[2025] 09.09.2025 - информугрозы.docx

Google Docs neutral 25 чанков ~34 мин чтения
Конечный вариант<br> Информационные угрозы<br> Ключевые тенденции и уровень развития информационных угроз, наиболее часто применяемые технологии и методы информационных, информационно-психологических атак через призму:<br> внешнего деструктивного влияния на инфополе Казахстана;<br> влияния на имидж в международном информационном поле.<br> В последние годы информационные угрозы для Казахстана приобрели системный характер и стали более комплексными. Только за первый квартал 2025 года их зарегистрировано более 30 тысяч, что вдвое больше по сравнению с аналогичным периодом прошлого года. Наибольший рост пришелся на ботнет-атаки: их количество увеличилось в десять раз – с 1,7 до 17,6 тысячи случаев. Существенно выросла и активность фишинговых атак – на 37,2%, до 2 тысяч зафиксированных случаев. Вместе с тем ряд традиционных угроз, таких как вирусы и сетевые черви, пошли на спад – их число снизилось почти на 18%. Также отмечается сокращение DDoS-атак и случаев отсутствия доступа к ресурсам, что может свидетельствовать о совершенствовании систем защиты и усилении кибергигиены.<br> Однако вектор угроз смещается в сторону более комплексных информационно-психологических атак. Наряду с техническими вторжениями активно используются методы дезинформации, дипфейков и ботоферм, что отражается не только на внутреннем инфополе, но и на международном имидже страны. Характерным примером стала фейковая рассылка о том, что в г.Балхаше якобы готовятся вооруженные нападения на школы. Подобные вбросы нацелены на подрыв доверия к официальным органам и создание атмосферы страха.<br> На международной арене проявились признаки прямого внешнего давления на Казахстан. В марте 2025 года Центральный уголовный суд г.Лондона признал виновными трех граждан Болгарии, которые в составе разведывательной сети под руководством Я.Марсалека, бывшего топ-менеджера компании Wirecard, действовали в интересах России. По данным Bloomberg, их деятельность включала сбор секретной информации и подготовку ряда провокаций, среди которых фигурировали и акции, направленные против Казахстана. Следствие установило, что одной из задумок было инсценировать протест у посольства Казахстана в г.Лондоне, создавая видимость недовольства политикой страны за рубежом. Несмотря на то что операция была пресечена британскими спецслужбами, сам факт ее подготовки свидетельствует о том, что Казахстан все чаще рассматривается внешними игроками как объект для дестабилизирующих кампаний. Подобные действия направлены не только на внутреннюю аудиторию, но и на международное сообщество, формируя негативный фон вокруг страны и подрывая ее имидж на глобальной арене.<br> К этому добавляется систематическая деятельность международных неправительственных организаций и правозащитных структур, которые через отчеты и публикации зачастую представляют ситуацию в Казахстане однобоко. Доклады, посвященные правам человека и свободе слова, фиксируют отдельные инциденты давления на медиа или активистов, но при этом интерпретируются таким образом, чтобы акцентировать внимание исключительно на негативных аспектах внутренней повестки. В материалах Freedom House, Human Rights Watch и Репортеров без границ Казахстан регулярно фигурирует как страна с ограниченной свободой слова и высоким уровнем давления на журналистов. В международном информационном поле такие отчеты становятся частью стратегии информационного давления: они формируют устойчивый нарратив о системных проблемах в области прав человека, что влияет на репутацию Казахстана, снижает уровень доверия к его государственным институтам.<br> Особенности применения различных платформ и форматов (Telegram, Youtube, TikTok, закрытые мессенджеры, «тёмная реклама», сетки новостных сайтов, боты и др.) для осуществления внешнего информационно-психологического воздействия.<br> Telegram:<br> Публичные каналы и группы: используются для систематического распространения нарратива, в том числе с иллюзией «альтернативного мнения» к официальным источникам.<br> Анонимность: позволяет скрывать заказчиков и авторов.<br> Скорость и виральность: благодаря пересылкам посты распространяются лавинообразно.<br> Закрытые чаты: удобны для «точечного» воздействия на целевые аудитории.<br> YouTube:<br> Видеоформат: сильное эмоциональное влияние через визуальные образы, музыку, монтаж.<br> Алгоритмы рекомендаций: создают эффект «втягивания» в контент, позволяя закреплять определенные установки.<br> Инфлюенсеры и блогеры: становятся посредниками распространения месседжей, включая скрытые рекламные интеграции.<br> TikTok:<br> Короткий формат: быстрое воздействие, упор на визуальные мемы, тренды и музыку.<br> Алгоритмическая персонализация: эффективно нацеливает контент на конкретные возрастные и социальные группы.<br> Игровая подача: снижает критическое восприятие, делая сообщения «развлекательными».<br> Закрытые мессенджеры (WhatsApp, Signal и др.):<br> Цепочки пересылок: позволяют распространять сообщения «от доверенного источника».<br> Закрытые сообщества: труднодоступны для мониторинга, что повышает эффективность скрытых ИПВ.<br> Формат голосовых сообщений и медиа: снижает возможность критической проверки информации.<br> «Тёмная реклама»:<br> Персонализированная таргетация: скрытые рекламные кампании доступны только выбранной аудитории.<br> Отсутствие прозрачности: сложно отследить содержание и масштабы воздействия.<br> Использование соцсетей (Facebook, Instagram): продвижение политических или конфликтогенных нарративов под видом рекламы товаров или услуг.<br> Сетки новостных сайтов:<br> Массовый охват: публикации на множестве взаимосвязанных ресурсов создают иллюзию «широкой поддержки» позиции.<br> SEO-оптимизация: обеспечивает попадание в верхние строчки поиска.<br> Имитация независимых СМИ: повышает доверие к распространяемой информации.<br> Боты:<br> Автоматизация распространения: накрутка комментариев, лайков, репостов.<br> Манипуляция общественным мнением: формирование иллюзии массовой поддержки или критики.<br> Троллинговые кампании: давление на оппонентов, дискредитация их позиций.<br> Роль генеративного искусственного интеллекта (deepfake, синтетический голос/видео, контент-масштабирование) и автоматизация (скрипты, LLM-агенты).<br> Отмечена высокая уязвимость граждан, плохо владеющих информационной грамотностью (обычно старшего возраста) перед рассылкой контента, сгенерированного искусственным интеллектом.<br> Генеративный искусственный интеллект и автоматизация стали ключевыми инструментами для проведения информационных атак:<br> 1. Deepfake и синтетический контент – используется для дискредитации, подрыва доверия к институтам и провокации общественного недовольства. Отличить подделку становится всё сложнее, что усиливает эффект манипуляции.<br> 2. Контент-масштабирование – LLM позволяют в считанные часы генерировать сотни публикаций, комментариев и статей на разных языках. Такой “инфопоток” создает иллюзию массовой поддержки или возмущения, усиливая резонанс в соцсетях и СМИ.<br> 3. Автоматизация атак – скрипты и LLM-агенты обеспечивают координацию: публикация материалов по расписанию, подбор ключевых слов для трендов, автоматический ответ на критику. Это позволяет вести длительные кампании с минимальными ресурсами.<br> Всё вышесказанное в совокупности позволяет быстро создавать, распространять и адаптировать ложные нарративы. Казахстан уязвим из-за языкового разнообразия, высокой роли соцсетей и недостаточной цифровой гигиены у населения.