В Казахстане утвердили новые правила формирования системы управления рисками и внутреннего контроля для операторов связи. Документ предусматривает меры по обеспечению качества услуг, предотвращению мошенничества на сетях связи и регулярной оценке эффективности системы, сообщает Lada.kz со ссылкой на Zakon.kz.
Заместитель премьер-министра – министр искусственного интеллекта и цифрового развития приказом от 31 июля 2026 года утвердил Правила формирования и утверждения системы управления рисками и внутреннего контроля (СУРиВК), а также порядок предоставления информации о ней.
Документ направлен на повышение качества услуг связи, обеспечение бесперебойной работы сетей и снижение рисков мошенничества.
Согласно правилам, каждый оператор связи должен определить ответственных за управление рисками и внутренний контроль, документировать все процессы, вести реестр рисков, регулярно оценивать эффективность системы и совершенствовать ее. Плановый пересмотр СУРиВК должен проводиться не реже одного раза в год, а внеплановый — при изменении законодательства, организационной структуры, внедрении новых технологий или реализации существенных рисков.
Для управления рисками операторы обязаны организовать работу по принципу «трех линий защиты». Первая линия включает подразделения, непосредственно выявляющие и минимизирующие риски. Вторая отвечает за функции внутреннего контроля, кибербезопасности, комплаенса и управления рисками. Третья линия — подразделение внутреннего аудита, которое независимо оценивает эффективность всей системы.
Правила выделяют несколько основных категорий рисков. Среди них — нарушение непрерывности оказания услуг связи из-за аварий и чрезвычайных ситуаций, ухудшение качества услуг, мошенничество на сетях связи (включая фрод, подмену номеров и несанкционированный доступ к услугам), а также правовые и комплаенс-риски, связанные с несоблюдением законодательства и договорных обязательств.
При этом операторы смогут самостоятельно определять дополнительные категории рисков с учетом специфики своей деятельности.
Кроме того, компании обязаны вести реестр рисков, в котором должны быть указаны описание каждого риска, причины его возникновения, возможные последствия, ответственный сотрудник, оценка уровня риска и мероприятия по его снижению. Такой реестр также подлежит обязательному пересмотру не реже одного раза в год.
Комментарии
0 комментарий(ев)