Profit.kz · 5 августа 2026 г. · 1Cifer
Казахстанец зашёл в чужой аккаунт eGov и показал это в соцсетях: урок о цене простых уязвимостей
В Казахстане разгорелась показательная история: пользователь обнаружил, что может войти в чужой аккаунт eGov, и вместо тихого обращения в поддержку продемонстрировал это в соцсетях. Ролик разошёлся, ведомствам пришлось реагировать публично, а вопрос доверия к цифровым госсервисам снова оказался на повестке.
В этой истории два урока, и оба не про eGov. Первый: уязвимости чаще находят не злоумышленники, а обычные пользователи — случайно или из любопытства. Второй: если у человека нет простого и заметного способа сообщить о проблеме напрямую, он сообщит о ней всем сразу. Публичный разбор всегда дороже тихого исправления — и репутационно, и операционно.
Для компании в Казахстане, у которой есть сайт, приложение или личный кабинет клиентов, вывод конкретен: заведите канал для сообщений о проблемах безопасности — хотя бы отдельный адрес почты на видном месте — и договоритесь внутри, кто реагирует на такие письма и как быстро. Компании покрупнее могут пойти дальше и объявить вознаграждение за найденные уязвимости. Дешевле платить нашедшему тихо, чем читать о своей дыре в чужих соцсетях.