<br> Также подобные инструменты позволяют в короткие сроки при минимальных затратах средств организовать массовый наплыв ложной информации. В то же время, переизбыток искусственно созданной информации даже в нейтральном ключе создаёт негативное восприятие любой информации среди рядовых пользователей.<br> Также ранее фиксировалась бурная реакция граждан на рассылку видео- и аудиоматериалов, сгенерированных искусственным интеллектом, с использованием внешних данных первых лиц государства и лидеров общественных мнений (видеореклама с применением данных К.-Ж.Токаева с призывом инвестиции в якобы платформу И.Маска, рассылка голосовых сообщений от якобы главы МКИ А.Балаевой, видео с акимом СКО Г.Нурмухамбетовым, акимом Костанайской области К.Аксакаловым, журналисткой А.Джапишевой и др.). При этом, информационные атаки подобного рода зачастую совершаются «наплывами» с целью дискредитации каких-то определенных лиц или продвижения каких-либо нарративов.<br> Помимо этого, использование генеративных инструментов сильно снижает экспертную планку в информационном поле. Так, при грамотном использовании генеративного инструментария абсолютно любой пользователь социальных сетей может выглядеть в глазах большинства экспертом в той или иной области. Особо остро это наблюдается в социальных сетях (Threads, Instagram, Youtube, TikTok), в которых любой рядовой пользователь может «выстрелить» и попасть в рекомендации платформы, транслируя свое мнение на широкую аудиторию.<br> Формы и методы работы внешних акторов (госструктуры, аффилированные медиа/некоммерческие организации, «прокси»-сети, ИИ-/контент-фермы, «influence-for-hire», международные террористические и экстремистские организации и др.), активно действующие в ущерб интересам РК, их стратегические цели, особенности тактики информационной работы, применяемые методы маскировки причастности к деструктивной деятельности (анонимные платформы, аутсорс, через третьи страны, диаспоры, сторонники в Казахстане и др.).<br> Оценка степени влияния, эффективности различных форм и методов внешнего информационного воздействия.<br> С целью продвижения дестабилизирующих и деструктивных нарративов в информационном поле внешними акторами используется различные методы продвижения.<br> В зависимости от имеющихся возможностей и необходимого результата используется разный функционал.<br> Так, через частные или аффилированные СМИ, НПО, сети информационных каналов продвигаются узконаправленные нарративы (проблемы прав человека, продвижение иных ценностей, точечные информационные атаки на определенных лиц или компании, дискредитация государственных инициатив и др.). Зачастую, в данной системе продвигается якобы мнение или информация из анонимных источников с поддержкой со стороны автора.<br> Например, отмечаются следующие нарративы:<br> Леволиберальная повестка транслируется грантополучателями ряда международных организаций (Фонд Сорос-Казахстан, USAID, Internews Network, IWPR и др.), осуществляющих деятельность в Казахстане, а также аффилированных СМИ, в рамках которой продвигаются идеи свободы, демократии, развитии креативной индустрии и др.<br> Пророссийская повестка транслируется посредством деятельности ряда анонимных Telegram-каналов, которые предположительно имеют российские корни, аффилированных СМИ, а также путём «мягкой силы» (проведение совместных мероприятий, приглашения в учебные заведения, продвижение идей об общей истории, культурной близости и др.).<br> Прокитайская повестка продвигается в основном путем освещения выгоды для Казахстана сотрудничества с Китаем в экономическом плане (торговля, совместные инфраструктурные проекты и др.).<br> Точечные информационные атаки производится путём искусственного нагнетания негатива или вброса ложной информации, в адрес определенных граждан, групп лиц и др.<br> Примеры эффективных тактик и приемов, используемых внешними акторами для оказания выгодного когнитивного воздействия на граждан (фрейминг/рефрейминг, «накачка» эмоций, «иллюзия правды», астротёрфинг, карусели каналов/репостов, тайминг «на событие», использование «окна Овертона» и др.).<br> Инициаторы информационных атак нередко используют различные тактики с целью дестабилизации общества и нагнетания негативных настроений, а также продвижения собственных идеологий.<br> Например, используя фрейминг/рефрейминг возможно акцентирование внимание на каких-либо фрагментах информации с целью искажения восприятия и смены контекста информации. Особо эффективно используется в освещении непопулярных решений государственных органов<br> (повышение тарифов не как вынужденная мера, а как схема обогащения определенных групп элит).<br> Другим методом является «накачка» эмоций. Её суть заключается в целенаправленной концентрации негатива для искажения восприятия (использование броских заголовков, визуальных материалов и пр.).<br> Помимо этого, часто используется методика “захламления” информационного поля ложной информацией путём создания «иллюзии правды». В рамках этого метода у граждан создаётся ощущение достоверности распространяемой информации, так как включается логика “всюду об этом говорят – значит это правда” (например, сообщения о возможном дефиците сахара перед осенним сезоном, материалы о якобы скором падении курса тенге и пр.).<br> В данном ключе также работает и метод астротёрфинга, в рамках которого через сетку ботов и фальшивых аккаунтов создаётся видимость видимость массовой народной поддержки или недовольства через сетку ботов и фальшивых аккаунтов (однобокое и однообразное комментирование под публикациями).<br> Другим методом является использование сетей каналов с целью продвижения интересов определенных лиц (взаимные репосты, цитирование, ссылки и прочее), которое также создаёт иллюзию массового характера распространения определенных нарративов.<br> Также заметное влияние оказывает публикация информационных вбросов в строго определенный момент времени, когда тема имеет максимальный шанс для обсуждения ввиду своей актуальности (культурно-массовые мероприятия, чрезвычайные происшествия техногенного или природного характера и др.).<br> С целью продвижения ранее табуированных или резонансных идей в обществе в долгосрочной перспективе возможно использование «окна Овертона» (перевод темы в нейтральную дискуссию, выделение каких-либо единичных случаев и так далее).<br> Зачастую с целью дискредитации государственных органов используется метод селективной визуализации, в рамках которого визуальная информация также использует без контекста (задержание активистов, протестующих без указания правовых причин).<br> Другим способом создания негативных информационных поводов является подмена авторитетов, в рамках которого используются специально нанятые люди (жалобы на экологию, коммунальные проблемы, недовольство строительством АЭС и пр.).<br> Относительно новым методом дискредитации государственных нарративов является создание контента юмористического характера, в которых высмеивается государство.<br> Эти тактики работают в комплексе и усиливают друг друга: эмоциональная «накачка» закрепляется через иллюзию правды и астротёрфинг, а окно Овертона обеспечивает долгосрочный сдвиг восприятия. Также немаловажную роль играет контент, сгенерированный искусственным интеллектом, что открывает для внешних акторов безграничные возможности.<br> Взаимосвязь угроз в кибер- и информационной сферах, использование кибератак с информационными вбросами (взлом - публикация «документов» - накачка нарративов), использование хакеров в политических целях.