"Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2025 жылғы 21 қазандағы № 527/НҚ "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі туралы ережені бекіту туралы" бұйрығына өзгерістер енгізу туралы

Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 14 шiлдедегi № 413/НҚ бұйрығы

      БҰЙЫРАМЫН:

      1. Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2025 жылғы 21 қазандағы № 527/НҚ "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі туралы ережені бекіту туралы" бұйрығына мынадай өзгерістер енгізілсін:

      көрсетілген бұйрықпен бекітілген "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі туралы ережеде:

      1-тармақ мынадай редакцияда жазылсын:

      "1. "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі (бұдан әрі – Комитет) Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің (бұдан әрі – Министрлік) киберқауіпсіздікті қамтамасыз ету саласында, дербес деректер және оларды қорғау саласында, сондай-ақ Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасын сақтау тұрғысынан электрондық құжат және электрондық цифрлық қолтаңба саласында реттеу, іске асыру және бақылау функцияларын жүзеге асыратын, Министрліктің стратегиялық функцияларын орындауға қатысатын ведомствосы болып табылады.";

      13-тармақта:

      1), 2), 3) тармақшалар мынадай редакцияда жазылсын:

      "1) киберқауіпсіздікті қамтамасыз ету саласында, дербес деректер және оларды қорғау саласында, сондай-ақ Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасын сақтау тұрғысынан электрондық құжат және электрондық цифрлық қолтаңба саласында мемлекеттік саясатты іске асыру;

      2) мемлекеттік органдардың, жеке және заңды тұлғалардың киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу;

      3) киберқауіпсіздік оқыс оқиғаларының, оның ішінде әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар, төтенше немесе соғыс жағдайы енгізілген жағдайларда алдын алу және оларға жедел ден қою;";

      14-тармақта:

      15), 16), 17), 18), 19) және 20) тармақшалар мынадай редакцияда жазылсын:

      "15) аса маңызды цифрлық объектілердің меншік иелері мен иеленушілеріне қатысты тексерулер жүргізеді;

      16) киберқауіпсіздік саласын дамыту мақсатында киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институтымен өзара іс-қимыл жасайды;

      17) цифрлық ресурстарда қамтылған қолжетімділігі шектеулі дербес деректерді өңдеуді, сақтауды, таратуды және қорғауды жүзеге асыру кезінде қолданылатын қауіпсіздік шаралары мен қорғау әрекеттеріне бағалау жүргізеді;

      18) мемлекеттік органдардың, жеке және заңды тұлғалардың киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізеді;

      19) "цифрлық үкімет" жұмыс істеген кезде "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін және қорғалуын қамтамасыз етеді;

      20) цифрлық көрсетілетін қызметті жобалауға арналған тапсырмалардың киберқауіпсіздік талаптарына сәйкестігін қарайды;";

      15-тармақ мынадай редакцияда жазылсын:

      "15. Функциялар:

      1) дербес деректер және оларды қорғау саласындағы мемлекеттік саясатты іске асыру;

      2) киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясаттың іске асырылуын қамтамасыз ету;

      3) киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асырады;

      4) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуына мониторинг жүргізу;

      5) аса маңызды цифрлық объектілердің тізбесін, сондай-ақ цифрлық инфрақұрылым объектілерін аса маңызды цифрлық объектілерге жатқызу қағидалары мен өлшемшарттарын әзірлеу;

      6) Қазақстан Республикасының қаржы нарығы мен қаржы ұйымдарын мемлекеттік реттеу, бақылау және қадағалау туралы заңнамасының талаптарын ескере отырып, цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды әзірлеу;

      7) "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілерге жатқызылған цифрлық жүйелердің киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын әзірлеу;

      8) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларын әзірлеу;

      9) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидаларын әзірлеу;

      10) домендік атаулар әкімшісі мен тіркеу орнын айқындау, интернеттің қазақстандық сегменті кеңістігінде домендік атауларды тіркеу, пайдалану және бөлу қағидалары жөнінде ұсыныстар дайындау;

      11) интернеттің қазақстандық сегменті кеңістігінде домендік атауларды қорғауды жүзеге асыру;

      12) цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасының жұмыс істеу қағидаларын, аса маңызды цифрлық объектілердің цифрлық ресурстарын резервтік көшіру кезеңділігін әзірлеу;

