Подходы к кибербезопасности меняются в Беларуси – что важно знать

Юрий Шевцов
Перемены касаются каждой организации в нашей стране – просто пройти мимо не получится.
Подходы к кибербезопасности меняются в Беларуси – что важно знать
Фото: Mdisk / Shutterstock.com

Правила функционирования национальной системы кибербезопасности меняются в Беларуси с 1 июля. Соответствующий документ уже опубликован на Национальном правовом портале.

Несмотря на то что впереди почти целый месяц, кое-какие моменты лучше прояснить заранее. Сотрудники центров безопасности знают как никто: предупрежден – значит вооружен.

За разъяснениями Tochka.by обратилась в компанию hoster.by и Национальный центр кибербезопасности.

Изменения касаются каждой организации в Беларуси

Новшества вступают в силу с 1 июля 2026 года. И носят не революционный, а планомерный эволюционный характер, поясняют в Национальном центре кибербезопасности.

"Они подготовлены с учетом практики применения действующего законодательства в области кибербезопасности, накопленного с 2023 года опыта функционирования центров кибербезопасности, а также многочисленных предложений государственных органов и иных организаций, участвующих в национальной системе, – отметили в центре.

Фото: SuPatMaN / Shutterstock.com
И провели аналогию с Правилами дорожного движения.

"Есть повышенные требования к водителям транспортных средств, которые допускаются к дорожному движению только с водительским удостоверением, но сами Правила дорожного движения обязаны соблюдать все – от водителей до пешеходов", – говорят в Национальном центре кибербезопасности.

Все просто: современные кибератаки строятся по принципу цепочки компрометации. И злоумышленник, как правило, ищет самое слабое звено в той экосистеме, которую планирует взломать. Поэтому "неинтересных" объектов для них не бывает – каждый может оказаться полезным.

Злоумышленник может использовать "взломанный объект" для:

  • проведения распределенных атак – типа "отказ в обслуживании" (DDoS) – на порталы государственных органов, банковскую систему или критически важные объекты информатизации
  • распространения вредоносного программного обеспечения и фишинговых рассылок внутри страны
  • организации скрытых командных центров для управления ботнетами и т.д.

Резюме: компрометация рядового "объекта", даже офис-менеджера или рядового менеджера, превращает его в инструмент атаки на объекты, которые относятся к национальной информационной инфраструктуре.

Речь о банках, энергосетях, транспортных узлах и так далее.

Новая реальность: что именно меняется

Как отмечают в Национальном центре кибербезопасности, при разработке изменений ключевым ориентиром выступал простой принцип: законодательство о кибербезопасности должно быть фактически выполнимым для всех участников национальной системы – от крупных центров кибербезопасности до небольших организаций.

"Новая редакция приказа №130 оттачивает баланс интересов: государства, заинтересованного в устойчивости национальной информационной инфраструктуры; организаций, стремящихся к предсказуемости и разумным затратам; и добросовестных участников рынка услуг кибербезопасности, получающих прозрачные «правила игры»", – поясняют в центре.

И значительная часть изменений направлена не на формирование новых правил, а на легитимизацию устоявшихся общественных отношений в рассматриваемой сфере.

Кстати, типовая структура центров кибербезопасности тоже изменилась, но несущественно. Изменения направлены на "изложение сложившихся отношений в более доступной и понятной форме". Общее количество ролей осталось неизменным.

"Исключение – специалисты по анализу вредоносного программного обеспечения и специалисты по оценке эффективности защищенности. Для центров кибербезопасности, оказывающих услуги по обеспечению кибербезопасности другим организациям, наличие указанных специалистов в штате становится обязательным. Это необходимо для развития этих компетенций внутри страны и повышения качества оказываемых услуг", – отметили в центре.

А что с последствиями?

Все серьезно: пережить ситуацию по принципу "Не вижу проблему – значит ее нет" не получится.

"19 июня 2026 года вступают в силу ст. 23.11 и 23.12 КоАП, устанавливающие ответственность в области обеспечения кибербезопасности. Указанная административная ответственность наступает только в случае возникновения киберинцидента высокого уровня", – ставят точку в этом вопросе в ОАЦ.

Фото: freepik / Freepik.com
Но есть и хорошие новости: снижена административная нагрузка. Отчетности станет меньше.

"Тот же пешеход должен просто знать и выполнять правила. Например, когда человек идет на красный, он точно знает, что это может быть опасно. И нарушает осознанно! А в нашей сфере много нового, часто люди даже не знают, что существуют правила", – снова проводят параллель с ПДД в центре.

Что меняется для специалистов по безопасности

Говорить о радикальном усложнении или упрощении жизни "безопасников" пока рано, отмечает начальник центра кибербезопасности hoster.by Сергей Самохвал.

"Скорее, речь идет об уточнении «правил игры». В новой редакции приказа иначе описана механика работы центров кибербезопасности", – поясняет он.

Фото: Павел Русак / Tochka.by
Основные новшества, по его словам, касаются классификации и категоризации киберинцидентов. Теперь они систематизированы более четко. Также изменилось регулирование информационного взаимодействия внутри национальной системы кибербезопасности и обновлен порядок аттестации самих центров.

"Для профи это означает необходимость оперативно перестроить внутренние регламенты под новые государственные стандарты", – говорит Сергей.

Как это скажется на "простых людях"?

Нужно понимать, что специалисты по безопасности – тоже люди. И для них сейчас наступил период высокой нагрузки. По словам Самохвала, главная задача профессионального сообщества сегодня – "перевести" требования закона на язык бизнеса.

И объяснить клиентам, какие именно корректировки нужно внести в работу, чтобы соответствовать обновленным нормам.

"Для конечного пользователя (рядового сотрудника или клиента компании) эти изменения пройдут почти незаметно, но в долгосрочной перспективе они работают на повышение общей устойчивости цифровой инфраструктуры страны", – резюмирует Сергей.

"Народные" советы по кибербезу: база, которая не меняется

Независимо от того, как меняется законодательство, фундамент цифровой гигиены остается прежним, напоминает начальник центра кибербезопасности hoster.by Сергей Самохвал.

Аттестация как минимум. Соблюдайте базовые требования при работе с информацией ограниченного распространения. Аттестация системы защиты информации (СЗИ) – это обязательный минимум для любой организации.

Безопасность "на входе". При вводе новых систем или миграции данных всегда проводите оценку эффективности защищенности. Уязвимости нужно устранять до того, как ими воспользуется злоумышленник.

Человеческий фактор. Человек остается самым слабым звеном в любой системе.

"Мы настоятельно рекомендуем не только проверять компетенции технических специалистов, но и регулярно обучать киберграмотности всех остальных сотрудников", – подводит итог Сергей.

Важно помнить: знания об угрозах нужно обновлять постоянно – это самый эффективный способ снизить риски.

Загрузка...

Нет больше страниц для загрузки

Нет больше страниц для загрузки