<br> Современные тенденции всё более и более демонстрируют значимость информационной защиты информации, хранимой на устройствах государственных органов. Так, “всплытие” закрытых документов может негативно повлиять на информационное поле.<br> Помимо этого, информация об утечках данных позволяет дискредитировать тот или иной орган в глазах населения, а также продвигать негативное отношение к государственному аппарату среди граждан.<br> Немаловажную роль играет использование хакерами социальной инженерии, в ходе которой заинтересованные лица получают доступ к закрытой информации без использования каких-либо приспособлений, играя на человеческом факторе как обычных работников, так и руководителей.<br> Нарративы и повестки, находящие повышенный интерес среди граждан РК (перечень важных вопросов в массовом сознании, могущих иметь политическую окраску, способных привести к политическим последствиям, имеющих потенциал для использования в целях информационного воздействия).<br> Например, исторические обиды, социальная несправедливость, «угроза идентичности», национализм и сепаратизм, коррупция, экономические тревоги и др.<br> Перечень нарративов и повесток:<br> Социально-экономические вопросы: рост цен, инфляция, тарифы на ЖКХ, топливо продукты, низкие зарплаты и пенсии, безработица, контраст «политическая/бизнес элита vs. бедное население», «региональные диспропорции», «низкое качество медицинских услуг», «недоступность образования», «низкий уровень социальной поддержки семей и уязвимых групп», «рост неравенства».<br> Риск: данные нарративы активно используется оппонентами власти для дискредитации политики Главы государства и его экономического курса. Дополнительным фактором является то, что подобные темы легко подхватываются населением, так как напрямую затрагивают повседневную жизнь и вызывают эмоциональный отклик.<br> Религиозные вопросы: «национальные традиции vs. религиозные практики», «религия vs. светские законы», «арабизация vs. исламофобия/дискриминация верующих».<br> Риск: данные нарративы могут усиливать социальный раскол между светскими и религиозными группами общества. Это создает почву для политизации религии и использования ее как инструмента давления на государство.<br> Языковые вопросы: «языковая дискриминация», «использование русского языка vs. популяризация казахского языка».<br> Риск: Различия в использовании языков, особенно между коренным населением и национальными меньшинствами, периодически вызывают напряженность по аспектам, связанным с официальным статусом языков, языковым образованием и использованием различных языков в государственных и негосударственных учреждениях под влиянием разного рода активистов и провокаторов. Примечательными стали кейсы по «отмене» ряда организаций в связи с языковым вопросом.<br> Антикитайские нарративы: «продажа земель иностранцам/трудоустройство иностранцев», «притеснение этнических казахов в Синьцзяне», «китайская экспансия под видом инвестиций».<br> Риск: данные нарративы апеллируют к вопросам суверенитета, территориальной целостности и защиты национальной идентичности. Они используются оппонентами власти для увеличения антикитайских настроений и дискредитации внешнеполитического курса государства.<br> Леволиберальные нарративы: «давление на СМИ и активистов», «игнорирование петиций и мнения граждан», ЛГБТ и феминистическая повестка, «массовые нарушения прав человека», «недемократичность власти», «деколонизация».<br> Риск: данные нарративы формируют устойчивое недоверие к институтам власти и дискредитируют реализуемую политику. Они используются для создания образа Казахстана как «недемократичного» государства с ограниченными правами и свободами.<br> Нарративы о сотрудничестве с РФ:<br> Пророссийские нарративы: «русофобия в Казахстане», «продвижение западной идеологии властью», «превосходство России», «Штрафостан», «сепаратистские настроения в Казахстане».<br> Антироссийские нарративы: «колониальная политика России», «угроза территориальной целостности», «зависимость от России», «исторические обиды».<br> Риск: данные нарративы формируют поляризацию общества по вопросу отношений с Россией. Их распространение подрывает доверие к многовекторной внешней политике Казахстана, усиливает межэтническую напряженность и может использоваться для дестабилизации общественно-политической ситуации.<br> Обсуждение регионального лидерства: «Казахстан vs. Кыргызстан», «Казахстан vs. Узбекистан».<br> Риск: Данные нарративы могут использоваться для ослабления интеграционных процессов в регионе и усиления межэтнической напряженности в Казахстане.<br> Триггеры, могущие усилить внешнее информационное воздействие на Казахстан в ближайшей перспективе, предложения по мерам реагирования.<br> Российско-украинский конфликт. Внутри страны сохраняется разнонаправленное отношение к этому конфликту, и на этом фоне существует риск формирования и активизации информационных расколов между условно пророссийски и прозападно настроенными группами. Особенно уязвимыми являются русскоязычные слои населения, в том числе в северных и восточных регионах, где сохраняется высокая зависимость от внешнего (в первую очередь российского) информационного пространства.<br> Палестино-израильский конфликт. Обострение конфликта на Ближнем Востоке также несёт в себе информационные угрозы для Казахстана, особенно с учётом многоконфессионального состава населения и наличия мусульманской аудитории, чувствительной к теме справедливости и религиозной солидарности. Существует риск усиления религиозной радикализации, особенно через распространение в соцсетях и мессенджерах эмоционального контента, который апеллирует к чувству принадлежности к «исламскому миру».<br> Вопросы строительства АЭС. На фоне выбора России как лидера международного консорциума по строительству первой АЭС, а также Китая – второй и третьей АЭС, возможно усиление нарративов о «технологической зависимости» Казахстана от данных стран. Внешние акторы могут акцентировать внимание на экологических рисках, дороговизне проектов и игнорировании мнения граждан по поводу выбора подрядчиков по строительству АЭС.<br> Парламентские реформы. В рамках тезиса Главы государства о проведении референдума по реформированию Парламента из двухпалатного в однопалатный с упразднением Сената заинтересованные лица могут воспользоваться недовольством очередным изменением Конституции, заостряя внимание на якобы нецелесообразность существования Сената, проведением очередных конституциональных реформ и др.<br> Экономическая ситуация в Казахстане. Традиционно высокий интерес среди населения сохраняет экономическая ситуация в Казахстане. Так, среди рядового населения обсуждается проблема инфляции и валютных курсов. Резкое колебание или постепенный рост недовольства может сопровождаться внешними воздействиями в информационном поле.<br> Обсуждение риска вторичных санкций. Ранее распространилась новость о том, что власти ЕС обсуждают возможность введения вторичных санкций в отношении Казахстана при подготовке очередного пакета экономических ограничений против России. Не исключается, что данный инфоповод может быть использован для дискредитации многовекторной внешней политики и экономического курса Казахстана.<br> Характеристика социальных групп, наиболее подверженных внешнему деструктивному влиянию (диаспоры, молодежь, представители национал-патриотической среды, славянская часть населения, проживающая в северных регионах страны и др.), происходящие в них процессы.