      13) қорғау бейіндерін және қорғау бейіндерін әзірлеу әдістемесін әзірлеу;

      14) киберқауіпсіздікті қамтамасыз ету орталықтары, салалық киберқауіпсіздік орталықтары және Киберқауіпсіздікті ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын әзірлеу;

      15) цифрлық ресурстардың резервтік көшірмелерін цифрлық ресурстарды резервтік сақтаудың бірыңғай платформасына беру тәртібі мен мерзімдерін әзірлеу;

      16) Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес тексеру парақтарын, тәуекел дәрежесін бағалау өлшемшарттарын, сондай-ақ тексерулер жүргізудің жартыжылдық кестелерін және бақылау және қадағалау субъектісіне (объектісіне) бару арқылы профилактикалық бақылау мен қадағалау жүргізудің жартыжылдық тізімдерін әзірлеу;

      17) тексерулер жүргізілетін жылдың алдындағы жылдың 1 желтоқсанынан кешіктірмей мерзімдік тексерулер жүргізу жоспарын дайындау;

      18) киберқауіпсіздік оқыс оқиғаларына ден қоюдың ұлттық дағдарысқа қарсы жоспарын әзірлеу;

      19) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша мемлекеттік органдардың цифрлық объектілерінің киберқауіпсіздік оқиғаларына мониторинг жүргізу қағидаларын әзірлеу;

      20) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін әзірлеу;

      21) дербес деректер субъектілерін дербес деректер қауіпсіздігінің бұзылуы туралы хабардар етуді жүзеге асыру қағидаларын әзірлеу;

      22) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасының Заңында және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген мақсаттарда субъектілердің құқықтары мен заңды мүдделерінің бұзылу тәуекеліне алып келетін дербес деректер қауіпсіздігінің бұзылуы туралы ақпаратты "цифрлық үкіметтің" операторына жіберу;

      23) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын әзірлеу;

      24) дербес деректерді жинау, өңдеу қағидаларын әзірлеу;

      25) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындауы үшін қажетті және жеткілікті дербес деректер тізбесін айқындау қағидаларын әзірлеу;

      26) мемлекеттік цифрлық ресурстардың құрамына енгізілетін жеке тұлғалардың дербес деректерінің тізбесін әзірлеу;

      27) куәландырушы орталықтарды аккредиттеуді жүргізу қағидаларын әзірлеу;

      28) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша интернетке қол жеткізудің бірыңғай шлюзінің және "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидаларын әзірлеу;

      29) дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисінің жұмыс істеу қағидаларын әзірлеу;

      30) дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен интеграциялау қағидаларын әзірлеу;

      31) дербес деректерді беру жүзеге асырылатын және (немесе) дербес деректерге қол жеткізу берілетін мемлекеттік емес цифрлық объектілердің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерімен интеграциялануын келісу;

      32) мемлекеттік органдардың архитектурасын әзірлеу, іске асыру, іске асырылуын сүйемелдеу, мониторингілеу және дамыту қағидаларын келісу;

      33) цифрландыру саласында инвестициялық ұсыныстарға, бюджеттік инвестициялардың қаржы-экономикалық негіздемелеріне сараптама жүргізу қағидаларын келісу;

      34) цифрлық жүйелердің аудитін жүргізу қағидаларын келісу;

      35) мемлекеттік органдар үшін цифрлық көрсетілетін қызметтердің құнын есептеу әдістемесін келісу;

      36) "цифрлық үкіметтің" архитектурасын дамыту жөніндегі талаптарды келісу;

      37) "цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларын келісу;

      38) мемлекеттік органдардың функцияларын іске асыру мақсатында деректерді талдауды жүзеге асыру үшін цифрлық ресурстарды жинау, өңдеу, сақтау, беру жөніндегі қағидаларды келісу;

      39) мемлекеттік техникалық қызмет сараптамаларының негізінде "цифрлық үкіметтің" цифрлық объектісін құруға және дамытуға арналған техникалық тапсырмалардың киберқауіпсіздік талаптарына сәйкестігін келіседі;

