На фоне «взломов» данные казахстанцев решили защищать по новым правилам

cover Фото: Canva

Документ предусматривает регулярные проверки, поиск уязвимостей, круглосуточный мониторинг и несколько уровней реагирования на атаки. Корреспондент Orda.kz разобрался, как это будет работать.

Так случилось, что QazTech стала основной платформой для государственных информационных систем. С 1 января 2026 года для государственных органов и организаций квазигосударственного сектора действует мораторий на создание новых объектов информатизации вне этой платформы. Теперь для неё установили отдельные правила защиты.

QazTech будут регулярно проверять на уязвимости

Главная особенность новых правил – постоянная проверка программ и инфраструктуры. Специалисты будут искать слабые места в исходном коде, проверять серверы, базы данных, сетевое оборудование и настройки систем. Для этого предусмотрели автоматические инструменты и ручное тестирование.

В частности, власти собираются:

  • сканировать системы на наличие известных уязвимостей;
  • проверять обновления и настройки оборудования;
  • анализировать исходный код;
  • проверять программные компоненты и контейнеры;
  • проводить тесты на проникновение;
  • искать недекларированные возможности в программах;
  • проверять разделение сред разработки, тестирования и промышленной эксплуатации.

Некоторые проверки будут проходить дважды в год, другие – ежегодно. Тестирование на проникновение также планируют проводить раз в полгода.

За системой будут следить круглосуточно

Для QazTech также предусмотрели постоянный мониторинг событий информационной безопасности. Система SIEM будет собирать данные о происходящем в инфраструктуре и помогать выявлять подозрительную активность. 

Также разработали несколько линий реагирования на инциденты:

  • Первая линия будет работать круглосуточно. Специалисты станут отслеживать события и первично реагировать на возможные инциденты. Если проблема окажется серьёзной, её передадут на следующий уровень.
  • Вторая линия займётся расследованием инцидентов, анализом полученной информации и сбором дополнительных данных.
  • Третья линия проведёт более глубокий технический анализ и будет искать причины атаки.
  • На четвёртом уровне специалисты смогут исследовать подозрительные программы, дампы оперативной памяти и образы жёстких дисков, чтобы установить обстоятельства и последствия атаки.

Новые меры появились на фоне недавней информации о том, что в даркнете якобы продают базу данных с информацией о 15 млн жителей Казахстана. Продавец утверждал, что получил её после взлома eGov. В МВД и Центре анализа и расследования кибератак проверили эту информацию. По её результатам несанкционированного доступа к порталу eGov не обнаружили. 

При этом уполномоченные органы решили продолжить проверку. Сейчас они устанавливают личности человека, который разместил объявление, а также всех причастных к их незаконному получению и распространению.

Читайте также:

Лента новостей

все новости