<br> Социальные группы, наиболее подверженные внешнему деструктивному влиянию:<br> Молодежь. Молодое поколение – самая активная часть пользователей соцсетей и цифровых платформ. При этом значительная доля молодёжи недостаточно критически воспринимает информацию, слабо различает пропаганду и достоверные источники. Высокий уровень цифровизации сочетается с отсутствием системной медиаграмотности.<br> Происходит формирование альтернативной «интернет-реальности», где молодёжь ориентируется не на официальные СМИ или традиционные авторитеты, а на блогеров, тиктокеров, Telegram-инфлюенсеров, которые могут продвигать протестную или радикальную повестку. Трансляция идей индивидуализма, нигилизма, антисистемности сопровождается ростом недоверия к государству и политике.<br> Представители национал-патриотической среды. Эта группа активно реагирует на темы, связанные с языковой политикой, исторической справедливостью, идентичностью, отношениями с соседними государствами. В последние годы наблюдается рост национального самосознания, но на фоне внешних вызовов это чувство всё чаще приобретает радикальные формы.<br> Славянская часть населения в Северных регионах. Исторически русскоязычное население северных и восточных регионов Казахстана (Костанайская, Павлодарская, Северо-Казахстанская, Восточно-Казахстанская области) демонстрирует тесные культурные связи с Россией. Много лет формировалась информационная зависимость от российских СМИ, что до сих пор определяет повестку и восприятие событий. После начала геополитических изменений в регионе (в том числе войны в Украине), усилилась поляризация: часть русскоязычного населения воспринимает события через призму российских нарративов. Это приводит к росту недоверия к казахстанской официальной повестке, распространению сепаратистских или пророссийских взглядов. Одновременно усиливаются миграционные настроения - как в сторону уезда, так и в сторону лояльности к России. Наиболее радикальные элементы могут воспринимать казахстанскую политику как «ущемление прав русскоязычных», что может активно использоваться внешними источниками для дестабилизации.<br> Диаспоры. Этнические меньшинства (узбеки, уйгуры, дунгане, курды, чеченцы и др.) часто проживают в компактных сообществах, потребляют информацию на родных языках и могут быть ориентированы на внешние источники, включая религиозные или национальные организации за пределами страны. На фоне внешнеполитических конфликтов и региональных кризисов (в Афганистане, на Ближнем Востоке, в Синьцзяне и т.п.) некоторые диаспоры могут стать объектом внешнего идеологического влияния. Например, могут распространяться нарративы религиозного радикализма, идеи об этнической самоизоляции или несправедливом положении. Также может возникнуть недоверие к межэтнической политике государства, что может справоцировать замкнутость, этническую мобилизацию, вплоть до локальных конфликтов (как, например, в Кордайском районе в 2020 году).<br> Экономически маргинализированные слои населения. Группы с низким уровнем дохода, социальной защищенности и образования воспринимают любые кризисные события (повышение цен, безработица, коррупционные скандалы) как подтверждение системной несправедливости. Это делает их восприимчивыми к радикальным и популистским месседжам. Таким образом, Эти группы часто не обладают критическим мышлением, склонны к мгновенной эмоциональной реакции и могут быть использованы как мобилизационный ресурс в случае организованного протеста.<br> Международные механизмы, реально помогающие в противодействии угрозам внешнего когнитивного воздействия (взаимопомощь по запросам, санкции, совместные расследования, обмен индикаторами и др.), наличие договоренностей (transparency, notice-and-action, data access) с международными платформами.<br> Мониторинг, выявление угроз, автоматизация<br> Какие конкретные механизмы, технологии, программно-технические средства используются Вашим государственным органом (его подведомственными организациями) для мониторинга и анализа информационного пространства (СМИ, соцсети, мессенджеры, иные источники):<br> Используется платформа YouScan. Также Ведётся ручной мониторинг ключевых цифровых площадок, включая социальные сети (Telegram, Facebook, Instagram, TikTok, X/Twitter, ВКонтакте), видеоплатформы (YouTube), форумы и комментарии на новостных сайтах.<br> 1) какие аппаратно-программные комплексы применяются, какие конкретные функции реализуют эти системы (например, поиск по ключевым словам, сетей ботов, визуализация распространения информации, ИИ-классификация контента и др.), какие классы задач они позволяют решать: являются ли эти системы собственной разработкой или закуплены у внешних подрядчиков (наименование подрядчика)?<br> Основные функции платформы YouScan:<br> Мониторинг и поиск по ключевым словам – отслеживание упоминаний бренда, ключевых слов, логотипов и текста на изображениях во множестве источников (соцсети, СМИ, блоги, форумы, мессенджеры).<br> AI-сегментация и классификация контента – автоматическое распределение упоминаний по категориям , использование Smart Tags, Auto-Categories, Subjects.<br> Анализ тональности – определение эмоциональной окраски сообщений (позитив, негатив, нейтрально).<br> Визуальная аналитика – распознавание логотипов, объектов, сцен, демографии и контекста на изображениях.<br> Анализ аудитории – определение демографии, интересов и профессий аудитории.<br> Визуализация данных и дашборды – облака слов, графики, публичные и настраиваемые дашборды с трендами и аналитикой.<br> Подрядчиком платформы YouScan является ТОО «Alma consulting group».<br> 2) какие платформы охвачены техническим мониторингом (Facebook, Instagram, TikTok, Telegram, YouTube, локальные СМИ и др.)? Есть ли возможности мониторинга закрытых или частично открытых сообществ, в том числе социальных сетей и мессенджеров (например, мессенджеры, группы с ограниченным доступом)?<br> Платформа YouScan охватывает TikTok, Threads, X/Twitter, Telegram, YouTube, ВКонтакте, Одноклассники и СМИ.<br> Возможности мониторинга закрытых или частично открытых сообществ нет.<br> 3) интегрированы ли системы мониторинга с другими государственными базами данных или платформами (например, правоохранительные органы, международные партнеры)? Существует ли единый центр данных или система обмена информацией между ведомствами?<br> 4) какие виды данных, собранных по результатам мониторинга, переводятся на длительное хранение (накопление), каким образом осуществляется хранение, имеются ли возможности для проведения ретроспективного анализа динамики развития информационного поля?<br> 5) какие метрики и индикаторы отслеживаются (например, скорость распространения, доля ботов, вовлеченность аудитории и т. д.)?<br> 6) используются ли системы раннего предупреждения для прогнозирования и оповещения о возможных информационных кризисах?<br> 7) как применяются системы анализа больших данных (BigData), искусственного интеллекта, OSINT-инструменты для выявления деструктивных нарративов (способы использования данных технологий применительно к решению задач ведомства в контексте противодействия информационным угрозам), обеспечивают ли системы многоязычный анализ (казахский, русский, английский и др.)?<br> 8) какие механизмы и алгоритмы используются для выявления и противодействия деятельности бото-ферм, насколько эффективно проводится эта работа, что препятствует развитию данного направления деятельности?<br> 9) оценка эффективности использования информационных технологий, конкретных аппаратно-программных комплексов - по результатам опыта использования конкретных функций, оценки эффективности?<br> 10) какие новые технические проекты в области мониторинга и анализа планируется внедрить в ближайшие 2-3 года? Рассматривается ли возможность сотрудничества с частным сектором и международными компаниями?