      40) дербес деректер және оларды қорғау мәселелері жөніндегі консультативтік кеңес құру, сондай-ақ оны қалыптастыру және қызметі тәртібін айқындау жөніндегі жұмысты қамтамасыз етеді;

      41) өз құзыреті шегінде реттеу, бақылау, іске асыру функцияларын жүзеге асыру және Министрліктің стратегиялық функцияларын орындауға қатысу;

      42) адам мен азаматтың құқықтары мен бостандықтарын қозғайтын нормативтік құқықтық актілерді қоспағанда, ведомствоның құзыретіне кіретін мәселелер бойынша және Министрдің бұйрықтарында оларды бекіту бойынша тікелей құзыреті болған кезде нормативтік құқықтық актілерді бекіту;

      43) өз құзыреті шегінде халықаралық ынтымақтастық мәселелеріне қатысу;

      44) мемлекеттік органдардың цифрлық жүйелері мен телекоммуникация желілерінің орнықты жұмыс істеуін қамтамасыз ету үшін киберқауіпсіздік қатерлерін анықтау, талдау және алдын алу бөлігінде ақпаратты қорғау құралдарын әзірлеу жөніндегі қызметті үйлестіруді жүзеге асыру;

      45) өз құзыреті шеңберінде Қазақстан Республикасының атынан жасалатын Қазақстан Республикасының халықаралық шарттары бойынша міндеттемелерді орындау;

      46) Қазақстан Республикасының заңдары мен өзге де нормативтік құқықтық актілерінің сақталуын қамтамасыз ету;

      47) өз құзыреті шегінде техникалық регламенттер мен ұлттық стандарттарды әзірлеу жөніндегі жұмыстарды ұйымдастыру;

      48) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша жыл сайынғы негізде кәсіптік біліктілікті тану саласындағы уәкілетті органға кәсіптер тізіліміне өзгерістер мен толықтырулар енгізу жөнінде ұсыныстар енгізу;

      49) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша жыл сайынғы негізде кәсіптік стандарттарды әзірлеу және (немесе) жаңарту жөнінде ұсыныстар әзірлеу және оларды кәсіптік біліктілікті тану саласындағы уәкілетті органға жіберу;

      50) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша кәсіптік біліктілікті тану саласындағы уәкілетті органға Кәсіптік біліктілік жөніндегі ұлттық кеңестің отырысында қарау үшін кәсіптік біліктілікті тану шарттары бойынша ұсыныстар енгізу;

      51) кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен салалық біліктілік шеңберлерін әзірлеу және (немесе) өзектендіру;

      52) кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен Қазақстан Республикасының Ұлттық кәсіптер сыныптауышы, салалық біліктілік шеңберлері негізінде кәсіптік стандарттарды әзірлеу және (немесе) жаңарту;

      53) Қазақстан Республикасы Ұлттық кәсіпкерлер палатасының қорытындысын ескере отырып, кәсіптік біліктілік жөніндегі салалық кеңеспен және кәсіптік біліктілікті тану саласындағы уәкілетті органмен келісу бойынша кәсіптік стандарттарды әзірлеу;

      54) облыстардың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарымен келісу бойынша жыл сайынғы негізде ағымдағы және болашақ кезеңдерде кәсіптердің өзектілігін ескере отырып, еңбек нарығының кәсіптік біліктілікті танудағы қажеттілігін кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен қалыптастыру;

      55) өз құзыреті шеңберінде Қазақстан Республикасының заңнамасына сәйкес соттарға талап қою;

      56) ұлттық қауіпсіздік жүйесін жетілдіру жөнінде ұсыныстар енгізу;

      57) мемлекеттік техникалық қызмет сараптамаларының негізінде инвестициялық ұсыныстарға және бюджеттік инвестициялардың қаржылық-экономикалық негіздемелеріне киберқауіпсіздікті қамтамасыз ету саласында қорытынды беру;

      58) "цифрлық үкіметтің" цифрлық объектілерін өнеркәсіптік пайдалануға енгізуге қатысу;

      59) цифрлық ресурстарды алуға, көшіруге, таратуға, түрлендіруге, жоюға немесе бұғаттауға бағытталған құқыққа қарсы әрекеттердің алдын алуды қоса алғанда, цифрлық технологияларды қауіпсіз пайдалану мәселелерінде цифрлық объектілердің меншік иелеріне, иеленушілеріне және пайдаланушыларына жәрдемдесуді ұйымдастыру;

