Национальный курултай Национальный курултай

План реагирования на инциденты кибербезопасности обновили в Казахстане

Правительство Казахстана внесло изменения в постановление «Об утверждении Национального антикризисного плана реагирования на инциденты информационной безопасности», передает корреспондент агентства Kazinform.

кибербезопасность
Фото: pixabay.com

В частности, название документа изложено в новой редакции — «Об утверждении Национального антикризисного плана реагирования на инциденты кибербезопасности».

Национальный антикризисный план реагирования на инциденты кибербезопасности не распространяется на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения, президентской, правительственной и защищенной связи.

В целях профилактики и предотвращения инцидентов в сферах цифровизации и связи НКЦКБ на плановой основе проводит разъяснительную работу по вопросам кибербезопасности, а также осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах на цифровых объектах «электронного правительства» и критически важных цифровых объектах.

Центры обеспечения кибербезопасности в целях выявления и пресечения угроз осуществляют мониторинг состояния кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам «электронного правительства».

Для обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов «электронного правительства», критически важных цифровых объектов и центры обеспечения кибербезопасности должны разрабатывать и утверждать планы реагирования.

В таких планах должны быть предусмотрены обязательные мероприятия по:

  • предупреждению возникновения кризисных ситуаций в сфере кибербезопасности;
  • сбору и анализу данных о состоянии кибербезопасности цифровой инфраструктуры;
  • взаимодействию с центрами обеспечения кибербезопасности и НКЦКБ;
  • обеспечению непрерывности работы и устойчивости к внешним воздействиям;
  • информированию заинтересованных субъектов о выявленных инцидентах и их устранении;
  • ликвидации инцидентов и их последствий, а также минимизации воздействия на цифровую инфраструктуру;
  • сохранению цифровых следов инцидентов, включая журналы и отчеты;
  • установлению причин возникновения инцидентов;
  • устранению причин инцидентов;
  • восстановлению систем после инцидентов.

Кроме того, владельцы цифровых объектов «электронного правительства» и критически важных цифровых объектов должны направлять копии утвержденных планов реагирования в уполномоченный орган в сфере обеспечения кибербезопасности и НКЦКБ.

По вопросам инцидентов кибербезопасности собственники и владельцы критически важных цифровых объектов и цифровых объектов «цифрового правительства» взаимодействуют с НКЦКБ посредством круглосуточного call-центра 1400, платформы НКЦКБ, электронной почты incident@cert.gov.kz или официального сайта www.cert.gov.kz.

По решению владельцев цифровых объектов «электронного правительства» и критически важных цифровых объектов к реагированию на инциденты могут привлекаться службы реагирования на инциденты кибербезопасности и (или) центры обеспечения кибербезопасности.

После завершения реагирования владельцы цифровых объектов приступают к выполнению предусмотренных планом мероприятий по восстановлению системы, в том числе с учетом рекомендаций уполномоченного органа в сфере обеспечения кибербезопасности и НКЦКБ.

Контактные данные должностных лиц направляются в НКЦКБ. Обо всех случаях замены ответственного должностного лица либо его контактов НКЦКБ информируется в течение 48-и часов.

Постановление вводится в действие с 29 августа.

Ранее сообщалось, что OpenAI взяла паузу в обучении ИИ-моделей из-за рисков кибербезопасности.