Статья 10. Отраслевой центр кибербезопасности
1. Отраслевой центр кибербезопасности организует и координирует обеспечение кибербезопасности собственниками или владельцами цифровых объектов соответствующей отрасли (сферы) государственного регулирования, в том числе:
1) осуществляет деятельность по анализу, оценке, прогнозированию и профилактике угроз кибербезопасности организаций;
2) осуществляет обмен информацией, необходимой для обеспечения кибербезопасности с Национальным координационным центром кибербезопасности;
3) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах кибербезопасности, поступивших от собственников или владельцев цифровых объектов соответствующей отрасли (сферы);
4) предоставляет информацию, необходимую для обеспечения кибербезопасности собственникам или владельцам цифровых объектов соответствующей отрасли (сферы), в том числе информацию об угрозах кибербезопасности, уязвимостях в цифровых объектах соответствующей отрасли (сферы), предпосылках возникновения инцидентов кибербезопасности, а также методах их предупреждения и ликвидации последствий;
5) обеспечивает сохранность сведений ограниченного распространения, ставших известными отраслевому центру кибербезопасности в рамках осуществления своей деятельности;
6) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;
7) координирует обеспечение кибербезопасности автоматизированных систем управления технологическими процессами и систем управления технологическими процессами, входящих в состав критически важных цифровых объектов, в порядке и сроки, которые установлены внутренними регламентами деятельности отраслевого центра кибербезопасности;
8) вырабатывает на основе единых требований в сферах цифровизации и обеспечения кибербезопасности дополнительные требования по обеспечению кибербезопасности в соответствующей отрасли (сфере) государственного регулирования.
2. Работники отраслевого центра кибербезопасности несут ответственность за разглашение коммерческой, банковской или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.
3. Отраслевой центр кибербезопасности для осуществления своих функций использует цифровой объект по сбору, обработке и обмену информацией по событиям и инцидентам кибербезопасности, порядок подключения и использования которого отраслевыми организациями определяется уполномоченным органом соответствующей отрасли (сферы) государственного регулирования.
⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.
Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.
Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.