      60) киберқауіпсіздікті қамтамасыз ету мәселелері бойынша нормативтік құқықтық актілердің талаптарын орындамағаны үшін мемлекеттік органдар мен ұйымдар басшыларының жауаптылығы туралы ұсыныстар енгізу;

      61) Қазақстан Республикасының Үкіметіне кейіннен енгізу үшін киберқауіпсіздікті қамтамасыз ету мәселелерін құқықтық реттеу жөніндегі ұсыныстарды, оның ішінде тиісті шешімдердің жобаларын дайындау;

      62) цифрлық оқиғаларды журналдауды жүзеге асыру қағидаларын әзірлеу;

      63) киберқауіпсіздік бойынша аудит жүргізу қағидаларын әзірлеу;

      64) "цифрлық үкімет" платформасының киберқауіпсіздігін қамтамасыз ету регламентін әзірлеу;

      65) бастапқы кодтардың ұлттық репозиторийінің жұмыс істеу қағидаларын әзірлеу;

      66) мемлекеттік құпияларды қорғау саласындағы заңнаманы сақтай отырып, цифрландыру саласындағы киберқауіпсіздік бөлігінде ұлттық қауіпсіздіктің жай-күйі және оны қамтамасыз ету бойынша қолданылатын шаралар туралы халықты хабардар ету, насихаттау және қарсы насихаттау қызметін жүргізу;

      67) киберқауіпсіздікті қамтамасыз ету саласындағы стандарттау және сәйкестікті растау жөніндегі жұмыстарға қатысу;

      68) дербес деректер субъектісінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы өтініштерін қарау және тиісті шешім қабылдау;

      69) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды немесе жоюды талап ету;

      70) дербес деректер субъектілерінің құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асыру;

      71) бағдарламалық қамтылымды және электрондық өнеркәсіп өнімін сенім білдірілген бағдарламалық қамтылым мен электрондық өнеркәсіп өнімі тізіліміне енгізу (одан алып тастау) туралы өтінімдерді қарау жөніндегі комиссияның отырыстарына қатысу;

      72) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес "цифрлық үкіметтің" цифрлық объектісін тәжірибелік пайдалануды жүргізуге қатысу;

      73) "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу мәселелері бойынша Киберқауіпсіздікті ұлттық үйлестіру орталығымен ақпараттық өзара іс-қимыл жасау;

      74) банктердің киберқауіпсіздікті басқару жүйелерінің болуы туралы, сондай-ақ киберқауіпсіздікті қамтамасыз етуге қойылатын талаптардың сақталуы туралы мәліметтерді Қазақстан Республикасының Киберқауіпсіздікті ұлттық үйлестіру орталығына ұсыну қағидалары мен мерзімдерін келісу;

      75) киберқауіпсіздікті қамтамасыз ету салаларындағы техникалық құжаттаманы және мемлекеттік-жекешелік әріптестік жобалары бойынша құжаттаманы келісу;

      76) Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асыру;

      77) цифрландыру саласындағы мемлекеттік бақылауды жүзеге асыру;

      78) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асыру;

      79) өз құзыреті шегінде байланыс саласындағы қызметті мемлекеттік реттеуді жүзеге асыру;

      80) байланыс желілерінде цифрландыру саласындағы мемлекеттік бақылауды жүзеге асыру;

      81) киберқауіпсіздік оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібі қағидаларын әзірлеу;

      82) Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасының талаптарын бұзу анықталған кезде нұсқама беру;

      83) Қазақстан Республикасының киберқауіпсіздік туралы заңнамасының талаптарын бұзу анықталған кезде нұсқамалар беру;

      84) Қазақстан Республикасының Әкімшілік құқық бұзушылық туралы кодексінде белгіленген тәртіппен хаттамалар жасау, әкімшілік құқық бұзушылық туралы істерді қарау және әкімшілік жазалар қолдану;

      85) киберқауіпсіздікті қамтамасыз ету және дербес деректерді қорғау саласындағы Қазақстан Республикасы заңнамасының талаптарын бұзу анықталған кезде нұсқамаларды орындау үшін бақылау және қадағалау субъектісіне (объектісіне) нұсқама береді;

      86) киберқауіпсіздікті қамтамасыз ету жөніндегі құқықтық, әкімшілік және өзге де шараларды әзірлеуге қатысу, олардың іске асырылуы мен сақталуын бақылауды жүзеге асыру, сондай-ақ киберқауіпсіздікті қамтамасыз ету жөніндегі қызметті ведомствоаралық үйлестіруге қатысу;

      87) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөнінде шаралар қабылдау;

      88) Қазақстан Республикасының заңнамасына сәйкес өзге де функцияларды жүзеге асыру.".

