С 1 июля в Беларуси вступают в силу обновлённые требования к национальной системе кибербезопасности. Их подготовили с учётом опыта работы центров кибербезопасности с 2023 года и предложений госорганов и организаций, которые уже входят в систему.
Главное изменение — новая классификация киберинцидентов по трём уровням в зависимости от масштаба последствий. От уровня инцидента теперь зависит и административная ответственность: штрафы по статьям 23.11 и 23.12 КоАП наступают только при киберинциденте высокого уровня.
Для центров кибербезопасности упрощают бюрократию, но усиливают контроль. Им больше не нужно отправлять в Оперативно‑аналитический центр регламенты и планы реагирования, вместо этого вводится обязательная отчётность два раза в год о результатах работы.
Отдельный блок касается кадров и инцидент‑менеджмента. В штат ЦКБ, которые обслуживают другие организации, обязательно включают специалистов по анализу вредоносного ПО и по оценке эффективности защиты. Все мероприятия по реагированию на киберинциденты должны фиксироваться в единой системе, а данные для выявления индикаторов компрометации храниться строго по рекомендациям ОАЦ.
Новые нормы дополняют уже принятые решения по центрам кибербезопасности и укреплению координации между государственными структурами, банками и другими владельцами критической инфраструктуры. Для бизнеса это означает: к киберрискам начинают относиться как к регулируемой зоне с конкретными стандартами, сроками и ответственными, а не как к «внутренней ИТ‑проблеме» по остаточному принципу.