<br> Степень автоматизации процесса выявления информационных угроз предпосылок к их реализации (оценка охвата процессов в рамках реализуемых госорганов функций по выявлению выявлению и предотвращению информационных угроз)?<br> Статистика с начала 2024 года о количестве выявленных случаев информационных атак и вбросов, а также их негативных последствиях, которые находятся в компетенции вашего ведомства.<br> Вкладка 1<br> Задача:<br> Как известно, информационно-психологическое воздействие подразумевает влияние на восприятие, мышление, поведение и ценности людей с целью изменения взглядов, отношения или действий в нужном направлении, причем часто<br> в деструктивном.<br> Такое воздействие становится особенно опасным в цифровую эпоху, когда технологии обеспечивают мощные и эффективные инструменты манипуляции массовым сознанием.<br> Влияние деструктивных идеологий и когнитивных атак на общественность через медиа пространство стало одним из самых актуальных и опасных вызовов информационной безопасности. - (это введение из ДСП)<br> Информационные угрозы<br> Ключевые тенденции и уровень развития информационных угроз, наиболее часто применяемые технологии и методы информационных, информационно-психологических атак через призму:<br> внешнего деструктивного влияния на инфополе Казахстана;<br> влияния на имидж в международном информационном поле.<br> В последние годы информационные угрозы для Казахстана приобрели системный характер и стали более комплексными. Только за первый квартал 2025 года их зарегистрировано более 30 тысяч, что вдвое больше по сравнению с аналогичным периодом прошлого года. Наибольший рост пришелся на ботнет-атаки: их количество увеличилось в десять раз – с 1,7 до 17,6 тысячи случаев. Существенно выросла и активность фишинговых атак – на 37,2%, до 2 тысяч зафиксированных случаев. Вместе с тем ряд традиционных угроз, таких как вирусы и сетевые черви, пошли на спад – их число снизилось почти на 18%. Также отмечается сокращение DDoS-атак и случаев отсутствия доступа к ресурсам, что может свидетельствовать о совершенствовании систем защиты и усилении кибергигиены.<br> Однако вектор угроз смещается в сторону более комплексных информационно-психологических атак. Наряду с техническими вторжениями активно используются методы дезинформации, дипфейков и ботоферм, что отражается не только на внутреннем инфополе, но и на международном имидже страны. Характерным примером стала фейковая рассылка о том, что в г.Балхаше якобы готовятся вооруженные нападения на школы. Подобные вбросы нацелены на подрыв доверия к официальным органам и создание атмосферы страха.<br> На международной арене проявились признаки прямого внешнего давления на Казахстан. В марте 2025 года Центральный уголовный суд г.Лондона признал виновными трех граждан Болгарии, которые в составе разведывательной сети под руководством Я.Марсалека, бывшего топ-менеджера компании Wirecard, действовали в интересах России. По данным Bloomberg, их деятельность включала сбор секретной информации и подготовку ряда провокаций, среди которых фигурировали и акции, направленные против Казахстана. Следствие установило, что одной из задумок было инсценировать протест у посольства Казахстана в г.Лондоне, создавая видимость недовольства политикой страны за рубежом. Несмотря на то что операция была пресечена британскими спецслужбами, сам факт ее подготовки свидетельствует о том, что Казахстан все чаще рассматривается внешними игроками как объект для дестабилизирующих кампаний. Подобные действия направлены не только на внутреннюю аудиторию, но и на международное сообщество, формируя негативный фон вокруг страны и подрывая ее имидж на глобальной арене.<br> К этому добавляется систематическая деятельность международных неправительственных организаций и правозащитных структур, которые через отчеты и публикации зачастую представляют ситуацию в Казахстане однобоко. Доклады, посвященные правам человека и свободе слова, фиксируют отдельные инциденты давления на медиа или активистов, но при этом интерпретируются таким образом, чтобы акцентировать внимание исключительно на негативных аспектах внутренней повестки. В материалах Freedom House, Human Rights Watch и Репортеров без границ Казахстан регулярно фигурирует как страна с ограниченной свободой слова и высоким уровнем давления на журналистов. В международном информационном поле такие отчеты становятся частью стратегии информационного давления: они формируют устойчивый нарратив о системных проблемах в области прав человека, что влияет на репутацию Казахстана, снижает уровень доверия к его государственным институтам.<br> Особенности применения различных платформ и форматов (Telegram, Youtube, TikTok, закрытые мессенджеры, «тёмная реклама», сетки новостных сайтов, боты и др.) для осуществления внешнего информационно-психологического воздействия.<br> Особенности применения платформ и форматов для внешнего информационно-психологического воздействия зависят от цели и целевой аудитории.<br> Telegram<br> Публичные каналы и группы: используются для систематического распространения нарратива, в том числе с иллюзией «альтернативного мнения» к официальным источникам.<br> Анонимность: позволяет скрывать заказчиков и авторов.<br> Скорость и виральность: благодаря пересылкам посты распространяются лавинообразно.<br> Закрытые чаты: удобны для «точечного» воздействия на целевые аудитории.<br> YouTube<br> Видеоформат: сильное эмоциональное влияние через визуальные образы, музыку, монтаж.<br> Алгоритмы рекомендаций: создают эффект «втягивания» в контент, позволяя закреплять определенные установки.<br> Инфлюенсеры и блогеры: становятся посредниками распространения месседжей, включая скрытые рекламные интеграции.<br> TikTok<br> Короткий формат: быстрое воздействие, упор на визуальные мемы, тренды и музыку.<br> Алгоритмическая персонализация: эффективно нацеливает контент на конкретные возрастные и социальные группы.<br> Игровая подача: снижает критическое восприятие, делая сообщения «развлекательными».<br> Закрытые мессенджеры (WhatsApp, Signal и др.)<br> Цепочки пересылок: позволяют распространять сообщения «от доверенного источника».<br> Закрытые сообщества: труднодоступны для мониторинга, что повышает эффективность скрытых ИПВ.<br> Формат голосовых сообщений и медиа: снижает возможность критической проверки информации.<br> «Тёмная реклама»<br> Персонализированная таргетация: скрытые рекламные кампании доступны только выбранной аудитории.<br> Отсутствие прозрачности: сложно отследить содержание и масштабы воздействия.<br> Использование соцсетей (Facebook, Instagram): продвижение политических или конфликтогенных нарративов под видом рекламы товаров или услуг.<br> Сетки новостных сайтов<br> Массовый охват: публикации на множестве взаимосвязанных ресурсов создают иллюзию «широкой поддержки» позиции.<br> SEO-оптимизация: обеспечивает попадание в верхние строчки поиска.<br> Имитация независимых СМИ: повышает доверие к распространяемой информации.<br> Боты<br> Автоматизация распространения: накрутка комментариев, лайков, репостов.<br> Манипуляция общественным мнением: формирование иллюзии массовой поддержки или критики.<br> Троллинговые кампании: давление на оппонентов, дискредитация их позиций.<br> Роль генеративного искусственного интеллекта (deepfake, синтетический голос/видео, контент-масштабирование) и автоматизация (скрипты, LLM-агенты).<br> Отмечена высокая уязвимость граждан, плохо владеющих информационной грамотностью (обычно старшего возраста) перед рассылкой контента, сгенерированного искусственным интеллектом.