сообщать о подозрительных ситуациях и собственных ошибках. Быстрое сообщение о фишинговом письме или возможной утечке может позволить специалистам остановить инцидент до того, как он распространится дальше.

В этом подходе киберустойчивость — это не только технологии, резервные системы и планы реагирования, но и готовность людей правильно действовать при возникновении угрозы.

Второй день посвятят гражданам

11 сентября конференция откроет программу для семей, студентов и педагогов.

Организаторы планируют рассказывать о кибербезопасности простым языком и через практические форматы. В программе — интерактивные тренажёры и квизы для родителей и детей по темам кибербуллинга и киберугроз в онлайн-играх, презентация казахстанского цифрового тренажёра на казахском и русском языках, лекция об истории противостояния хакерских группировок в 2011–2026 годах и сессия вопросов и ответов для родителей.

Всего организаторы ожидают более 3000 участников: свыше 2000 человек в Астане и более 1000 онлайн-подключений из Алматы, Шымкента и других регионов Казахстана. За два дня на конференции выступят более 20 спикеров и экспертов.

Что обсуждают на CYBER STEPPE 2026

Деловая программа конференции охватывает широкий круг вопросов:

Параллельно проходят технические треки с разбором атак на LLM, воркшопами по обнаружению фишинга с помощью ИИ и анализом APT-атак.

CYBER STEPPE 2026 объединяет профессиональную повестку информационной безопасности с задачей повышения цифровой грамотности населения. Главный акцент конференции — переход от формального соблюдения требований к формированию устойчивой цифровой среды, где безопасность становится частью повседневного поведения людей и работы организаций.

Автор

Теги Cyber Steppe искусственный интеллект кибербезопасность новости технологии