Совместный приказ об утверждении критериев был подписан еще в феврале председателем агентства информатизации и связи (ныне министерство) и министром экономики и бюджетного планирования. Однако он вступает в силу со дня государственной регистрации (с 1 марта) и вводится в действие со дня его первого официального опубликования – с 9 июня.
При этом разработаны разные критерии для оценки риска в области информатизации и в области связи.
Как отмечено в приказе, критерии оценки степени риска в области информатизации «определяют совокупность количественных и качественных показателей риска, на основании которых осуществляется отнесение субъектов информатизации к различным степеням риска».
При этом понятие риск определено как «вероятность причинения вреда в результате деятельности субъектов информатизации законным интересам личности, общества, государства, с учетом степени тяжести его последствий, а именно: при использовании электронных информационных ресурсов и информационных технологий; финансовый ущерб государству либо физическому лицу за счет использования контрольно-кассовых машин, являющихся компьютерной системой, неразрешенных к использованию на территории Республики Казахстан».
Субъектами информатизации, согласно приказу, являются центральные и местные исполнительные органы, удостоверяющие центры, владельцы государственных информационных ресурсов и информационных систем, поставщики информации, кредитных бюро и получателей кредитных историй, владельцы контрольно-кассовых машин, являющихся компьютерной системой, владельцы негосударственных информационных систем, интегрируемых с государственными информационными системами.
В документе отмечено, что первично все субъекты относятся к высокой степени риска. После проверки они распределяются по степени риска в соответствии с качественными показателями оценки степени риска и согласно набранным баллам.
Например, использование несертифицированных технических средств и программных продуктов оценивается в 10 баллов, наличие вирусов и вредоносных программ – 5 баллов, нарушение требований по интеграции государственных информационных систем с негосударственными информационными системами – 20 баллов, несоблюдение требований к серверному помещению и помещению ограниченного доступа – 20 баллов, отсутствие сертифицированных средств криптографической защиты информации – 20 баллов и так далее.
Дифференциация субъектов по степеням риска осуществляется следующим образом: к группе высокого риска относятся субъекты, набравшие от 20 и более баллов; к группе среднего риска – от 11 до 20 баллов; к группе незначительного риска – от 0 до 10 баллов.
Пенсия 2026
В 2025 году из республиканского бюджета Казахстана выплачено около 4 трлн тенге пенсий
Новый год 2026
Гирлянды под запретом: за новогодний тюнинг авто грозит штраф
Налоговый кодекс РК 2026
Цены вверх, доллар вниз: каким был 2025 год для казахстанцев
АЭС
Президент: «Доля возобновляемых источников в общем энергобалансе превысила 7%»
Алматы
К пассажирам с важной просьбой обратился аэропорт Алматы
МРП 2026
Минфин признал кризис и рассказал об этом в законе о бюджете РК
Землетрясение
Землетрясение произошло в Каспийском море
Бокс
Казахстанские боксёры признаны лучшими в трёх номинациях World Boxing
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
В Астане полиция выявила нарушения миграционного законодательства
Азербайджан
Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии
Шымкент
Алия Юсупова удостоена звания «Почетный гражданин города Шымкента»
Иран
Президенты осмотрели выставку найденных в архивах Ирана древних рукописей, содержащих сведения по истории Казахстана
Нефть
Нефтяников держат в страхе криминальные силы: Килыбай прокомментировал слухи
Закон
Глава государства подписал поправки по вопросам административной юстиции
Война
Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане
Туризм
Казахстан вошёл в топ-25 лучших туристских направлений мира по версии Bloomberg
Медицина
«Результат анализа - 70 процентов диагноза»: Ерлан Сулейменов о современной диагностике в Казахстане