Правила проведения мониторинга в сфере IT утверждены в Казахстане
Мониторинг проводится с целью определения полноты выполнения требований обеспечения информационной безопасности.
Приказом и. о. министра оборонной и аэрокосмической промышленности РК от 28 февраля 2018 года утверждены Правила проведения мониторинга выполнения единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности. Задачами проведения мониторинга являются сбор, свод и анализ информации о ходе выполнения ЕТ в сфере обеспечения информационной безопасности, сообщает Zakon.kz.
Мониторинг осуществляется уполномоченным органом в сфере обеспечения информационной безопасности в отношении государственных органов, местных исполнительных органов, государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, а также собственников и владельцев критически важных объектов информационно-коммуникационной инфраструктуры, в части выполнения ими ЕТ.
При этом правила не распространяются на:
— отношения, возникающие при осуществлении Национальным Банком РК и организациями, входящими в его структуру, работ по созданию или развитию, эксплуатации интернет-ресурсов, информационных систем, не интегрируемых с объектами информационно-коммуникационной инфраструктуры электронного правительства, локальных сетей и сетей телекоммуникаций, а также при проведении закупок товаров, работ и услуг в сфере информатизации;
— информационные системы в защищенном исполнении, отнесенные к государственным секретам в соответствии с законодательством РК о государственных секретах, а также сети телекоммуникаций специального назначения или правительственной, президентской засекреченной, шифрованной и кодированной связи;
— информационные системы и интернет ресурсы специальных государственных органов.
Приказ вводится в действие по истечении 10 календарных дней после дня его первого официального опубликования (19 апреля).