<br> Генеративный искусственный интеллект и автоматизация стали ключевыми инструментами для проведения информационных атак:<br> 1. Deepfake и синтетический контент – используется для дискредитации, подрыва доверия к институтам и провокации общественного недовольства. Отличить подделку становится всё сложнее, что усиливает эффект манипуляции.<br> 2. Контент-масштабирование – LLM позволяют в считанные часы генерировать сотни публикаций, комментариев и статей на разных языках. Такой “инфопоток” создает иллюзию массовой поддержки или возмущения, усиливая резонанс в соцсетях и СМИ.<br> 3. Автоматизация атак – скрипты и LLM-агенты обеспечивают координацию: публикация материалов по расписанию, подбор ключевых слов для трендов, автоматический ответ на критику. Это позволяет вести длительные кампании с минимальными ресурсами.<br> Всё вышесказанное в совокупности позволяет быстро создавать, распространять и адаптировать ложные нарративы. Казахстан уязвим из-за языкового разнообразия, высокой роли соцсетей и недостаточной цифровой гигиены у населения.<br> Также подобные инструменты позволяют в короткие сроки при минимальных затратах средств организовать массовый наплыв ложной информации. В то же время, переизбыток искусственно созданной информации даже в нейтральном ключе создаёт негативное восприятие любой информации среди рядовых пользователей.<br> Также ранее фиксировалась бурная реакция граждан на рассылку видео- и аудиоматериалов, сгенерированных искусственным интеллектом, с использованием внешних данных первых лиц государства и лидеров общественных мнений (видеореклама с применением данных К.-Ж.Токаева с призывом инвестиции в якобы платформу И.Маска, рассылка голосовых сообщений от якобы главы МКИ А.Балаевой, видео с акимом СКО Г.Нурмухамбетовым, акимом Костанайской области К.Аксакаловым, журналисткой А.Джапишевой и др.). При этом, информационные атаки подобного рода зачастую совершаются “наплывами” с целью дискредитации каких-то определенных лиц или продвижения каких-либо нарративов.<br> Помимо этого, использование генеративных инструментов сильно снижает экспертную планку в информационном поле. Так, при грамотном использовании генеративного инструментария абсолютно любой пользователь социальных сетей может выглядеть в глазах большинства экспертом в той или иной области. Особо остро это наблюдается в социальных сетях (Threads, Instagram, Youtube, TikTok), в которых любой рядовой пользователь может “выстрелить” и попасть в рекомендации платформы, транслируя своё мнение на широкую аудиторию.<br> Формы и методы работы внешних акторов (госструктуры, аффилированные медиа/некоммерческие организации, «прокси»-сети, ИИ-/контент-фермы, «influence-for-hire», международные террористические и экстремистские организации и др.), активно действующие в ущерб интересам РК, их стратегические цели, особенности тактики информационной работы, применяемые методы маскировки причастности к деструктивной деятельности (анонимные платформы, аутсорс, через третьи страны, диаспоры, сторонники в Казахстане и др.).<br> Оценка степени влияния, эффективности различных форм и методов внешнего информационного воздействия.<br> С целью продвижения дестабилизирующих и деструктивных нарративов в информационном поле внешними акторами используется различные методы продвижения.<br> В зависимости от имеющихся возможностей и необходимого результата используется разный функционал.<br> Так, через частные или аффилированные СМИ, НПО, сети информационных каналов продвигаются узконаправленные нарративы (проблемы прав человека, продвижение иных ценностей, точечные информационные атаки на определенных лиц или компании, дискредитация государственных инициатив и др.). Зачастую, в данной системе продвигается якобы мнение или информация из анонимных источников с поддержкой со стороны автора.<br> Например, отмечаются следующие нарративы:<br> Леволиберальная повестка транслируется грантополучателями ряда международных организаций (Фонд Сорос-Казахстан, USAID, Internews Network, IWPR и др.), осуществляющих деятельность в Казахстане, а также аффилированных СМИ, в рамках которой продвигаются идеи свободы, демократии, развитии креативной индустрии и др.<br> Пророссийская повестка транслируется посредством деятельности ряда анонимных Telegram-каналов, которые предположительно имеют российские корни, аффилированных СМИ, а также путём “мягкой силы” (проведение совместных мероприятий, приглашения в учебные заведения, продвижение идей об общей истории, культурной близости и др.).<br> Прокитайская повестка продвигается в основном путём освещения выгоды для Казахстана сотрудничества с Китаем в экономическом плане (торговля, совместные инфраструктурные проекты и др.).<br> Примеры эффективных тактик и приемов, используемых внешними акторами для оказания выгодного когнитивного воздействия на граждан (фрейминг/рефрейминг, «накачка» эмоций, «иллюзия правды», астротёрфинг, карусели каналов/репостов, тайминг «на событие», использование «окна Овертона» и др.).<br> Инициаторы информационных атак нередко используют различные тактики с целью дестабилизации общества и нагнетания негативных настроений, а также продвижения собственных идеологий.<br> Например, используя фрейминг/рефрейминг возможно акцентирование внимание на каких-либо фрагментах информации с целью искажения восприятия и смены контекста информации. Особо эффективно используется в освещении непопулярных решений государственных органов<br> (повышение тарифов не как вынужденная мера, а как схема обогащения определенных групп элит).<br> Другим методом является «накачка» эмоций. Её суть заключается в целенаправленной концентрации негатива для искажения восприятия (использование броских заголовков, визуальных материалов и пр.).<br> Помимо этого, часто используется методика “захламления” информационного поля ложной информацией путём создания «иллюзии правды». В рамках этого метода у граждан создаётся ощущение достоверности распространяемой информации, так как включается логика “всюду об этом говорят – значит это правда” (например, сообщения о возможном дефиците сахара перед осенним сезоном, материалы о якобы скором падении курса тенге и пр.).<br> В данном ключе также работает и метод астротёрфинга, в рамках которого через сетку ботов и фальшивых аккаунтов создаётся видимость видимость массовой народной поддержки или недовольства через сетку ботов и фальшивых аккаунтов (однобокое и однообразное комментирование под публикациями).<br> Другим методом является использование сетей каналов с целью продвижения интересов определенных лиц (взаимные репосты, цитирование, ссылки и прочее), которое также создаёт иллюзию массового характера распространения определенных нарративов.<br> Также заметное влияние оказывает публикация информационных вбросов в строго определенный момент времени, когда тема имеет максимальный шанс для обсуждения ввиду своей актуальности (культурно-массовые мероприятия, чрезвычайные происшествия техногенного или природного характера и др.).<br> С целью продвижения ранее табуированных или резонансных идей в обществе в долгосрочной перспективе возможно использование «окна Овертона» (перевод темы в нейтральную дискуссию, выделение каких-либо единичных случаев и так далее).<br> Зачастую с целью дискредитации государственных органов используется метод селективной визуализации, в рамках которого визуальная информация также использует без контекста (задержание активистов, протестующих без указания правовых причин).