自2026年10月11日起,哈萨克斯坦将实施新规,规范电信运营商在发现网络安全事件时的处置措施。在某些情况下,将首先向用户发送短信要求消除威胁,若问题在48小时内未得到解决,运营商可限制该设备接入互联网,据infohub.kz网站报道。
具体依据和操作程序由新的规范性文件确定。详细要求公布在哈萨克斯坦共和国人工智能和数字发展部2026年9月24日第569/НҚ号命令中。新程序将自2026年10月11日起生效。
根据该文件,启动暂停通信服务审议的依据将是关于破坏通信网络运行或构成网络安全威胁的事件信息。
此类信息可能来自网络安全保障中心或国家网络安全协调中心(НКЦКБ)。
网络安全保障中心应全天候监测网络。如发现事件,НКЦКБ应在24小时内向电信运营商和网络安全保障中心发送相关信息。
同时,限制互联网接入设有与用户互动的特定程序。
电信运营商有义务在两种规定情形下限制用户设备接入互联网:
第一种——用户未消除运营商发现的、可能成为暂停服务依据的事件。
第二种——运营商从НКЦКБ或响应部门收到关于对关键数字设施构成威胁的事件信息。
在限制接入前,应向用户发送短信,要求消除已发现的事件。短信发送后,用户将有48小时解决问题。
若期限届满事件仍未消除,运营商可限制互联网接入。
因此,新规并非在发现威胁后立即断开用户,而是规定了循序渐进的程序:发现事件、通知用户并给予其48小时解决问题。


