Глава Минцифры потребовал персональной ответственности за кибербезопасность на критически важных объектах

Глава Минцифры потребовал персональной ответственности за кибербезопасность на критически важных объектах


Жаслан Мадиев провёл совещание с участием представителей около 70 организаций — операторов критически важных объектов информационно-коммуникационной инфраструктуры (КВОИКИ).

В ходе встречи министр подчеркнул важность обеспечения информационной безопасности на стратегически значимых объектах. Он заявил о необходимости персональной ответственности руководителей организаций за соблюдение всех требований в этой сфере. Недостаточное внимание к кибербезопасности может привести к серьёзным последствиям.

«Цифровизация невозможна без безопасности. Каждый сбой – это угроза доверия к государству и сервисам для граждан. КВОИКИ имеют стратегическое значение для функционирования государственных институтов, экономики и социальной стабильности. Нарушение требований информационной безопасности несет в себе риски, способные повлечь приостановку работы объектов информатизации и вызвать негативные социально-экономические последствия», — отметил министр.

Особое внимание было уделено мониторингу подключения КВОИКИ к оперативным центрам информационной безопасности. Министр напомнил, что этот вопрос ранее поднимался на заседании Совета Безопасности с участием Главы государства, где обсуждались проблемы в достижении установленных целевых показателей.

Он также напомнил об обязательных мерах, которые должны быть реализованы операторами КВОИКИ. Среди них:

●      создание или приобретение услуг оперативного центра информационной безопасности;

●      внедрение систем предотвращения утечек данных (DLP);

●      регулярный аудит информационной безопасности;

●      подключение ведомственных сетей к интернету через Единый шлюз доступа государственных органов;

●      прохождение испытаний на соответствие требованиям информационной безопасности.

Министр сообщил, что в 2025 году Комитет по информационной безопасности МЦРИАП РК проведёт внеплановые проверки соблюдения требований в частных организациях — операторах КВОИКИ. При выявлении нарушений будут применяться административные меры.

«Призываю всех участников обратить самое серьезное внимание на выполнение требований информационной безопасности и принять необходимые меры по исправлению ситуации в кратчайшие сроки», — подчеркнул министр.