Правительство Казахстана обновило Национальный антикризисный план реагирования на инциденты кибербезопасности. Изменения устанавливают новые требования к действиям владельцев государственных и критически важных цифровых объектов при кибератаках, передает Tech-news.
Сам документ получил новое название: вместо «Национального антикризисного плана реагирования на инциденты информационной безопасности» теперь используется формулировка «Национальный антикризисный план реагирования на инциденты кибербезопасности».
План не распространяется на цифровые системы, содержащие государственные секреты, а также сети специального, президентского, правительственного и защищенного назначения.
Для критической инфраструктуры вводят обязательные планы реагирования
Владельцы цифровых объектов «электронного правительства», критически важных цифровых объектов и центры обеспечения кибербезопасности должны разработать и утвердить собственные планы реагирования на инциденты с уровнями критичности от 1 до 4.
В документах должны быть прописаны меры по предупреждению кризисных ситуаций, мониторингу состояния инфраструктуры, обмену информацией с центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности (НКЦКБ).
Отдельный блок требований касается непосредственно устранения последствий атак. Планы должны предусматривать сохранение цифровых следов, установление причин инцидента, ликвидацию угроз, восстановление систем и минимизацию ущерба для инфраструктуры.
Копии утвержденных планов владельцы государственных и критически важных цифровых объектов должны направлять в уполномоченный орган в сфере кибербезопасности и НКЦКБ.
НКЦКБ будет централизованно собирать данные об атаках
Для профилактики инцидентов НКЦКБ на постоянной основе будет проводить разъяснительную работу в сфере кибербезопасности, а также собирать и анализировать сведения об инцидентах на объектах «электронного правительства» и критически важных цифровых объектах.
Центры обеспечения кибербезопасности, в свою очередь, должны мониторить состояние защиты критически важных цифровых объектов, которые не относятся к инфраструктуре «электронного правительства».
В случае инцидента владельцы соответствующих объектов смогут взаимодействовать с НКЦКБ круглосуточно через call-центр 1400, специальную платформу, электронную почту или официальный сайт центра.
После устранения угрозы владельцы цифровых объектов должны перейти к восстановлению систем с учетом рекомендаций НКЦКБ и уполномоченного органа.
Также в НКЦКБ должны храниться актуальные контакты ответственных за реагирование сотрудников. При замене такого специалиста или изменении его контактных данных ведомство необходимо уведомить в течение 48 часов.
Изменения вступят в силу 29 августа 2026 года.










