Агентство по регулированию и развитию финансового рынка (АРРФР) проведет в 2027 году полномасштабные надзорные киберучения для банков Казахстана. Регулятор протестирует игроков, которые контролируют около 90% активов сектора, пишет Kursiv Media со ссылкой на первого заместителя председателя ведомства Тимура Абилкасымова.
О планах регулятора стало известно на конференции по кибербезопасности KazHackStan 2026 в Астане. До этого агентство ограничивалось пилотными проверками. Они помогали оценить способность финансовых организаций отражать атаки и скорость восстановления систем после инцидентов.
Два этапа оценки
В условиях растущего применения искусственного интеллекта мошенниками регулятор меняет подход к надзору. Теперь оценка киберустойчивости банков будет состоять из двух обязательных блоков.
Первый фокусируется на корпоративном управлении. АРРФР проверит, достаточно ли у банка ресурсов для защиты инфраструктуры, как укомплектованы команды информационной безопасности и насколько эффективно выстроены внутренние процессы.
Второй блок включает сами полномасштабные учения, которые покажут реальную картину защиты.
Для финансового рынка Казахстана это означает ужесточение требований к IT-инфраструктуре. АРРФР сейчас активно пересматривает правила игры во многих сегментах: ранее Finteqstan писал, что регулятор готовит первое за 23 года обновление закона о рынке капитала. Внедрение системных киберучений продолжает этот тренд.
Регулятор переводит оценку кибербезопасности из формата точечных тестов в системный процесс, где проверяются не только технические барьеры, но и качество управления IT-ресурсами.