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрыққа қол қойылған күнінен бастап бес күнтізбелік күн ішінде оның қазақ және орыс тілдеріндегі көшірмелерін ресми жариялау және Қазақстан Республикасы нормативтік құқықтық актілерінің эталондық бақылау банкіне енгізу үшін Қазақстан Республикасы Әділет министрлігінің "Қазақстан Республикасының Заңнама және құқықтық ақпарат институты" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жіберуді;

      2) осы бұйрықты ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды қамтамасыз етсін;

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық оған қол қойылған күнінен бастап күшіне енеді.

      Қазақстан Республикасы
Жасанды интеллект және
цифрлық даму министрінің міндетін атқарушы
Р. Коняшкин

О внесении изменений в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ "Об утверждении Положения о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан"

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 14 июля 2026 года № 413/НҚ

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ "Об утверждении Положения о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" следующие изменения:

      в Положении о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан", утвержденном указанным приказом:

      пункт 1 изложить в следующей редакции:

      "1. Республиканское государственное учреждение "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" (далее – Комитет) является ведомством Министерства искусственного интеллекта и цифрового развития Республики Казахстан (далее – Министерство), осуществляющим регулятивные, реализационные и контрольные функции, участвующим в выполнении стратегических функций Министерства в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи.";

      в пункте 13:

      подпункты 1), 2) и 3) изложить в следующей редакции:

      "1) реализация государственной политики в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      2) проведение мониторинга обеспечения кибербезопасности государственных органов, физических и юридических лиц;

      3) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;";

      в пункте 14:

      подпункты 15), 16), 17), 18), 19) и 20) изложить в следующей редакции:

      "15) проводит проверки в отношении собственников и владельцев критически важных цифровых объектов;

      16) взаимодействует с национальным институтом развития в сфере обеспечения кибербезопасности в целях развития сферы кибербезопасности;

      17) проводит оценку применяемых мер безопасности и защитных действий при осуществлении обработки, хранения, распространения и защите персональных данных ограниченного доступа, содержащихся в цифровых ресурсах;

      18) проводит мониторинг обеспечения кибербезопасности государственных органов, физических и юридических лиц;

      19) обеспечивает кибербезопасность и защиту цифровых объектов "цифрового правительства" при функционировании "цифрового правительства";

      20) рассматривает задания на проектирование цифровой услуги на соответствие требованиям кибербезопасности;";

      пункт 15 изложить в следующей редакции:

      "15. Функции:

      1) реализация государственной политики в сфере персональных данных и их защиты;

      2) обеспечение реализации государственной политики в сфере обеспечения кибербезопасности;

      3) осуществление руководства и межотраслевой координации в сфере обеспечения кибербезопасности;

      4) осуществление мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      5) разработка перечня критически важных цифровых объектов, а также правил и критериев отнесения цифровых объектов к критически важным;

      6) разработка единых требований в сферах цифровизации и обеспечения кибербезопасности с учетом требований законодательства Республики Казахстан о государственном регулировании, контроле и надзоре финансового рынка и финансовых организаций;

      7) разработка методики и правил проведения испытаний цифровых объектов "цифрового правительства" и критически важных цифровых объектов на соответствие требованиям кибербезопасности;

      8) разработка правил проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      9) разработка правил проведения мониторинга выполнения единых требований в сфере цифровизации и обеспечения кибербезопасности;

      10) подготовка предложений по определению администратора и регистратуры доменных имен, правил регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента интернета;

      11) осуществление защиты доменных имен в пространстве казахстанского сегмента интернета;

      12) разработка правил функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;

      13) разработка профилей защиты и методики разработки профилей защиты;

