Хакеры будут оценивать устойчивость информационных систем в Казахстане
27.09.2023 05:02Депутаты мажилиса на пленарном заседании палаты одобрили проект закона, которым будет регулироваться институт "белых хакеров", передает корреспондент NUR.KZ.
Депутат Екатерина Смышляева сообщила, что проект закона "О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информационной безопасности" состоит из трёх блоков. Первая часть посвящена дополнительным мерам защиты персональных данных.
"Законопроектом вводится государственный контроль в сфере оборота и хранения персональных данных. Помимо значительного улучшения процесса реагирования на произошедшие события, данный регулирующий инструмент позволяет наладить профилактическую работу с операторами.
Кроме того, согласно законопроекту, каждый оператор должен сообщать регулятору об утечке персональных данных. Информация должна быть предоставлена в течение трёх дней с момента обнаружения утечки", — сказала она.
Второй блок законопроекта предлагает правовое регулирование института "белых хакеров" и работы казахстанского аналога платформы Bug Bounty. Эта мера, уверена депутат, будет способствовать привлечению исследователей информационных систем к выявлению ошибок и пробелов информационных систем.
"Управляемый хакерский взлом исходит от заказчиков, отношения официально устанавливаются через специальные платформы. Предусмотрена ответственность за их полное неисполнение или ненадлежащее исполнение.
Таким образом, мы привлекаем большое количество квалифицированных специалистов по информационной безопасности для оценки устойчивости систем, и это делает их уязвимыми для внешних угроз", — подчеркнула Екатерина Смышляева.
Законопроектом предлагается также создание государственного центра информационной безопасности, который будет обслуживать только объекты информатизации государственных органов.
Депутат уверена, что предлагаемый комплекс мер позволит усилить безопасность информационных систем государственных органов и устойчивость электронного правительства в целом к кибератакам.