В Казахстане создали Центр инфобезопасности в ТЭК и засекретили данные о критически важных объектах на фоне аварий на ТЭЦ

В Казахстане официально учрежден Отраслевой центр информационной безопасности в сфере топливно-энергетического комплекса (ТЭК), сообщает Exclusive.kz.
Соответствующие Правила обеспечения информационной безопасности утверждены приказом министра энергетики Ерлана Аккенженова от 15 сентября 2025 года № 349-н/қ. Документ зарегистрирован в Министерстве юстиции 16 сентября под № 36852.
Одним из ключевых положений приказа стало то, что сведения о критически важных объектах ТЭК теперь отнесены к категории служебной информации ограниченного распространения. Таким образом, данные о системах управления и уязвимостях энергетической инфраструктуры официально засекречены.
Задачи нового Центра
Созданный Центр станет юридическим лицом и будет отвечать за формирование единого защищённого информационного пространства в энергетике. Его функции включают:
- мониторинг и анализ киберугроз с использованием технологий машинного обучения;
- выявление целевых атак на промышленные системы управления ТЭЦ и электросетей;
- разработку стандартов и методических рекомендаций по киберзащите;
обследование защищённости информационных систем энергопредприятий и выдачу предписаний; - реагирование на инциденты в зависимости от уровня угрозы (от 1 часа до 24 часов).
Новые обязанности для предприятий ТЭК
Энергетические компании обязаны:
- сообщать об обнаруженных киберинцидентах в течение 30 минут после выявления;
- предоставлять Центру данные для анализа угроз;
- регулярно направлять отчёты о состоянии кибербезопасности (ежедневные сводки, еженедельные и ежемесячные отчёты).
Контекст: частые аварии и рост угроз
Создание Центра совпадает с повышенным вниманием к стабильности ТЭК в Казахстане. В последние годы в стране фиксировались частые аварии и сбои на ТЭЦ, которые вызывали отключения электро- и теплоснабжения в ряде регионов. Эти инциденты показали, что энергосистема уязвима из-за изношенного оборудования, но и, видимо, на верхах сочли публикации в СМИ киберугрозами, которые могут усугубить последствия аварий.
В этой связи Министерство энергетики сочло необходимым не только создать специализированный Центр киберзащиты, но и ограничить доступ к информации о критически важных объектах, чтобы исключить её использование злоумышленниками.
Вступление в силу
Приказ вступает в силу через 10 календарных дней после официального опубликования. Контроль за его исполнением возложен на курирующего вице-министра энергетики.
Фото: Depositphotos
Все комментарии проходят предварительную модерацию редакцией и появляются не сразу.