      14) разработка правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности;

      15) разработка порядка и сроков передачи резервных копий цифровых ресурсов на единую платформу резервного хранения цифровых ресурсов;

      16) разработка проверочных листов, критериев оценки степени риска, а также полугодовых графиков проведения проверок и полугодовых списков проведения профилактического контроля и надзора с посещением субъекта (объекта) контроля и надзора в соответствии с Предпринимательским кодексом Республики Казахстан;

      17) не позднее 1 декабря года, предшествующего году проведения проверок, подготовка плана проведения периодических проверок;

      18) разработка Национального антикризисного плана реагирования на инциденты кибербезопасности;

      19) разработка правил проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      20) разработка порядка осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных;

      21) разработка правил осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных;

      22) направление оператору "цифрового правительства" информации о нарушении безопасности персональных данных, влекущем риск нарушения прав и законных интересов субъектов, в целях, предусмотренных Законом Республики Казахстан "О персональных данных и их защите" и иными нормативными правовыми актами Республики Казахстан;

      23) разработка правил функционирования программы взаимодействия с исследователями кибербезопасности;

      24) разработка правил сбора, обработки персональных данных;

      25) разработка правил определения собственником и (или) оператором перечня персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач;

      26) разработка перечня персональных данных физических лиц, включаемых в состав государственных цифровых ресурсов;

      27) разработка правил проведения аккредитации удостоверяющих центров;

      28) разработка правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства" по согласованию с Комитетом национальной безопасности Республики Казахстан;

      29) разработка правил функционирования государственного сервиса контроля доступа к персональным данным;

      30) разработка правил интеграции с государственным сервисом контроля доступа к персональным данным;

      31) согласование интеграции негосударственных цифровых объектов с цифровыми объектами государственных органов и (или) государственных юридических лиц, при которой осуществляется передача персональных данных и (или) предоставляется доступ к персональным данным;

      32) согласование правил разработки, реализации, сопровождения реализации, мониторинга и развития архитектуры государственных органов;

      33) согласование правил проведения экспертизы в сфере цифровизации инвестиционных предложений, финансово-экономических обоснований бюджетных инвестиций;

      34) согласование правил проведения аудита цифровых систем;

      35) согласование методики расчета стоимости цифровых услуг для государственных органов;

      36) согласование требований по развитию архитектуры "цифрового правительства";

      37) согласование правил интеграции цифровых объектов "цифрового правительства";

      38) согласование правил по сбору, обработке, хранению, передаче цифровых ресурсов для осуществления аналитики данных в целях реализации функций государственными органами;

      39) согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы;

      40) обеспечение работы по созданию консультативного совета по вопросам персональных данных и их защиты, а также определению порядка его формирования и деятельности;

      41) осуществление регулятивных, контрольных, реализационных функций и участие в выполнении стратегических функций Министерства в пределах своей компетенции;

      42) утверждение нормативных правовых актов по вопросам, входящим в компетенцию ведомства, и при наличии прямой компетенции по их утверждению в приказах Министра, за исключением нормативных правовых актов, затрагивающих права и свободы человека и гражданина;

      43) участие в вопросах международного сотрудничества в пределах своей компетенции;

      44) осуществление координации деятельности по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз кибербезопасности для обеспечения устойчивого функционирования цифровых систем и сетей телекоммуникаций государственных органов;

      45) выполнение в рамках своей компетенции обязательств по международным договорам Республики Казахстан, заключаемым от имени Республики Казахстан;

      46) обеспечение соблюдения законов и иных нормативных правовых актов Республики Казахстан;

      47) организация работ по разработке технических регламентов и национальных стандартов в пределах своей компетенции;

      48) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по внесению изменений и дополнений в реестр профессий;

      49) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям разработка предложений по разработке и (или) актуализации профессиональных стандартов и направление их в уполномоченный орган в области признания профессиональных квалификаций;

      50) по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по условиям признания профессиональных квалификаций для рассмотрения на заседании Национального совета по профессиональным квалификациям;

      51) разработка и (или) актуализация отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      52) разработка и (или) актуализация профессиональных стандартов на основе Национального классификатора занятий Республики Казахстан, отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      53) разработка профессиональных стандартов по согласованию с отраслевым советом по профессиональным квалификациям и уполномоченным органом в области признания профессиональных квалификаций с учетом заключения Национальной палаты предпринимателей Республики Казахстан;

