КНБ получил новые полномочия в сфере цифровой безопасности

Функции по информационной безопасности изъяты у минцифры и переданы силовому ведомству.

Что произошло

Президент Казахстана Касым-Жомарт Токаев подписал указ "О мерах по дальнейшему совершенствованию системы государственного управления", сообщает пресс-служба главы государства.

детали

Как следует из документа, указом функции по контролю за информационной безопасностью критически важных объектов ИКТ переданы от министерства искусственного интеллекта и цифрового развития Комитету национальной безопасности.

Указ вступил в силу с момента подписания – 25 декабря 2025 года.

Что именно меняется

Согласно документу:

  • Комитет национальной безопасности (КНБ) становится ответственным за государственный контроль в сфере информбезопасности критических объектов информационно-коммуникационной инфраструктуры.
  • КНБ определяется правопреемником прав и обязательств минцифры по переданным функциям.
  • Правительству совместно с КНБ поручено разработать законодательные поправки и принять меры по реализации указа.
  • КНБ также должен внести на рассмотрение президента проект изменений в собственное положение.

Контроль за реализацией документа возложен на администрацию президента.

Почему это важно

Передача контроля над кибербезопасностью силовому ведомству происходит на фоне утечек персональных данных казахстанцев. Критическая ИКТ-инфраструктура включает системы, от которых зависят госуслуги, финансы, связь и безопасность граждан. Усиление роли КНБ может означать более жёсткий надзор и закрытый режим работы в сфере цифровой безопасности.

Какие факты утечек стали известны общественности

В июне этого года появилась информация об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.

В таблице указывались фамилии, имена, отчества, пол, дата рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.

Министерство цифрового развития сообщило, что изучает распространяемую в Сети информацию об утечке персональных данных.

Накануне в анонимном Telegram-канале "Выход к морю" появилась информация о якобы произошедшей утечке данных пользователей Kundelik. Утверждалось, что в опубликованных файлах содержатся персональные сведения школьников – фамилия, имя, отчество ребёнка, дата рождения, школа и класс. По информации канала, данные были актуальны на сентябрь 2025 года.

Что было ранее

30 июня президент Казахстана Касым-Жомарт Токаев подписал указ о реорганизации Агентства по противодействию коррупции. Указом службу присоединили к Комитету национальной безопасности, создав новое ведомство внутри КНБ – Служба по противодействию коррупции.

Контекст

В августе этого года президент Казахстана Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 крупных утечек данных, крупнейший инцидент произошёл в июне.

Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.

Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.

Дублирование функций и размытые полномочия, по его словам, замедляют реакцию на киберугрозы.

Глава государства предупредил, что развитие искусственного интеллекта приносит качественно новые угрозы. Нейросети позволяют создавать биометрические копии человека, имитировать его голос, изображение и поведение, что используется для кражи персональных данных, банковских средств и распространения фейков.

Также президент обратил внимание, что значительная часть служебного обмена, включая передачу ИИН и медицинских данных, происходит через международные мессенджеры, что приводит к утечкам за пределы национальной юрисдикции. Он предложил перевести такие коммуникации на отечественный защищённый мессенджер Aitu, способный обеспечить необходимый уровень безопасности.