Кибербезопасность, защита данных и связь: в Казахстане представили цифровые реформы
В Казахстане в рамках Года цифровизации и развития искусственного интеллекта представили масштабный пакет законодательных изменений, направленных на повышение кибербезопасности, защиту персональных данных и модернизацию телекоммуникационной отрасли.
Ключевым событием стало принятие первого в стране Цифрового кодекса и закона «О кибербезопасности», которые сформировали единую правовую основу для защиты государственных информационных систем и критически важной цифровой инфраструктуры.
Согласно новым нормам, в Трудовой кодекс включены требования по соблюдению киберкультуры для работодателей и сотрудников. Государственные служащие и работники объектов критической инфраструктуры будут ежегодно проходить обучение, а владельцы ключевых цифровых объектов обязаны проводить регулярный аудит информационной безопасности. Контроль за критически важной инфраструктурой передан Комитету национальной безопасности.
Серьезные изменения коснулись и защиты персональных данных. Соответствующие гарантии закреплены на уровне новой Конституции, а профильный закон дополнен рядом новых требований. Для доступа к базам с ограниченным доступом — включая медицинские, банковские и коммерческие данные — вводится обязательная биометрическая аутентификация.
Кроме того, организации теперь обязаны уведомлять не только уполномоченные органы, но и самих граждан о фактах утечки персональных данных и начале их обработки. Также вводятся новые правила ведения реестра крупных операторов персональных данных и закрепляется понятие идентификатора персональных данных, включающего ФИО, ИИН, изображение и биометрические параметры лица.
Министерство искусственного интеллекта и цифрового развития усиливает контроль за соблюдением новых требований. С 2024 года проведено около 650 проверок, в ходе которых выявлены многочисленные нарушения — от отсутствия базовых средств защиты информации до несоблюдения политик информационной безопасности как крупными компаниями, так и представителями малого бизнеса.
Вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев отметил, что большинство инцидентов происходит не из-за сложных кибератак, а вследствие человеческого фактора.
«Анализ показывает, что большинство инцидентов и утечек связаны не со взломом сложных систем, а с человеческим фактором и нарушениями базовой цифровой гигиены при работе с легальными учетными записями, поэтому соблюдение регламентов безопасности и повышение киберкультуры сегодня требуются от каждой организации независимо от ее масштаба».
Изменения затронули и телекоммуникационную сферу. Закон, подписанный в июне, предусматривает расширение доступности связи, внедрение бесплатного доступа к социально значимым государственным сервисам и перевод системы верификации мобильных устройств под государственное регулирование. Благодаря этому доля легальных продаж мобильных телефонов уже выросла с 30% до 70%.
Для борьбы с телефонным мошенничеством вводятся маркировка официальных звонков банков и компаний, лицензирование интернет-провайдеров и сервисов IP-телефонии, а также упрощается отказ от рекламных рассылок и автоматических обзвонов. Подключение любых дополнительных платных услуг связи теперь возможно только после получения двойного согласия абонента.
Одновременно продолжается реализация крупных инфраструктурных проектов. До конца следующего года высокоскоростным интернетом планируется обеспечить более 3,5 тыс. сел, а уровень покрытия оптоволоконной сетью довести до 92%. Продолжается переход с сетей 3G на 4G и 5G, развивается спутниковая связь Direct-to-Cell, завершается строительство транскаспийского волоконно-оптического кабеля и национальной гипермагистрали «Запад – Восток». В Павлодарской области также стартовало строительство масштабной «Долины ЦОД», которая должна стать одним из ключевых центров развития цифровой инфраструктуры страны.





