Бүгінгі таңда ақпараттық-коммуникациялық технологиялар өмірлік маңызды қоғамдық және мемлекеттік функцияларды қамтамасыз етуде маңызды рөл атқарады. Мемлекеттік, қаржылық, медициналық қызметтерді үздіксіз ұсыну, халықтың тіршілігін қамтамасыз ету объектілерінің қауіпсіздігін, байланысын және жұмысын қамтамасыз ету көбінесе техникалық инфрақұрылымның: серверлердің, басқару жүйелерінің, деректерді өңдеу орталықтарының, ақпараттық жүйелердің және т. б. жұмыс істеуіне байланысты.
Жұмыс істеуінің бұзылуы немесе тоқтауы қолжетімділігі шектеулі дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайға немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі, оның ішінде: жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылыстар, құқық қорғау қызметі, "электрондық үкімет" инфрақұрылымы үшін елеулі теріс салдарларға алып келетін ескерген жөн.
2023 жылы ақпараттық-коммуникациялық инфрақұрылымының аса маңызды объектілеріне (бұдан әрі - АКИАМО)жатқызу өлшемшарттарының кем дегенде біреуіне сәйкес келетін ақпараттық-коммуникациялық инфрақұрылымдардың 514 объектісі жатқызылды.
Объектілердің өлшемшарттары:
АКИАМО міндеттемелері:
"Аса маңызды объект" мәртебесі оларға ақпараттық қауіпсіздікке жоғары талаптар қояды, оған сәйкес ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің иесі келесіге міндетті:
Ақпараттандыру объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүзеге асыру;
Ақпараттық қауіпсіздікті қамтамасыз ету мониторингі жүйесін Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету мониторингі жүйесінің техникалық құралдарына қосуды қамтамасыз ету.
Ақпараттық қауіпсіздік инциденттері туралы Ұлттық ақпараттық қауіпсіздік үйлестіру орталығын хабардар ету;
Электрондық ақпараттық ресурстардың резервтік көшірмелерін электрондық ақпараттық ресурстарды резервтік сақтаудың бірыңғай платформасына беруді жүзеге асыру.
Электрондық ақпараттық ресурстың иесін қоспағанда, электрондық ақпараттық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасында сақталатын электрондық ақпараттық ресурстың көшірмесіне қол жеткізуге тыйым салынады.
Заңмен қорғалатын құпияны қамтитын деректерді өңдейтін АКИАМО иеленушісі жылына кемінде бір рет ақпараттық қауіпсіздік аудитін жүргізеді. Екінші деңгейдегі банктердің ақпараттық қауіпсіздігінің аудиті Қазақстан Республикасының банк заңнамасының талаптарына сәйкес жүргізіледі.
Мемлекеттік органдардың, жергілікті өзін-өзі басқару органдарының, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иелері мен иеленушілерінің ақпараттандыру объектілерін Интернетке қосуды байланыс операторлары Интернетке қол жеткізудің бірыңғай шлюзі арқылы жүзеге асырады.
АКИАМО ақпараттық қауіпсіздік талаптарына сәйкестігі үшін міндетті сынақтарға жатады.
Мұндай қоңыраулар мен хабарламаларды алмау үшін ақпараттық «тазалық» ұстану қажет. Яғни, өз деректеріңізді және телефон нөмірін көрсететін, қол қоятын барлық шарттармен мұқият танысуыңыз керек.Мүмкін сіз бұрын ұйым сіздің жеке ақпаратыңыздың таралуына жауапты емес, немесе өз қалауыңыз бойынша сіздің деректеріңізді үшінші тұлғаларға бере алады деп көрсетілген құжатқа қол қойдыңыз. Сақ болыңыз!
ҚР Әкімшілік құқық бұзушылық туралы Кодексінің 641-бабына сәйкес ақпараттық қауіпсіздік талаптарын бұзғаны үшін жаза ретінде ескерту немесе айыппұл көзделген.Толығырақ мұнда