ER10 · 2026 M08 25 · 1Cifer
25 тамыздан бастап әр жұмыс беруші киберқауіпсіздік бойынша сарапшы тағайындауы тиіс
25 тамыздан бастап Қазақстанда әр жұмыс беруші киберқауіпсіздік бойынша сарапшы белгілеуге міндетті деген талап қолданылады. Норма ИТ-компанияларға ғана қатысты емес: тағайындалған адам қызметкерлері, деректері және цифрлық жүйелері бар кез келген бизнесте болуы керек — яғни іс жүзінде бәрінде.
Ақпараттық қауіпсіздік бөлімдері бар ірі ұйымдар үшін бұл формальдылық. Нағыз өзгеріс — шағын және орта бизнесте: онда «қолжетімді кім береді және қайтарып алады», «деректер ағып кетсе кім жауап береді», «бұзылса кімге қоңырау шалу керек» деген сұрақтардың жауабы мүлдем болмайтын кездер жиі. Енді жауап болуы тиіс, әрі құжатпен бекітілген.
Талапты орындаудың ақылға қонымды жолы — номиналды қолтаңба сатып алу емес, себепті пайдалану: жауаптыны тағайындап, оған қысқа бастапқы жоспар беру. Банкингке, 1С-ке және CRM-ге қолжетімдерді түгендеу; ақша мен деректер бар барлық жерде екіфакторлы қорғау; барлық құқықтарды қайтарып алумен жұмыстан шығару тәртібі; инцидент жағдайындағы әрекеттер жоспары. Бұл — шағын компанияларға жасалатын нақты шабуылдардың көбін жабатын базалық гигиена, әрі формальды талапты пайдалы жұмысқа айналдырады.


