TechПолитика

Казахстан обновил национальный план реагирования на киберинциденты

Правительство Казахстана обновило Национальный антикризисный план реагирования на инциденты кибербезопасности. Изменения устанавливают новые требования к действиям владельцев государственных и критически важных цифровых объектов при кибератаках, передает Tech-news.

Сам документ получил новое название: вместо «Национального антикризисного плана реагирования на инциденты информационной безопасности» теперь используется формулировка «Национальный антикризисный план реагирования на инциденты кибербезопасности».

План не распространяется на цифровые системы, содержащие государственные секреты, а также сети специального, президентского, правительственного и защищенного назначения.

Для критической инфраструктуры вводят обязательные планы реагирования

Владельцы цифровых объектов «электронного правительства», критически важных цифровых объектов и центры обеспечения кибербезопасности должны разработать и утвердить собственные планы реагирования на инциденты с уровнями критичности от 1 до 4.

В документах должны быть прописаны меры по предупреждению кризисных ситуаций, мониторингу состояния инфраструктуры, обмену информацией с центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности (НКЦКБ).

Отдельный блок требований касается непосредственно устранения последствий атак. Планы должны предусматривать сохранение цифровых следов, установление причин инцидента, ликвидацию угроз, восстановление систем и минимизацию ущерба для инфраструктуры.

Копии утвержденных планов владельцы государственных и критически важных цифровых объектов должны направлять в уполномоченный орган в сфере кибербезопасности и НКЦКБ.

НКЦКБ будет централизованно собирать данные об атаках

Для профилактики инцидентов НКЦКБ на постоянной основе будет проводить разъяснительную работу в сфере кибербезопасности, а также собирать и анализировать сведения об инцидентах на объектах «электронного правительства» и критически важных цифровых объектах.

Центры обеспечения кибербезопасности, в свою очередь, должны мониторить состояние защиты критически важных цифровых объектов, которые не относятся к инфраструктуре «электронного правительства».

В случае инцидента владельцы соответствующих объектов смогут взаимодействовать с НКЦКБ круглосуточно через call-центр 1400, специальную платформу, электронную почту или официальный сайт центра.

После устранения угрозы владельцы цифровых объектов должны перейти к восстановлению систем с учетом рекомендаций НКЦКБ и уполномоченного органа.

Также в НКЦКБ должны храниться актуальные контакты ответственных за реагирование сотрудников. При замене такого специалиста или изменении его контактных данных ведомство необходимо уведомить в течение 48 часов.

Изменения вступят в силу 29 августа 2026 года.

Shares:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *