
Фото: DALL·E 3 нейросеть.
Кабинет министров Кыргызстана утвердил требования к кибербезопасности объектов критической информационной инфраструктуры (КИИ). Постановление № 250 было ранее подписано 14 апреля 2026 года.
Документ регулирует меры кибербезопасности для информационных систем, сетей, баз данных и автоматизированных систем управления КИИ на всех этапах их жизненного цикла.
Субъекты КИИ должны разрабатывать модели киберугроз, проектировать системы кибербезопасности, проводить анализ уязвимостей, тестирование на проникновение, мониторинг и реагирование на инциденты. Анализ киберугроз при этом должен проводиться ежегодно. Организации на постоянной основе обязаны обучать персонал, контролировать физический доступ, логировать действия, управлять конфигурацией и резервировать системы.
Средства защиты информации должны быть сертифицированы и размещены в Кыргызстане, за исключением случаев, предусмотренных законом. Запрещен доступ к системам без контроля и криптографической защиты.
Отмечается, что финансирование мероприятий будет осуществляться как за счет бюджета для государственных учреждений, так и за счет собственных средств для коммерческих и некоммерческих организаций.