Национальный курултай Национальный курултай

Казахстан вводит новые требования к операторам связи для борьбы с мошенничеством

В Казахстане утверждены новые правила формирования системы управления рисками и внутреннего контроля для операторов связи. Документ направлен в том числе на предотвращение мошеннических действий в сетях связи, передает корреспондент агентства Kazinform.

п
Фото: pexels

Соответствующий приказ 31 июля 2026 года утвердил заместитель Премьер-министра — министр искусственного интеллекта и цифрового развития.

Система управления рисками и внутреннего контроля (СУРиВК) должна обеспечивать качество услуг связи, а также помогать операторам выявлять и минимизировать риски, связанные с мошенничеством.

Согласно правилам, оператор связи обязан определить полномочия и ответственность подразделений и должностных лиц, отвечающих за управление рисками и внутренний контроль. Также необходимо документировать соответствующие процессы и вести реестр рисков.

Эффективность системы должна регулярно контролироваться, а сама СУРиВК пересматриваться и актуализироваться не реже одного раза в год. Внеплановый пересмотр предусмотрен при изменении законодательства, организационной структуры, внедрении новых технологий или возникновении существенных рисков.

Три линии защиты

Для управления рисками операторы связи должны выстроить так называемые «три линии защиты».

Первая линия включает все структурные подразделения, которые отвечают за выявление, оценку, мониторинг и минимизацию рисков.

Вторая линия — подразделения, отвечающие за управление рисками, внутренний контроль, кибербезопасность, комплаенс и другие контрольные функции.

Третья линия — подразделение внутреннего аудита, которое должно независимо оценивать эффективность всей системы управления рисками и внутреннего контроля.

Какие риски будут контролировать

В правилах выделены несколько основных категорий рисков. В их числе:

  • риск нарушения непрерывности оказания услуг связи — аварии, чрезвычайные и технологические события, способные привести к существенному нарушению или прекращению услуг;
  • риск качества услуг связи — ситуации, которые могут повлиять на установленные параметры качества услуг и выполнение обязательств перед абонентами;
  • риск мошеннических действий на сетях связи — фрод, подмена абонентских номеров, несанкционированный доступ к услугам связи и другие противоправные действия;
  • правовой (комплаенс) риск — потери из-за несоблюдения законодательства, договорных обязательств и внутренних документов.

При этом операторы связи смогут определять и другие категории рисков с учетом характера, масштаба и сложности своей деятельности.

Для каждого выявленного риска должен назначаться ответственный сотрудник. Он будет следить за риском и обеспечивать выполнение мер по его минимизации.

В реестре рисков должны отражаться описание и факторы риска, возможные последствия, ответственный за риск, его оценка и мероприятия по снижению потенциального ущерба. Реестр также подлежит пересмотру не реже одного раза в год.

Новые правила вступят в силу 17 августа 2026 года.

Ранее стало известно, как изменились тарифы на связь и почтовые услуги в Казахстане.