Изменились требования в области информационно-коммуникационных технологий

Фото: pexels
Постановлением правительства от 25 февраля 2026 года внесены изменения и дополнения в единые требования в области информационно-коммуникационных технологий и обеспечения информационной безопасности, сообщает Zakon.kz.

Так, уточняется, что положения единых требований (ЕТ), относящиеся к сфере обеспечения информационной безопасности, обязательны для применения государственными органами, местными исполнительными органами, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, собственниками и владельцами критически важных объектов информационно-коммуникационной инфраструктуры, а также оперативными центрами информационной безопасности.

Задачи документа дополнены новой:

Также дополнено, что для целей настоящих ЕТ в них используются следующие определения:

Также говорится, что платформенность основывается на выполнении следующих требований:

Универсальность решений основывается на выполнении следующих требований:

Указывается, что при организации, обеспечении и управлении ИБ в ГО, МИО или организации необходимо руководствоваться положениями национального стандарта РК "Информационная безопасность, кибербезопасность и защита конфиденциальности. Средства управления информационной безопасностью".

Кроме того, уточняется, с целью управления рисками в сфере ИКТ в ГО или МИО осуществляются:

Кадровая служба организует и ведет учет прохождения служащими ГО, МИО или работниками организаций обучения в сфере информатизации и области обеспечения ИБ с выдачей электронного сертификата, обеспечением хранения в материалах личного дела.

При инициировании создания или развития объектов информатизации первого и второго классов в соответствии с классификатором объектов информатизации, утвержденным уполномоченным органом в сфере информатизации, а также конфиденциальных ИС разрабатываются профили защиты для составных компонентов и задание по безопасности в соответствии с требованиями национального стандарта РК "Информационные технологии. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий".

C целью защиты служебной информации ограниченного распространения, конфиденциальных ИС, конфиденциальных ЭИР и ЭИР, содержащих персональные данные ограниченного доступа, применяются СКЗИ (программные или аппаратные) с параметрами, соответствующими требованиям к СКЗИ в соответствии с национальным стандартом РК "Средства криптографической защиты информации. Общие технические требования" для объектов информатизации:

Предусмотрено, что собственники или владельцы негосударственных информационных систем, предназначенных для формирования государственных электронных информационных ресурсов, осуществления государственных функций и оказания государственных услуг, до интеграции с информационными системами государственных органов создают собственный оперативный центр информационной безопасности и обеспечивают его функционирование или приобретают услуги оперативного центра информационной безопасности у третьих лиц, а также обеспечивают взаимодействие его с Национальным координационным центром информационной безопасности.

Владельцы критически важных объектов информационно-коммуникационной инфраструктуры создают собственный оперативный центр информационной безопасности и обеспечивают его функционирование или приобретают услуги оперативного центра информационной безопасности у третьих лиц.

Собственники или владельцы критически важных объектов информационно-коммуникационной инфраструктуры, за исключением государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, в течение шести месяцев со дня включения в перечень критически важных объектов информационно-коммуникационной инфраструктуры создают собственный оперативный центр информационной безопасности и обеспечивают его функционирование или приобретают услуги оперативного центра информационной безопасности у третьих лиц, а также обеспечивают взаимодействие его с Национальным координационным центром информационной безопасности.

В документ внесены и другие изменения.

Постановление вводится в действие с 10 марта 2026 года.

Правительство РК
Казахстан
Интернет
Информационная безопасность
Цифровые технологии
2026 год

Читайте также

Следите за новостями zakon.kz в:

Популярные новости

Обещал – сделал: Димаш Кудайберген вручил Михаилу Шайдорову роскошный внедорожник

Посольство в ОАЭ попросило казахстанцев помогать соотечественникам

Самая богатая спортсменка Олимпиады-2026 осталась в Италии

Ученые подробно описали, как современные люди скрещивались с неандертальцами

Исчезновение и убийство семьи в Атырауской области: что изъято у задержанных в Индонезии