      54) на ежегодной основе по согласованию с местными исполнительными органами областей, городов республиканского значения и столицы формирование потребности рынка труда в признании профессиональных квалификаций с учетом актуальности профессий в текущем и будущем периодах в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      55) в рамках своей компетенции предъявление в суды исков в соответствии с законодательством Республики Казахстан;

      56) внесение предложений по совершенствованию системы национальной безопасности;

      57) выдача заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;

      58) участие во вводе в промышленную эксплуатацию цифровых объектов "цифрового правительства";

      59) организация содействия собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;

      60) внесение предложений об ответственности руководителей государственных органов и организаций за неисполнение требований нормативных правовых актов по вопросам обеспечения кибербезопасности;

      61) подготовка предложений, в том числе проектов соответствующих решений, по правовому регулированию вопросов обеспечения кибербезопасности для последующего внесения в Правительство Республики Казахстан;

      62) разработка правил осуществления журналирования цифровых событий;

      63) разработка правил аудита по кибербезопасности;

      64) разработка регламента обеспечения кибербезопасности платформы "цифрового правительства";

      65) разработка правил функционирования Национального репозитория исходных кодов;

      66) информирование населения о состоянии национальной безопасности и принимаемых мерах по ее обеспечению в части кибербезопасности в сфере цифровизации с соблюдением законодательства в области защиты государственных секретов, ведение пропагандистской и контрпропагандистской деятельности;

      67) участие в работах по стандартизации и подтверждению соответствия в сфере обеспечения кибербезопасности;

      68) рассмотрение обращений субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятие соответствующего решения;

      69) требование от собственника и (или) оператора, а также третьего лица уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

      70) осуществление мер, направленных на совершенствование защиты прав субъектов персональных данных;

      71) участие на заседаниях Комиссии по рассмотрению заявок о включении (исключении) программного обеспечения и продукции электронной промышленности в (из) Реестр (а) доверенного программного обеспечения и продукции электронной промышленности;

      72) участие в проведении опытной эксплуатации цифрового объекта "цифрового правительства" в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      73) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";

      74) согласование правил и сроков представления банками сведений о наличии систем управления кибербезопасностью, а также о соблюдении требований к обеспечению кибербезопасности в Национальный координационный центр кибербезопасности Республики Казахстан;

      75) согласование технической документации и документации по проектам государственно-частного партнерства в сферах обеспечения кибербезопасности;

      76) осуществление государственного контроля за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      77) осуществление государственного контроля в сфере цифровизации;

      78) осуществление государственного контроля за соблюдением законодательства Республики Казахстан о персональных данных и их защите;

      79) осуществление государственного регулирования за деятельностью в области связи в пределах своей компетенции;

      80) осуществление государственного контроля в сфере цифровизации на сетях связи;

      81) утверждение правил порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности;

      82) выдача предписания при выявлении нарушения требований законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      83) выдача предписаний при выявлении нарушений требований законодательства Республики Казахстан о кибербезопасности;

      84) составление протоколов, рассмотрение дел об административных правонарушениях и наложение административных взысканий в порядке, установленном Кодексом Республики Казахстан об административных правонарушениях;

      85) выдача предписания субъекту (объекту) контроля и надзора при выявлении нарушений требований законодательства Республики Казахстан в сфере обеспечения кибербезопасности и защиты персональных данных;

      86) участие в разработке, правовых, административных и иных мер по обеспечению кибербезопасности, осуществление контроля их реализации и соблюдения, а также участие в межведомственной координации деятельности по обеспечению кибербезопасности;

      87) принятие мер по привлечению лиц, допустивших нарушения законодательства Республики Казахстан о персональных данных и их защите, к ответственности, установленной законами Республики Казахстан;

      88) осуществление иных функций, в соответствии с законодательством Республики Казахстан.".

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) в течение пяти календарных дней со дня подписания настоящего приказа направление его копии на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вступает в силу со дня его подписания.

      Исполняющий обязанности
Министра искусственного интеллекта и
цифрового развития
Республики Казахстан
Р. Коняшкин