Orqaga·🇰🇿 Qozogʻiston·Xavfsizlik·Bozor profili

ARRFR 2027-yilda Qozogʻiston banklari uchun keng koʻlamli kiber-mashgʻulotlar oʻtkazadi

Agentlik sektor aktivlarining 90 foizini nazorat qiluvchi ishtirokchilarning tizimlarini himoya qilish va tiklanish tezligini sinovdan oʻtkazadi.

Qisqacha
  1. ARRFR 2027-yilda Qozogʻiston banklari uchun keng koʻlamli kiber-mashgʻulotlar oʻtkazadi.
  2. Baholash ikki bosqichdan iborat boʻladi: korporativ boshqaruvni tekshirish va amaliy mashgʻulotlar.
ARRFR 2027-yilda Qozogʻiston banklari uchun keng koʻlamli kiber-mashgʻulotlar oʻtkazadi

Moliya bozorini tartibga solish va rivojlantirish agentligi (ARRFR) 2027-yilda Qozogʻiston banklari uchun keng koʻlamli nazorat kiber-mashgʻulotlarini oʻtkazadi. Regulyator sektor aktivlarining qariyb 90 foizini nazorat qiluvchi ishtirokchilarni sinovdan oʻtkazadi, deb yozadi Kursiv Media idora raisining birinchi oʻrinbosari Timur Abilqasimovga tayanib.

Regulyatorning rejalari haqida Ostonada boʻlib oʻtgan KazHackStan 2026 kiberxavfsizlik konferensiyasida maʼlum boʻldi. Bunga qadar agentlik faqat tajriba tekshiruvlari bilan cheklangan edi. Ular moliya tashkilotlarining hujumlarni qaytarish qobiliyatini va hodisalardan keyin tizimlarni tiklash tezligini baholashga yordam bergan.

Baholashning ikki bosqichi

Firibgarlar tomonidan sunʼiy intellektdan foydalanish oʻsib borayotgan bir sharoitda regulyator nazoratga yondashuvni oʻzgartirmoqda. Endilikda banklarning kiber-barqarorligini baholash ikkita majburiy blokdan iborat boʻladi.

Birinchisi korporativ boshqaruvga qaratilgan. ARRFR bankning infratuzilmani himoya qilish uchun yetarli resurslarga ega ekanligini, axborot xavfsizligi jamoalari qanday shakllantirilganini va ichki jarayonlar qanchalik samarali yoʻlga qoʻyilganini tekshiradi.

Ikkinchi blok himoyaning haqiqiy holatini koʻrsatadigan keng koʻlamli mashgʻulotlarning oʻzini oʻz ichiga oladi.

Qozogʻiston moliya bozori uchun bu IT-infratuzilmasiga qoʻyiladigan talablarning kuchaytirilishini anglatadi. ARRFR hozirda koʻplab segmentlarda oʻyin qoidalarini faol ravishda qayta koʻrib chiqmoqda: avvalroq Finteqstan regulyator kapital bozori toʻgʻrisidagi qonunning 23 yil ichida birinchi yangilanishini tayyorlayotgani haqida yozgan edi. Tizimli kiber-mashgʻulotlarni joriy etish ushbu tendensiyani davom ettiradi.

Regulyator kiberxavfsizlikni baholashni nuqtali testlar formatidan nafaqat texnik toʻsiqlar, balki IT-resurslarni boshqarish sifati ham tekshiriladigan tizimli jarayonga oʻtkazmoqda.

Nega bu muhim

Qozogʻiston moliya bozori regulyatori kiberxavfsizlikni baholashni tizimli jarayonga aylantirmoqda, bu esa banklarning IT-infratuzilmasiga qoʻyiladigan talablarni sezilarli darajada kuchaytiradi.

Manbalar