CNN TürkBitcoin ETF'lerinde 5 günlük bilanço! 510 milyon dolarlık çıkışUN NewsFormer UN rights chief awarded Nobel Peace PrizeDaily MaverickANTI-FOREIGNER UNREST: Home Affairs scraps asylum seeker directive after violence in Durban and SowetoThe Jerusalem PostParashat Bereishit: The world of waterRTP DesportoVillas-Boas diz que a venda de Rodrigo Mora evitaria prejuízo da FC Porto SADEl ComercioEcuador y los sofisticados drones Reaper: el objetivo es consolidar el control del mar, el aire y el territorioInquirerPiston protests World Bank-led transport conference in BaguioInquirer EntertainmentMiss Universe factions clash over 2027 host country claims한겨레프로농구 삼성 달라졌네~ 10년 만에 개막 2연승…이규태 18득점 활약ZDF heuteAktuelle Pressemitteilungen des ZDFColliderApple TV’s Biggest Series Officially Ends With One of Its Highest-Rated EpisodesGIGAZINEjevやGPT-6 Luna Decisionsなどの素早い判断に特化した確率モデルがパックマンをプレイするベンチマーク「jevman」
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Softline: Казахстан обязал субъекты критической инфраструктуры постоянно отслеживать киберугрозы: вырастет спрос на SIEM, SOC и аудит

Translate

|

С 1 января 2026 г. объекты критической информационной инфраструктуры Казахстана должны подключать системы сбора журналов событий к национальному координирующему центру. Организациям также потребуется создать собственный центр безопасности или привлечь внешнего провайдера. Для российских поставщиков изменения показывают, какие технологии и услуги будут востребованы на соседнем рынке. Об этом CNews сообщили представители Softline.

Требования установлены законом Республики Казахстан № 256-VIII «О кибербезопасности». Документ определяет обязанности организаций, отнесенных к объектам критической информационной инфраструктуры (КИИ), и распределяет ответственность между государственными органами. Компании, обрабатывающие сведения, охраняемые государством, должны ежегодно проводить аудит кибербезопасности.

Основной объем работ будет связан с постоянным мониторингом. Объектам КИИ потребуется собирать события из информационных систем, подключать журналы к национальному центру и выстраивать реагирование на выявленные угрозы. Для этого могут использоваться системы управления информацией и событиями безопасности (Security Information and Event Management, SIEM) и центры мониторинга информационной безопасности (Security Operations Center, SOC).

Компании без собственной ИБ-команды смогут передавать часть функций поставщикам управляемых услуг безопасности (Managed Security Service Provider, MSSP). Однако внешний подрядчик должен обеспечить совместимость с инфраструктурой заказчика и выполнить требования к передаче данных, аудиту и реагированию.

«Формального подключения источников событий недостаточно. Необходимо определить, какие данные поступают из критических систем, кто анализирует предупреждения и кто отвечает за действия при инциденте. Без согласованной схемы реагирования поток журналов не повышает защищенность организации», – сказал Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.

Для российских поставщиков интерес представляет обязательный и долгосрочный характер спроса. Объектам КИИ потребуется не просто закупить защитные продукты, а внедрить постоянный мониторинг, регулярно проводить аудит и поддерживать систему после запуска. Поэтому наиболее востребованными могут стать комплексные проекты, объединяющие SIEM, SOC, интеграцию, управляемые ИБ-услуги и сопровождение. Преимущество получат поставщики, способные связать технологическую платформу с требованиями регулятора и обеспечить ее работу после внедрения.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.