Систему внутреннего контроля вводят для операторов связи

Сегодня, 10:46
Автор материала: Эльмира Караева
Телефон, мобильный телефон, сотовый телефон, смартфон, мобильный интернет, мобильная связь, мобильный оператор, мобильные операторы, социальные сети, соцсети, соцсеть, социальная сеть Фото: unsplash

Министр искусственного интеллекта приказом от 31 июля 2026 года утвердил Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи, сообщает prosud.kz.

Действие настоящих Правил распространяется на операторов связи, формирующих и утверждающих СУРиВК, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи (СУРиВК) оператором связи уполномоченному органу в области связи, предусматривающие мероприятия направленные на обеспечение качества услуг связи и предотвращению мошенничества на сетях связи.

Операторы связи формируют СУРиВК с учетом характера, масштаба и сложности осуществляемой деятельности.

При формировании СУРиВК оператор связи обеспечивает:

  • определение полномочий, ответственности, порядка взаимодействия и координации структурных подразделений и (или) должностных лиц ответственных за управление рисками и внутреннего контроля;
  • документирование процессов СУРиВК, включая ведение реестра рисков в соответствии с внутренними документами;
  • проведение мониторинга эффективности СУРиВК и принятие мер по ее совершенствованию;
  • пересмотр и актуализацию СУРиВК не реже одного раза в год;
  • внеплановый пересмотр СУРиВК при изменении действующего законодательства РК, организационной структуры, внедрении новых технологий, а также при реализации существенных рисков.

В целях эффективного и качественного формирования и управления СУРиВК оператор связи выстраивает "три линии защиты":

  • "первая линия защиты" осуществляется всеми структурными подразделениями оператора связи, ответственных за выявление, оценку, мониторинг и минимизацию рисков в рамках осуществляемой деятельности.
  • "вторая линия защиты" осуществляется структурными подразделениями оператора связи ответственных за управление рисками, внутренний контроль, кибербезопасность, комплаенс и иные контрольные функции.

Для структурных подразделений и (или) должностных лиц оператора связи, ответственных за управление рисками и внутренний контроль, предоставляется доступ к информации, необходимой для выполнения возложенных функций, включая сведения ограниченного доступа, в соответствии с действующим законодательством РК.

  • "третья линия защиты" осуществляется подразделением внутреннего аудита либо иными лицами, выполняющими.

К основным категориям рисков относятся:

  • риск нарушения непрерывности оказания услуг связи – риск возникновения чрезвычайных, аварийных, технологических и иных событий, способных привести к существенному нарушению либо прекращению оказания услуг связи и требующих применения мер по обеспечению непрерывности деятельности;
  • риск качества услуг связи – риск возникновения событий, способных оказать негативное влияние на достижение целевых параметров качества услуг связи, соблюдение требований законодательства РК и выполнение обязательств перед абонентами;
  • риск мошеннических действий на сетях связи – риск возникновения событий, связанных с совершением мошеннических действий на сетях связи, включая несанкционированный трафик (фрод), подмену абонентских номеров, несанкционированный доступ к услугам связи и иные противоправные действия, способные привести к финансовым потерям, нарушению качества услуг связи и причинению вреда абонентам;
  • правовой (комплаенс) риск – риск возникновения потерь вследствие несоблюдения или ненадлежащего применения требований законодательства РК, договорных обязательств и внутренних документов оператора связи, а также вследствие изменений законодательства, неоднозначного толкования норм и различной правоприменительной практики.

Для каждого риска определяется ответственный сотрудник структурного подразделения, отвечающий за его мониторинг и реализацию мероприятий по минимизации риска (владелец риска).

Реестр рисков содержит описание риска, факторы риска, возможные последствия, владельца риска, оценку риска и мероприятия по его минимизации.

Оператор связи определяет допустимый уровень риска (риск-аппетит) с учетом особенностей своей деятельности.

Реестр рисков подлежит пересмотру и актуализации не реже одного раза в год.

Уполномоченный орган направляет оператору связи запрос о предоставлении документов, сведений и пояснений, относящихся к СУРиВК, посредством цифровых систем, интернет-ресурсов государственного органа, а также иными доступными способами.

В запросе указываются:

  • цель запроса;
  • перечень необходимых документов, сведений и (или) пояснений;
  • срок предоставления ответа.

Оператор связи предоставляет сведения или пояснения по запросу в срок, не превышающий 30 календарных дней со дня получения запроса.

Приказ вводится в действие с 17 августа.