ER10 · 2026年8月25日 · 1Cifer
自8月25日起,每家雇主都须指定网络安全专责人员
自8月25日起,哈萨克斯坦施行新规:每家雇主都必须指定网络安全专责人员。该规定并非只针对IT公司:凡是有员工、有数据、有数字系统的企业——也就是几乎所有企业——都必须有这样一位指定负责人。
对设有信息安全部门的大型机构来说,这只是走个形式。真正的变化在中小企业:在那里,“谁负责发放和收回权限”“泄露了谁担责”“被入侵了打给谁”这类问题往往根本没有答案。现在必须有答案,而且要落在纸面上。
履行新规的明智做法不是买一个挂名签字,而是借势而为:任命负责人,并给他一份简短的起步计划。盘点网银、1C和CRM的访问权限;凡涉及钱和数据之处一律启用双因素验证;离职流程中收回全部权限;制定事故应对预案。这些基础卫生措施能挡住针对小公司的大多数真实攻击——同时把一项形式要求变成一件有用的实事。


