Правительство Казахстана утвердило обновленный Национальный антикризисный план реагирования на инциденты кибербезопасности. Изменения внесены постановлением от 14 августа 2026 года, документ вступит в силу 29 августа.
План устанавливает порядок действий при киберинцидентах для владельцев цифровых объектов «цифрового правительства», критически важных цифровых объектов и центров обеспечения кибербезопасности.
Документ распространяется на инциденты с уровнями критичности от 1 до 4. Для таких случаев должны быть разработаны и утверждены отдельные планы реагирования.
В них необходимо предусмотреть меры по предотвращению кризисных ситуаций, сбору и анализу данных о состоянии кибербезопасности, взаимодействию с профильными центрами, информированию об инцидентах и восстановлению систем.
Также планы должны включать порядок сохранения цифровых следов — журналов и отчетов, установления причин инцидента, устранения угроз и минимизации последствий для цифровой инфраструктуры.
Кто не подпадает под действие плана
Обновленные правила не распространяются на цифровые системы в защищенном исполнении, связанные с государственными секретами, а также сети специального назначения, президентской, правительственной и защищенной связи.
Владельцы цифровых объектов правительства и критически важных объектов должны направлять копии утвержденных планов в уполномоченный орган в сфере кибербезопасности и НКЦКБ.
Для оперативного взаимодействия предусмотрен круглосуточный call-центр 1400, а также платформа НКЦКБ и электронная почта для сообщений об инцидентах.
Кроме того, организации должны назначить ответственных за кибербезопасность и передать их контактные данные в НКЦКБ. При замене ответственного лица или изменении его контактов информация должна быть направлена в течение 48 часов.
После устранения инцидента владельцы систем обязаны провести восстановительные мероприятия с учетом рекомендаций уполномоченного органа и НКЦКБ.





