БҰЙЫРАМЫН:
1. Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2025 жылғы 21 қазандағы № 527/НҚ "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі туралы ережені бекіту туралы" бұйрығына мынадай өзгерістер енгізілсін:
көрсетілген бұйрықпен бекітілген "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі туралы ережеде:
1-тармақ мынадай редакцияда жазылсын:
"1. "Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті" республикалық мемлекеттік мекемесі (бұдан әрі – Комитет) Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің (бұдан әрі – Министрлік) киберқауіпсіздікті қамтамасыз ету саласында, дербес деректер және оларды қорғау саласында, сондай-ақ Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасын сақтау тұрғысынан электрондық құжат және электрондық цифрлық қолтаңба саласында реттеу, іске асыру және бақылау функцияларын жүзеге асыратын, Министрліктің стратегиялық функцияларын орындауға қатысатын ведомствосы болып табылады.";
1), 2), 3) тармақшалар мынадай редакцияда жазылсын:
"1) киберқауіпсіздікті қамтамасыз ету саласында, дербес деректер және оларды қорғау саласында, сондай-ақ Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасын сақтау тұрғысынан электрондық құжат және электрондық цифрлық қолтаңба саласында мемлекеттік саясатты іске асыру;
2) мемлекеттік органдардың, жеке және заңды тұлғалардың киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу;
3) киберқауіпсіздік оқыс оқиғаларының, оның ішінде әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар, төтенше немесе соғыс жағдайы енгізілген жағдайларда алдын алу және оларға жедел ден қою;";
15), 16), 17), 18), 19) және 20) тармақшалар мынадай редакцияда жазылсын:
"15) аса маңызды цифрлық объектілердің меншік иелері мен иеленушілеріне қатысты тексерулер жүргізеді;
16) киберқауіпсіздік саласын дамыту мақсатында киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институтымен өзара іс-қимыл жасайды;
17) цифрлық ресурстарда қамтылған қолжетімділігі шектеулі дербес деректерді өңдеуді, сақтауды, таратуды және қорғауды жүзеге асыру кезінде қолданылатын қауіпсіздік шаралары мен қорғау әрекеттеріне бағалау жүргізеді;
18) мемлекеттік органдардың, жеке және заңды тұлғалардың киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізеді;
19) "цифрлық үкімет" жұмыс істеген кезде "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін және қорғалуын қамтамасыз етеді;
20) цифрлық көрсетілетін қызметті жобалауға арналған тапсырмалардың киберқауіпсіздік талаптарына сәйкестігін қарайды;";
15-тармақ мынадай редакцияда жазылсын:
"15. Функциялар:
1) дербес деректер және оларды қорғау саласындағы мемлекеттік саясатты іске асыру;
2) киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясаттың іске асырылуын қамтамасыз ету;
3) киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асырады;
4) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуына мониторинг жүргізу;
5) аса маңызды цифрлық объектілердің тізбесін, сондай-ақ цифрлық инфрақұрылым объектілерін аса маңызды цифрлық объектілерге жатқызу қағидалары мен өлшемшарттарын әзірлеу;
6) Қазақстан Республикасының қаржы нарығы мен қаржы ұйымдарын мемлекеттік реттеу, бақылау және қадағалау туралы заңнамасының талаптарын ескере отырып, цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды әзірлеу;
7) "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілерге жатқызылған цифрлық жүйелердің киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын әзірлеу;
8) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларын әзірлеу;
9) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидаларын әзірлеу;
10) домендік атаулар әкімшісі мен тіркеу орнын айқындау, интернеттің қазақстандық сегменті кеңістігінде домендік атауларды тіркеу, пайдалану және бөлу қағидалары жөнінде ұсыныстар дайындау;
11) интернеттің қазақстандық сегменті кеңістігінде домендік атауларды қорғауды жүзеге асыру;
12) цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасының жұмыс істеу қағидаларын, аса маңызды цифрлық объектілердің цифрлық ресурстарын резервтік көшіру кезеңділігін әзірлеу;
13) қорғау бейіндерін және қорғау бейіндерін әзірлеу әдістемесін әзірлеу;
14) киберқауіпсіздікті қамтамасыз ету орталықтары, салалық киберқауіпсіздік орталықтары және Киберқауіпсіздікті ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын әзірлеу;
15) цифрлық ресурстардың резервтік көшірмелерін цифрлық ресурстарды резервтік сақтаудың бірыңғай платформасына беру тәртібі мен мерзімдерін әзірлеу;
16) Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес тексеру парақтарын, тәуекел дәрежесін бағалау өлшемшарттарын, сондай-ақ тексерулер жүргізудің жартыжылдық кестелерін және бақылау және қадағалау субъектісіне (объектісіне) бару арқылы профилактикалық бақылау мен қадағалау жүргізудің жартыжылдық тізімдерін әзірлеу;
