В частности, название документа изложено в новой редакции — «Об утверждении Национального антикризисного плана реагирования на инциденты кибербезопасности».
Национальный антикризисный план реагирования на инциденты кибербезопасности не распространяется на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения, президентской, правительственной и защищенной связи.
В целях профилактики и предотвращения инцидентов в сферах цифровизации и связи НКЦКБ на плановой основе проводит разъяснительную работу по вопросам кибербезопасности, а также осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах на цифровых объектах «электронного правительства» и критически важных цифровых объектах.
Центры обеспечения кибербезопасности в целях выявления и пресечения угроз осуществляют мониторинг состояния кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам «электронного правительства».
Для обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов «электронного правительства», критически важных цифровых объектов и центры обеспечения кибербезопасности должны разрабатывать и утверждать планы реагирования.
В таких планах должны быть предусмотрены обязательные мероприятия по:
- предупреждению возникновения кризисных ситуаций в сфере кибербезопасности;
- сбору и анализу данных о состоянии кибербезопасности цифровой инфраструктуры;
- взаимодействию с центрами обеспечения кибербезопасности и НКЦКБ;
- обеспечению непрерывности работы и устойчивости к внешним воздействиям;
- информированию заинтересованных субъектов о выявленных инцидентах и их устранении;
- ликвидации инцидентов и их последствий, а также минимизации воздействия на цифровую инфраструктуру;
- сохранению цифровых следов инцидентов, включая журналы и отчеты;
- установлению причин возникновения инцидентов;
- устранению причин инцидентов;
- восстановлению систем после инцидентов.
Кроме того, владельцы цифровых объектов «электронного правительства» и критически важных цифровых объектов должны направлять копии утвержденных планов реагирования в уполномоченный орган в сфере обеспечения кибербезопасности и НКЦКБ.
По вопросам инцидентов кибербезопасности собственники и владельцы критически важных цифровых объектов и цифровых объектов «цифрового правительства» взаимодействуют с НКЦКБ посредством круглосуточного call-центра 1400, платформы НКЦКБ, электронной почты incident@cert.gov.kz или официального сайта www.cert.gov.kz.
По решению владельцев цифровых объектов «электронного правительства» и критически важных цифровых объектов к реагированию на инциденты могут привлекаться службы реагирования на инциденты кибербезопасности и (или) центры обеспечения кибербезопасности.
После завершения реагирования владельцы цифровых объектов приступают к выполнению предусмотренных планом мероприятий по восстановлению системы, в том числе с учетом рекомендаций уполномоченного органа в сфере обеспечения кибербезопасности и НКЦКБ.
Контактные данные должностных лиц направляются в НКЦКБ. Обо всех случаях замены ответственного должностного лица либо его контактов НКЦКБ информируется в течение 48-и часов.
Постановление вводится в действие с 29 августа.
Ранее сообщалось, что OpenAI взяла паузу в обучении ИИ-моделей из-за рисков кибербезопасности.