ER10 · 25 августа 2026 г. · 1Cifer
С 25 августа каждый работодатель должен назначить эксперта по кибербезопасности
С 25 августа в Казахстане действует требование, по которому каждый работодатель обязан определить эксперта по кибербезопасности. Норма касается не только ИТ-компаний: назначенный человек должен быть у любого бизнеса, где есть сотрудники, данные и цифровые системы — то есть практически у всех.
Для крупных организаций с их отделами информационной безопасности это формальность. Настоящая перемена — для малого и среднего бизнеса, где вопросы «кто выдаёт и отзывает доступы», «кто отвечает при утечке» и «кому звонить при взломе» часто не имеют ответа вовсе. Теперь ответ должен быть, и закреплённый документально.
Разумный способ выполнить требование — не покупать номинальную подпись, а использовать повод: назначить ответственного и дать ему короткий стартовый план. Инвентаризация доступов к банкингу, 1С и CRM; двухфакторная защита везде, где есть деньги и данные; порядок увольнения с отзывом всех прав; план действий на случай инцидента. Это базовая гигиена, которая закрывает большинство реальных атак на небольшие компании — и заодно превращает формальное требование в полезную работу.