<br> Другим способом создания негативных информационных поводов является подмена авторитетов, в рамках которого используются специально нанятые люди (жалобы на экологию, коммунальные проблемы, недовольство строительством АЭС и пр.).<br> Относительно новым методом дискредитации государственных нарративов является создание контента юмористического характера, в которых высмеивается государство.<br> Эти тактики работают в комплексе и усиливают друг друга: эмоциональная «накачка» закрепляется через иллюзию правды и астротёрфинг, а окно Овертона обеспечивает долгосрочный сдвиг восприятия. Также немаловажную роль играет контент, сгенерированный искусственным интеллектом, что открывает для внешних акторов безграничные возможности.<br> Взаимосвязь угроз в кибер- и информационной сферах, использование кибератак с информационными вбросами (взлом - публикация «документов» - накачка нарративов), использование хакеров в политических целях.<br> Современные тенденции всё более и более демонстрируют значимость информационной защиты информации, хранимой на устройствах государственных органов. Так, “всплытие” закрытых документов может негативно повлиять на информационное поле.<br> Помимо этого, информация об утечках данных позволяет дискредитировать тот или иной орган в глазах населения, а также продвигать негативное отношение к государственному аппарату среди граждан.<br> Немаловажную роль играет использование хакерами социальной инженерии, в ходе которой заинтересованные лица получают доступ к закрытой информации без использования каких-либо приспособлений, играя на человеческом факторе как обычных работников, так и руководителей.<br> Нарративы и повестки, находящие повышенный интерес среди граждан РК (перечень важных вопросов в массовом сознании, могущих иметь политическую окраску, способных привести к политическим последствиям, имеющих потенциал для использования в целях информационного воздействия). Например, исторические обиды, социальная несправедливость, «угроза идентичности», национализм и сепаратизм, коррупция, экономические тревоги и др.<br> Перечень нарративов:<br> Социально-экономические вопросы: рост цен, инфляция, тарифы на ЖКХ, топливо продукты, низкие зарплаты и пенсии, безработица, контраст «политическая/бизнес элита vs. бедное население», «региональные диспропорции», «низкое качество медицинских услуг», «недоступность образования», «низкий уровень социальной поддержки семей и уязвимых групп», «рост неравенства».<br> Риск: данные нарративы активно используется оппонентами власти для дискредитации политики Главы государства и его экономического курса. Дополнительным фактором является то, что подобные темы легко подхватываются населением, так как напрямую затрагивают повседневную жизнь и вызывают эмоциональный отклик.<br> Религиозные вопросы: «национальные традиции vs. религиозные практики», «религия vs. светские законы», «арабизация vs. исламофобия/дискриминация верующих».<br> Риск: данные нарративы могут усиливать социальный раскол между светскими и религиозными группами общества. Это создает почву для политизации религии и использования ее как инструмента давления на государство.<br> Языковые вопросы: «языковая дискриминация», «использование русского языка vs. популяризация казахского языка».<br> Риск: Различия в использовании языков, особенно между коренным населением и национальными меньшинствами, периодически вызывают напряженность по аспектам, связанным с официальным статусом языков, языковым образованием и использованием различных языков в государственных и негосударственных учреждениях под влиянием разного рода активистов и провокаторов. Примечательными стали кейсы по «отмене» ряда организаций в связи с языковым вопросом.<br> Антикитайские нарративы: «продажа земель иностранцам/трудоустройство иностранцев», «притеснение этнических казахов в Синьцзяне», «китайская экспансия под видом инвестиций».<br> Риск: данные нарративы апеллируют к вопросам суверенитета, территориальной целостности и защиты национальной идентичности. Они используются оппонентами власти для увеличения антикитайских настроений и дискредитации внешнеполитического курса государства.<br> Леволиберальные нарративы: «давление на СМИ и активистов», «игнорирование петиций и мнения граждан», ЛГБТ и феминистическая повестка, «массовые нарушения прав человека», «недемократичность власти», «деколонизация».<br> Риск: данные нарративы формируют устойчивое недоверие к институтам власти и дискредитируют реализуемую политику. Они используются для создания образа Казахстана как «недемократичного» государства с ограниченными правами и свободами.<br> Нарративы о сотрудничестве с РФ:<br> Пророссийские нарративы: «русофобия в Казахстане», «продвижение западной идеологии властью», «превосходство России», «Штрафостан», «сепаратистские настроения в Казахстане».<br> Антироссийские нарративы: «колониальная политика России», «угроза территориальной целостности», «зависимость от России», «исторические обиды».<br> Риск: данные нарративы формируют поляризацию общества по вопросу отношений с Россией. Их распространение подрывает доверие к многовекторной внешней политике Казахстана, усиливает межэтническую напряженность и может использоваться для дестабилизации общественно-политической ситуации.<br> Обсуждение регионального лидерства: «Казахстан vs. Кыргызстан», «Казахстан vs. Узбекистан».<br> Риск: Данные нарративы могут использоваться для ослабления интеграционных процессов в регионе и усиления межэтнической напряженности в Казахстане.<br> Триггеры, могущие усилить внешнее информационное воздействие на Казахстан в ближайшей перспективе, предложения по мерам реагирования.<br> Перечень триггеров:<br> Российско-украинский конфликт. Внутри страны сохраняется разнонаправленное отношение к этому конфликту, и на этом фоне существует риск формирования и активизации информационных расколов - между условно пророссийски и прозападно настроенными группами. Особенно уязвимыми являются русскоязычные слои населения, в том числе в северных и восточных регионах, где сохраняется высокая зависимость от внешнего (в первую очередь российского) информационного пространства.<br> Палестино-израильский конфликт. Обострение конфликта на Ближнем Востоке также несёт в себе информационные угрозы для Казахстана, особенно с учётом многоконфессионального состава населения и наличия мусульманской аудитории, чувствительной к теме справедливости и религиозной солидарности. Существует риск усиления религиозной радикализации, особенно через распространение в соцсетях и мессенджерах эмоционального контента, который апеллирует к чувству принадлежности к «исламскому миру».<br> Характеристика социальных групп, наиболее подверженных внешнему деструктивному влиянию (диаспоры, молодежь, представители национал-патриотической среды, славянская часть населения, проживающая в северных регионах страны и др.), происходящие в них процессы.<br> Социальные группы, наиболее подверженные внешнему деструктивному влиянию:<br> Молодежь. Молодое поколение - самая активная часть пользователей соцсетей и цифровых платформ. При этом значительная доля молодёжи недостаточно критически воспринимает информацию, слабо различает пропаганду и достоверные источники. Высокий уровень цифровизации сочетается с отсутствием системной медиаграмотности.<br> Происходит формирование альтернативной «интернет-реальности», где молодёжь ориентируется не на официальные СМИ или традиционные авторитеты, а на блогеров, тиктокеров, Telegram-инфлюенсеров, которые могут продвигать протестную или радикальную повестку. Трансляция идей индивидуализма, нигилизма, антисистемности сопровождается ростом недоверия к государству и политике.