Национальный антикризисный план реагирования на инциденты кибербезопасности приняли в РК

Сегодня, 11:21
Автор материала: Эльмира Караева
Хакеры, кибербезопасность, мошенничество, мошенники, взлом данных, личные данные, персональные данные, утечка персональных данных, утечка данных Фото: unsplash

Постановлением правительства от 14 августа 2026 года обновлено постановление "Об утверждении Национального антикризисного плана реагирования на инциденты информационной безопасности", сообщает prosud.kz.

Заголовок документа изложен в новой редакции: "Об утверждении Национального антикризисного плана реагирования на инциденты кибербезопасности".

В целях профилактики и недопущения инцидентов в сферах цифровизации и связи НКЦКБ на плановой основе проводит разъяснительные работы по инцидентам кибербезопасности, осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах кибербезопасности на цифровых объектах "цифрового правительства" и критически важных цифровых объектах.

Центры обеспечения кибербезопасности в целях выявления и пресечения угроз кибербезопасности осуществляют мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства".

В целях обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов "цифрового правительства", владельцы критически важных цифровых объектов, центры обеспечения кибербезопасности разрабатывают и утверждают планы реагирования.

Планы должны предусматривать обязательные мероприятия по:

  • организации и проведению мероприятий по недопущению возникновения кризисной ситуации кибербезопасности;
  • сбору и анализу данных о состоянии кибербезопасности в цифровой инфраструктуре;
  • осуществлению взаимодействия с центрами обеспечения кибербезопасности и НКЦКБ;
  • поддерживающим мерам обеспечения непрерывности работы и устойчивости к внешним изменениям;
  • информированию заинтересованных субъектов системы по вопросам обнаруженных инцидентов кибербезопасности и их устранению;
  • порядку действий при ликвидации инцидентов кибербезопасности и их последствий, минимизации воздействия на цифровую инфраструктуру субъекта системы;
  • мерам сохранения цифровых следов инцидентов кибербезопасности (журналы, отчеты и формы);
  • установлению причин инцидентов кибербезопасности;
  • действиям, которые должны быть предприняты после инцидента кибербезопасности;
  • устранению причины инцидента кибербезопасности;
  • процедурам восстановления.

Владельцы цифровых объектов "цифрового правительства" и критически важных цифровых объектов направляют копию утвержденных планов реагирования на инциденты кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности и НКЦКБ.

По вопросам инцидентов кибербезопасности собственники и владельцы критически важных цифровых объектов и цифровых объектов "цифрового правительства" взаимодействуют с НКЦКБ посредством круглосуточного call-центра 1400, платформы НКЦКБ, электронной почты incident@cert.gov.kz или официального сайта.

В целях эффективного взаимодействия владельцы цифровых объектов "цифрового правительства", критически важных цифровых объектов определяют ответственных должностных лиц за обеспечение кибербезопасности.

Контактные данные должностных лиц направляются в НКЦКБ. Обо всех случаях замены ответственного должностного лица либо его контактов НКЦКБ информируется в течение 48 часов.

Постановление вводится в действие с 29 августа.