С 11 октября 2026 года в Казахстане начнут действовать новые правила, регулирующие действия операторов связи при выявлении инцидентов кибербезопасности. В определённых случаях абоненту сначала направят SMS с требованием устранить угрозу, а если проблема не будет решена в течение 48 часов, оператор сможет ограничить доступ устройства к интернету, сообщает сайт infohub.kz.
Конкретные основания и порядок действий определяются новым нормативным документом. Подробные требования опубликованы в приказе Министерства искусственного интеллекта и цифрового развития Республики Казахстан от 24 сентября 2026 года № 569/НҚ. Новый порядок начнёт действовать с 11 октября 2026 года.
Согласно документу, основанием для рассмотрения вопроса о приостановлении услуг связи станет информация об инциденте, который нарушает функционирование сетей связи либо создаёт угрозу кибербезопасности.
Такие сведения могут поступать от центра обеспечения кибербезопасности или Национального координационного центра кибербезопасности (НКЦКБ).
Центры обеспечения кибербезопасности должны вести круглосуточный мониторинг сетей. Если выявляется инцидент, НКЦКБ направляет соответствующую информацию оператору связи и центру обеспечения кибербезопасности в течение 24 часов.
При этом для ограничения доступа к интернету предусмотрен определённый порядок взаимодействия с абонентом.
Оператор связи обязан ограничить доступ к интернету абонентского устройства в двух предусмотренных случаях:
Первый — если абонент не устранил выявленные оператором инциденты, которые могут стать основанием для приостановления услуг.
Второй — если оператор получил от НКЦКБ или служб реагирования информацию об инцидентах, которые создают угрозу критически важным цифровым объектам.
Перед ограничением доступа абоненту должно быть направлено SMS-сообщение с требованием устранить выявленный инцидент. После отправки сообщения у пользователя будет 48 часов для устранения проблемы.
Если по истечении этого срока инцидент не будет устранён, оператор сможет ограничить доступ к интернету.
Таким образом, новые правила предусматривают не мгновенное отключение пользователя после обнаружения угрозы, а последовательную процедуру: выявление инцидента, информирование абонента и предоставление ему 48 часов на устранение проблемы.