<br> Представители национал-патриотической среды. Эта группа активно реагирует на темы, связанные с языковой политикой, исторической справедливостью, идентичностью, отношениями с соседними государствами. В последние годы наблюдается рост национального самосознания, но на фоне внешних вызовов это чувство всё чаще приобретает радикальные формы.<br> Славянская часть населения в Северных регионах. Исторически русскоязычное население северных и восточных регионов Казахстана (Костанайская, Павлодарская, Северо-Казахстанская, Восточно-Казахстанская области) демонстрирует тесные культурные связи с Россией. Много лет формировалась информационная зависимость от российских СМИ, что до сих пор определяет повестку и восприятие событий. После начала геополитических изменений в регионе (в том числе войны в Украине), усилилась поляризация: часть русскоязычного населения воспринимает события через призму российских нарративов. Это приводит к росту недоверия к казахстанской официальной повестке, распространению сепаратистских или пророссийских взглядов. Одновременно усиливаются миграционные настроения - как в сторону уезда, так и в сторону лояльности к России. Наиболее радикальные элементы могут воспринимать казахстанскую политику как «ущемление прав русскоязычных», что может активно использоваться внешними источниками для дестабилизации.<br> Диаспоры. Этнические меньшинства (узбеки, уйгуры, дунгане, курды, чеченцы и др.) часто проживают в компактных сообществах, потребляют информацию на родных языках и могут быть ориентированы на внешние источники, включая религиозные или национальные организации за пределами страны. На фоне внешнеполитических конфликтов и региональных кризисов (в Афганистане, на Ближнем Востоке, в Синьцзяне и т.п.) некоторые диаспоры могут стать объектом внешнего идеологического влияния. Например, могут распространяться нарративы религиозного радикализма, идеи об этнической самоизоляции или несправедливом положении. Также может возникнуть недоверие к межэтнической политике государства, что может справоцировать замкнутость, этническую мобилизацию, вплоть до локальных конфликтов (как, например, в Кордайском районе в 2020 году).<br> Экономически маргинализированные слои населения. Группы с низким уровнем дохода, социальной защищенности и образования воспринимают любые кризисные события (повышение цен, безработица, коррупционные скандалы) как подтверждение системной несправедливости. Это делает их восприимчивыми к радикальным и популистским месседжам. Таким образом, Эти группы часто не обладают критическим мышлением, склонны к мгновенной эмоциональной реакции и могут быть использованы как мобилизационный ресурс в случае организованного протеста.<br> Международные механизмы, реально помогающие в противодействии угрозам внешнего когнитивного воздействия (взаимопомощь по запросам, санкции, совместные расследования, обмен индикаторами и др.), наличие договоренностей (transparency, notice-and-action, data access) с международными платформами.<br> 4. Мониторинг и выявление угроз, автоматизация.<br> 1. Какие конкретные механизмы, технологии, программно-технические средства используются Вашим государственным органом (его подведомственными организациями) для мониторинга и анализа информационного пространства (СМИ, соцсети, мессенджеры, иные источники):<br> Используется платформа YouScan.<br> Ведётся ручной мониторинг ключевых цифровых площадок, включая социальные сети (Telegram, Facebook, Instagram, TikTok, X/Twitter, ВКонтакте), видеоплатформы (YouTube), форумы и комментарии на новостных сайтах.<br> 1) какие аппаратно-программные комплексы применяются, какие конкретные функции реализуют эти системы (например, поиск по ключевым словам, сетей ботов, визуализация распространения информации, ИИ-классификация контента и др.), какие классы задач они позволяют решать: являются ли эти системы собственной разработкой или закуплены у внешних подрядчиков (наименование подрядчика)?<br> Основные функции платформы YouScan:<br> Мониторинг и поиск по ключевым словам – отслеживание упоминаний бренда, ключевых слов, логотипов и текста на изображениях во множестве источников (соцсети, СМИ, блоги, форумы, мессенджеры).<br> AI-сегментация и классификация контента – автоматическое распределение упоминаний по категориям , использование Smart Tags, Auto-Categories, Subjects.<br> Анализ тональности – определение эмоциональной окраски сообщений (позитив, негатив, нейтрально).<br> Визуальная аналитика – распознавание логотипов, объектов, сцен, демографии и контекста на изображениях.<br> Анализ аудитории – определение демографии, интересов и профессий аудитории.<br> Визуализация данных и дашборды – облака слов, графики, публичные и настраиваемые дашборды с трендами и аналитикой.<br> Подрядчиком платформы YouScan является ТОО «Alma consulting group».<br> 2) какие платформы охвачены техническим мониторингом (Facebook, Instagram, TikTok, Telegram, YouTube, локальные СМИ и др.)? Есть ли возможности мониторинга закрытых или частично открытых сообществ, в том числе социальных сетей и мессенджеров (например, мессенджеры, группы с ограниченным доступом)?<br> Платформа YouScan охватывает TikTok, Threads, X/Twitter, Telegram, YouTube, ВКонтакте, Одноклассники и СМИ.<br> Возможности мониторинга закрытых или частично открытых сообществ нет.<br> 3) интегрированы ли системы мониторинга с другими государственными базами данных или платформами (например, правоохранительные органы, международные партнеры)? Существует ли единый центр данных или система обмена информацией между ведомствами?<br> 4) какие виды данных, собранных по результатам мониторинга, переводятся на длительное хранение (накопление), каким образом осуществляется хранение, имеются ли возможности для проведения ретроспективного анализа динамики развития информационного поля?<br> 5) какие метрики и индикаторы отслеживаются (например, скорость распространения, доля ботов, вовлеченность аудитории и т. д.)?<br> б) используются ли системы раннего предупреждения для прогнозирования и оповещения о возможных информационных кризисах?<br> 7) как применяются системы анализа больших данных (BigData), искусственного интеллекта, OSINT-инструменты для выявления деструктивных нарративов (способы использования данных технологий применительно к решению задач ведомства в контексте противодействия информационным угрозам), обеспечивают ли системы многоязычный анализ (казахский, русский, английский и др.)?<br> 8) какие механизмы и алгоритмы используются для выявления и противодействия деятельности бото-ферм, насколько эффективно проводится эта работа, что препятствует развитию данного направления деятельности?<br> 9) оценка эффективности использования информационных технологий, конкретных аппаратно-программных комплексов - по результатам опыта использования конкретных функций, оценки эффективности?<br> 10) какие новые технические проекты в области мониторинга и анализа планируется внедрить в ближайшие 2-3 года? Рассматривается ли возможность сотрудничества с частным сектором и международными компаниями?<br> 2. Степень автоматизации процесса выявления информационных угроз предпосылок к их реализации (оценка охвата процессов в рамках реализуемых госорганов функций по выявлению выявлению и предотвращению информационных угроз)?<br> 3. Статистика с начала 2024 года о количестве выявленных случаев информационных атак и вбросов, а также их негативных последствиях, которые находятся в компетенции вашего ведомства.