В Казахстане внедрят систему внутреннего контроля для операторов связи. Новые требования направлены на повышение качества услуг, обеспечение устойчивой работы сетей и предотвращение мошенничества.
Согласно новым правилам, операторы связи должны выстроить систему так называемых «трех линий защиты».
Первая линия предполагает участие всех структурных подразделений компании в выявлении, оценке, мониторинге и снижении рисков.
Вторая линия возлагается на подразделения, отвечающие за управление рисками, внутренний контроль, кибербезопасность, комплаенс и другие контрольные функции.
Третья линия защиты предусматривает работу подразделения внутреннего аудита, которое будет независимо оценивать эффективность системы управления рисками и внутреннего контроля.
Документ также определяет основные риски, которыми должны управлять операторы связи. Среди них — риск нарушения непрерывности оказания услуг, риск снижения качества связи, мошеннические действия на сетях связи и правовые (комплаенс) риски.
Кроме того, операторы будут обязаны вести реестр рисков, назначать ответственного за каждый из них и пересматривать этот перечень не реже одного раза в год.

