На главную

Казахстан вводит обязательное уведомление об утечках и аудит кибербезопасности

1 мин
Казахстан вводит обязательное уведомление об утечках и аудит кибербезопасности

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Казахстан принял Закон «О кибербезопасности» и Цифровой кодекс, которые впервые создают единую правовую основу для защиты цифровых систем госорганов и организаций. Законодательство обязывает работодателей обучать сотрудников основам кибербезопасности и проводить ежегодный аудит защищённости критически важных объектов.

Обязанности работодателей по обучению

Работодатели в Казахстане теперь обязаны обучать сотрудников основам кибербезопасности и киберкультуры, сообщил вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев. Обязанность закреплена в Трудовом кодексе и распространяется на все организации. Для госорганов, акиматов и объектов критической инфраструктуры ежегодное обучение обязательно.

Ежегодный аудит и биометрический доступ

Владельцы критически важных цифровых объектов обязаны проводить ежегодный аудит кибербезопасности и направлять отчёты в Комитет по информационной безопасности — ранее такого требования не было. Доступ к базам данных ограниченного доступа с медицинской, банковской и коммерческой информацией теперь требует обязательной биометрической аутентификации сотрудников. Функции госконтроля за критическими объектами переданы КНБ.

Уведомление об утечках и реестр операторов

Организации обязаны уведомлять об утечках персональных данных не только госорганы, но и самих граждан. Создаётся реестр крупных операторов персональных данных с дополнительными требованиями к защите информации. В законе впервые закреплено понятие «идентификатор персональных данных» — совокупность фамилии, имени, отчества, ИИН, изображения лица и биометрического вектора.

1 источник

Время · отставание