Как сообщает Qazaq24.com со ссылкой на сайт Orda.kz.
Документ предусматривает регулярные проверки, поиск уязвимостей, круглосуточный мониторинг и несколько уровней реагирования на атаки. Корреспондент Orda.kz разобрался, как это будет работать.
Так случилось, что QazTech стала основной платформой для государственных информационных систем. С 1 января 2026 года для государственных органов и организаций квазигосударственного сектора действует мораторий на создание новых объектов информатизации вне этой платформы. Теперь для неё установили отдельные правила защиты.
QazTech будут регулярно проверять на уязвимостиГлавная особенность новых правил – постоянная проверка программ и инфраструктуры. Специалисты будут искать слабые места в исходном коде, проверять серверы, базы данных, сетевое оборудование и настройки систем. Для этого предусмотрели автоматические инструменты и ручное тестирование.
В частности, власти собираются:
сканировать системы на наличие известных уязвимостей; проверять обновления и настройки оборудования; анализировать исходный код; проверять программные компоненты и контейнеры; проводить тесты на проникновение; искать недекларированные возможности в программах; проверять разделение сред разработки, тестирования и промышленной эксплуатации.Некоторые проверки будут проходить дважды в год, другие – ежегодно. Тестирование на проникновение также планируют проводить раз в полгода.
За системой будут следить круглосуточноДля QazTech также предусмотрели постоянный мониторинг событий информационной безопасности. Система SIEM будет собирать данные о происходящем в инфраструктуре и помогать выявлять подозрительную активность.
Также разработали несколько линий реагирования на инциденты:
Первая линия будет работать круглосуточно. Специалисты станут отслеживать события и первично реагировать на возможные инциденты. Если проблема окажется серьёзной, её передадут на следующий уровень. Вторая линия займётся расследованием инцидентов, анализом полученной информации и сбором дополнительных данных. Третья линия проведёт более глубокий технический анализ и будет искать причины атаки. На четвёртом уровне специалисты смогут исследовать подозрительные программы, дампы оперативной памяти и образы жёстких дисков, чтобы установить обстоятельства и последствия атаки.Новые меры появились на фоне недавней информации о том, что в даркнете якобы продают базу данных с информацией о 15 млн жителей Казахстана. Продавец утверждал, что получил её после взлома eGov. В МВД и Центре анализа и расследования кибератак проверили эту информацию. По её результатам несанкционированного доступа к порталу eGov не обнаружили.
При этом уполномоченные органы решили продолжить проверку. Сейчас они устанавливают личности человека, который разместил объявление, а также всех причастных к их незаконному получению и распространению.
Читайте также:
«Взламывают силовые органы и крупные банки» — казахстанцам придётся привыкнуть к утечке данных «Ваш профиль удалят через 24 часа»: казахстанцев предупредили о массовом взломе Telegram Скрытая угроза: российские хакеры массово атаковали «КазМунайГаз»