#КүшiмiзБiрлiкте

Лента событий

Вчера
08 августа
07 августа

ОПРОС

Карагандинцы, заметили ли вы повышение цен на продукты в супермаркетах?
  • Конечно. Уже ощутимо бьёт по карману;(553)
  • Не почувствовал/а разницы(1405)

Систему внутреннего контроля для борьбы с мошенниками внедряют для операторов связи

Систему внутреннего контроля для борьбы с мошенниками внедряют для операторов связи Фото: ekaraganda.kz (сгенерировано при помощи нейросети)
Zakon.KZ

Зампремьер-министра – министр ИИ и цифрового развития приказом от 31 июля 2026 года утвердил Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля, сообщает Zakon.kz

Система включает мероприятия, направленные на обеспечение качества услуг связи и предотвращение мошенничества на сетях связи. 

При формировании системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи (СУРиВК) оператор связи обеспечивает:

- определение полномочий, ответственности, порядка взаимодействия и координации структурных подразделений или должностных лиц ответственных за управление рисками и внутреннего контроля;

- документирование процессов СУРиВК, включая ведение реестра рисков в соответствии с внутренними документами;

- проведение мониторинга эффективности СУРиВК и принятие мер по ее совершенствованию;

- пересмотр и актуализацию СУРиВК не реже одного раза в год;

- внеплановый пересмотр СУРиВК при изменении действующего законодательства Республики Казахстан, организационной структуры, внедрении новых технологий, а также при реализации существенных рисков.

Указывается, что структурные подразделения и должностные лица, ответственные за управление рисками и внутренний контроль, подотчетны руководителю оператора связи либо должностному лицу, определяемому внутренним документом оператора связи.

Для эффективного и качественного формирования и управления СУРиВК оператор связи выстраивает «три линии защиты»:

- «первая линия защиты» осуществляется всеми структурными подразделениями оператора связи, ответственными за выявление, оценку, мониторинг и минимизацию рисков.

- «вторая линия защиты» осуществляется структурными подразделениями оператора связи, ответственными за управление рисками, внутренний контроль, кибербезопасность, комплаенс и иные контрольные функции.

- «третья линия защиты» осуществляется подразделением внутреннего аудита, выполняющими функции независимой оценки эффективности СУРиВК.

К основным категориям рисков относятся:

- риск нарушения непрерывности оказания услуг связи – риск возникновения чрезвычайных, аварийных, технологических и иных событий, способных привести к существенному нарушению либо прекращению оказания услуг связи и требующих применения мер по обеспечению непрерывности деятельности;

- риск качества услуг связи – риск возникновения событий, способных оказать негативное влияние на достижение целевых параметров качества услуг связи, соблюдение требований законодательства РК и выполнение обязательств перед абонентами;

- риск мошеннических действий на сетях связи – риск возникновения событий, связанных с совершением мошеннических действий на сетях связи, включая несанкционированный трафик (фрод), подмену абонентских номеров, несанкционированный доступ к услугам связи и иные противоправные действия, способные привести к финансовым потерям, нарушению качества услуг связи и причинению вреда абонентам;

- правовой (комплаенс) риск – риск возникновения потерь вследствие несоблюдения или ненадлежащего применения требований законодательства Республики Казахстан, договорных обязательств и внутренних документов оператора связи, а также вследствие изменений законодательства, неоднозначного толкования норм и различной правоприменительной практики.

Операторы связи определяют и иные категории рисков с учетом характера, масштаба и сложности осуществляемой деятельности.

Также говорится, что оператор связи обеспечивает идентификацию, оценку и мониторинг рисков, а также ведение реестра рисков.

Для каждого риска определяется ответственный сотрудник структурного подразделения, отвечающий за его мониторинг и реализацию мероприятий по минимизации риска.

Реестр рисков содержит описание риска, факторы риска, возможные последствия, владельца риска, оценку риска и мероприятия по его минимизации и пересматривается раз в год.

Приказ вводится в действие с 17 августа 2026 года.

    • Рассылка: 






    Предложить новость
    Мы в соцсетях