В Казахстане утверждены новые национальные стандарты, усиливающие защиту данных, государственных информационных систем и цифровой инфраструктуры страны. Нововведения призваны повысить информационную безопасность, снизить риски несанкционированного доступа и укрепить технологическую независимость государства, передает inbusiness.kz со ссылкой на министерство торговли и интеграции РК.
В 2025 году комитетом технического регулирования и метрологии министерства индустрии и инфраструктурного развития РК были утверждены четыре новых национальных стандарта:
- СТ РК 1073-2025 "Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла", разработанный взамен версии 2007 года;
- СТ РК 4009-2025 "Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования";
- СТ РК ISO/IEC 15408-4-2025 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4";
- СТ РК ISO/IEC 15408-5-2025 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5".
Два из стандартов устанавливают правила использования национальных средств шифрования для защиты информации. Это позволяет обеспечивать конфиденциальность данных, их целостность и защиту от несанкционированного доступа. Ещё два документа вводят единые процедуры проверки безопасности информационных систем, включая государственные системы и те, которые работают с секретной информацией.
"Новые стандарты задают единый и прозрачный подход к защите информации, от применения шифрования до оценки надежности систем на всех этапах работы", — отметили в минторге Казахстана.
Применение этих стандартов позволит Казахстану:
- усилить цифровую устойчивость и защиту критически важной информации;
- минимизировать риски от использования иностранных программных и технологических решений;
- укрепить технологическую и криптографическую независимость страны.
Подобные меры важны в условиях глобального роста киберугроз и активного цифрового развития. Установление единых правил защиты данных позволяет государственным и частным организациям работать по единым критериям, снижая уязвимость и повышая доверие к национальной информационной системе.
Читайте по теме:
Доступ к базам данных защитят биометрией в Казахстане