Правительство Казахстана обновило Национальный антикризисный план реагирования на инциденты кибербезопасности. Согласно постановлению, которое было принято 14 августа, новое название документа теперь включает термин «кибербезопасность» вместо «информационная безопасность». Изменения вступят в силу 29 августа 2026 года.
Важно отметить, что план не охватывает системы и цифровые объекты, связанные с государственными секретами, а также телекоммуникационные сети специального назначения, включая президентскую и правительственную связь. Основной задачей Национального координационного центра кибербезопасности (НКЦКБ) будет сбор и анализ информации о киберинцидентах на объектах «цифрового правительства» и критически важных цифровых объектах. Центр также будет проводить разъяснительные мероприятия для предупреждения кибератак.
Владельцы указанных объектов обязаны разработать и утвердить планы реагирования на инциденты, разделяя их по уровням критичности от 1 до 4. В этих планах должны быть четко прописаны меры по предотвращению кризисных ситуаций, а также алгоритмы для взаимодействия с НКЦКБ, непрерывной работы систем и восстановления инфраструктуры. При этом необходимо обеспечить сохранение цифровых следов, установить процесс выяснения причин инцидентов и определить действия после их завершения.
Копии утвержденных планов владельцы услуг должны направить в уполномоченный орган, занимающийся кибербезопасностью, и в НКЦКБ. Сообщить о киберинциденте можно всегда и удобно, через call-центр 1400, платформу НКЦКБ, по электронной почте incident@cert.gov.kz или через официальный сайт центра.
После устранения инцидента владельцы объектов обязаны восстановить работу систем, следуя предписаниям, указанным в планах и рекомендациях уполномоченного органа и НКЦКБ. Также владельцы должны назначить ответственных за кибербезопасность, передав их контактные данные в НКЦКБ. В случае смены ответственного сотрудника или изменения его контактной информации необходимо уведомить центр в течение 48 часов.
Эти изменения также приходят на фоне недавней утечки персональных данных 15 миллионов казахстанцев, информацию о которой позже опровергли в Министерстве цифрового развития и МВД.