Правительство Казахстана внесло обновления в Национальный антикризисный план реагирования на инциденты кибербезопасности, которые вступят в силу 29 августа 2026 года. Новый документ будет называться Национальным антикризисным планом реагирования на инциденты кибербезопасности, заменяя ранее использованный термин «информационная безопасность».
Обновленный план исключает действия в отношении систем и цифровых объектов, связанных с государственными секретами, а также специальных телекоммуникационных сетей, правительственной и защищенной связи. Основная задача Национального координационного центра кибербезопасности (НКЦКБ) заключается в сборе и анализе информации об инцидентах на объектах «цифрового правительства» и критически важных цифровых объектах, а также в проведении разъяснительной работы, направленной на профилактику киберинцидентов.
Ответственность за разработку планов реагирования на инциденты лежит на владельцах таких объектов и центрах обеспечения кибербезопасности. Планы должны учитывать уровни критичности от 1 до 4 и описывать меры по предотвращению кризисных ситуаций, сбору и анализу данных, взаимодействию с НКЦКБ, обеспечению непрерывной работы систем, ликвидации последствий инцидентов, восстановлению инфраструктуры, а также сохранению цифровых следов. Кроме того, в планах необходимо определить порядок выяснения и устранения причин инцидентов и действия после их завершения.
Копии утвержденных планов должны быть направлены в уполномоченный орган в сфере кибербезопасности и НКЦКБ. Информировать о киберинцидентах можно круглосуточно через call-центр 1400, на платформе НКЦКБ, по электронной почте incident@cert.gov.kz или через официальный сайт центра.
После устранения инцидента владельцы объектов обязаны восстановить работу систем, принимая во внимание меры и рекомендации, прописанные в плане. Кроме того, владельцы объектов «цифрового правительства» и критически важных цифровых объектов должны назначить ответственных за кибербезопасность и предоставить их контактные данные НКЦКБ. В случае изменения ответственного сотрудника необходимо уведомить центр в течение 48 часов.
Напомним, что недавно возникали слухи об утечке персональных данных 15 миллионов казахстанцев, однако эти данные были опровергнуты Министерством цифрового развития и МВД.