Сегодня все государственные органы и организации работают или владеют различными объектами информатизации и базами данных. Они оказывают электронные услуги, и имеют доступ к персональным данным граждан. Для того, чтобы их деятельность и техническая инфраструктура всегда соответствовали требованиям информационной безопасности и они были максимально защищены как от возможных хакерских атак, так и от внутренних угроз, в Казахстане определен уполномоченный орган, который осуществляет государственный контроль в сфере обеспечения информационной безопасности.
В соответствии с Предпринимательским кодексом РК уполномоченным органом в сфере информационной безопасности проводятся профилактический контроль и внеплановые проверки, которые позволяют выявлять несоответствия требованиям ИБ в деятельности госоргана, критически важных объектов информационно-коммуникационной инфраструктуры и организаций.
С начала 2022 года по 2023 год на основании запросов государственных органов, обращений физических и юридических лиц было проведено 56 внеплановых проверок. В результате которых привлечены к административной ответственности 22 должностных лиц, а также 16 юридических лиц. Рассмотрено 157 административных дел за нарушение требований обеспечения информационной безопасности без выезда на место. В результате 130 должностных лиц и 17 юридических лиц привлечены к административной ответственности по статье 641 КоАП РК.
Как правило, выявленные нарушения касаются запусков систем без получения актов с положительным результатом испытаний на соответствие требованиям ИБ, отсутствие нормативно-технической документации по обеспечению ИБ, отсутствия систем резервного копирования, а также проблем, связанных с подключениями к единой транспортной среде государственных органов, регистрации событий информационной безопасности и др.
Для уменьшения количества и степени риска нарушений, уполномоченный орган проводит ежегодный Мониторинг выполнения Постановления Правительства Республики Казахстан «Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности», разъяснительные мероприятия, контроль по устранению ранее выявленных нарушений.
Субъекты
Уполномоченный орган осуществляет государственный контроль в отношении следующих субъектов: