Поправки по вопросам информационной безопасности депутатам представила одна из разработчиков, секретарь Комитета по экономической реформе и региональному развитию Екатерина Смышляева.
Инициированный мажилисменами законопроект направлен на совершенствование действующего законодательства в этой сфере. Депутат отметила, что проект является продолжением работы по формированию правовой базы защиты информации и состоит из трёх блоков:
Первый посвящён дополнительным мерам защиты персональных данных:
Законопроектом вводится государственный контроль в сфере оборота и хранения персональных данных. Помимо значительного улучшения процесса реагирования на произошедшие события, данный регулирующий инструмент позволяет наладить профилактическую работу с операторами. Каждый из них должен сообщать регулятору об утечке персональных данных в течение трёх дней с момента её обнаружения.
Второй блок поправок предлагает правовое регулирование института «белых хакеров» и работы казахстанского аналога платформы баг-баунти.
Эта мера будет способствовать привлечению исследователей информационных систем для оценки их устойчивости и выявления ошибок и пробелов. Управляемый хакерский взлом исходит от заказчиков. Отношения официально устанавливаются через специальные платформы. Предусмотрена ответственность за их полное неисполнение или ненадлежащее исполнение.
Третий блок посвящён созданию государственного центра информационной безопасности при Государственной технической службе КНБ.
Кроме того, на её базе будет создан репозиторий исходных кодов программного обеспечения. Таким образом, как отметила Екатерина Смышляева, предлагаемый комплекс мер позволит усилить безопасность информационных систем госорганов и устойчивость электронного правительства к кибератакам.
По итогам обсуждения мажилисмены приняли решение одобрить законопроект в первом чтении. Рабочая группа продолжит работу над поправками.
Также они приняли поправки по вопросам государственных наград, государственной авиации, оборонной промышленности и государственного оборонного заказа, а также ряд ратификационных законопроектов по договорам с Кипром.