17) тексерулер жүргізілетін жылдың алдындағы жылдың 1 желтоқсанынан кешіктірмей мерзімдік тексерулер жүргізу жоспарын дайындау;
18) киберқауіпсіздік оқыс оқиғаларына ден қоюдың ұлттық дағдарысқа қарсы жоспарын әзірлеу;
19) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша мемлекеттік органдардың цифрлық объектілерінің киберқауіпсіздік оқиғаларына мониторинг жүргізу қағидаларын әзірлеу;
20) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін әзірлеу;
21) дербес деректер субъектілерін дербес деректер қауіпсіздігінің бұзылуы туралы хабардар етуді жүзеге асыру қағидаларын әзірлеу;
22) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасының Заңында және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген мақсаттарда субъектілердің құқықтары мен заңды мүдделерінің бұзылу тәуекеліне алып келетін дербес деректер қауіпсіздігінің бұзылуы туралы ақпаратты "цифрлық үкіметтің" операторына жіберу;
23) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын әзірлеу;
24) дербес деректерді жинау, өңдеу қағидаларын әзірлеу;
25) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындауы үшін қажетті және жеткілікті дербес деректер тізбесін айқындау қағидаларын әзірлеу;
26) мемлекеттік цифрлық ресурстардың құрамына енгізілетін жеке тұлғалардың дербес деректерінің тізбесін әзірлеу;
27) куәландырушы орталықтарды аккредиттеуді жүргізу қағидаларын әзірлеу;
28) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша интернетке қол жеткізудің бірыңғай шлюзінің және "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидаларын әзірлеу;
29) дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисінің жұмыс істеу қағидаларын әзірлеу;
30) дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен интеграциялау қағидаларын әзірлеу;
31) дербес деректерді беру жүзеге асырылатын және (немесе) дербес деректерге қол жеткізу берілетін мемлекеттік емес цифрлық объектілердің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерімен интеграциялануын келісу;
32) мемлекеттік органдардың архитектурасын әзірлеу, іске асыру, іске асырылуын сүйемелдеу, мониторингілеу және дамыту қағидаларын келісу;
33) цифрландыру саласында инвестициялық ұсыныстарға, бюджеттік инвестициялардың қаржы-экономикалық негіздемелеріне сараптама жүргізу қағидаларын келісу;
34) цифрлық жүйелердің аудитін жүргізу қағидаларын келісу;
35) мемлекеттік органдар үшін цифрлық көрсетілетін қызметтердің құнын есептеу әдістемесін келісу;
36) "цифрлық үкіметтің" архитектурасын дамыту жөніндегі талаптарды келісу;
37) "цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларын келісу;
38) мемлекеттік органдардың функцияларын іске асыру мақсатында деректерді талдауды жүзеге асыру үшін цифрлық ресурстарды жинау, өңдеу, сақтау, беру жөніндегі қағидаларды келісу;
39) мемлекеттік техникалық қызмет сараптамаларының негізінде "цифрлық үкіметтің" цифрлық объектісін құруға және дамытуға арналған техникалық тапсырмалардың киберқауіпсіздік талаптарына сәйкестігін келіседі;
40) дербес деректер және оларды қорғау мәселелері жөніндегі консультативтік кеңес құру, сондай-ақ оны қалыптастыру және қызметі тәртібін айқындау жөніндегі жұмысты қамтамасыз етеді;
41) өз құзыреті шегінде реттеу, бақылау, іске асыру функцияларын жүзеге асыру және Министрліктің стратегиялық функцияларын орындауға қатысу;
42) адам мен азаматтың құқықтары мен бостандықтарын қозғайтын нормативтік құқықтық актілерді қоспағанда, ведомствоның құзыретіне кіретін мәселелер бойынша және Министрдің бұйрықтарында оларды бекіту бойынша тікелей құзыреті болған кезде нормативтік құқықтық актілерді бекіту;
43) өз құзыреті шегінде халықаралық ынтымақтастық мәселелеріне қатысу;
44) мемлекеттік органдардың цифрлық жүйелері мен телекоммуникация желілерінің орнықты жұмыс істеуін қамтамасыз ету үшін киберқауіпсіздік қатерлерін анықтау, талдау және алдын алу бөлігінде ақпаратты қорғау құралдарын әзірлеу жөніндегі қызметті үйлестіруді жүзеге асыру;
45) өз құзыреті шеңберінде Қазақстан Республикасының атынан жасалатын Қазақстан Республикасының халықаралық шарттары бойынша міндеттемелерді орындау;
46) Қазақстан Республикасының заңдары мен өзге де нормативтік құқықтық актілерінің сақталуын қамтамасыз ету;
47) өз құзыреті шегінде техникалық регламенттер мен ұлттық стандарттарды әзірлеу жөніндегі жұмыстарды ұйымдастыру;
48) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша жыл сайынғы негізде кәсіптік біліктілікті тану саласындағы уәкілетті органға кәсіптер тізіліміне өзгерістер мен толықтырулар енгізу жөнінде ұсыныстар енгізу;
49) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша жыл сайынғы негізде кәсіптік стандарттарды әзірлеу және (немесе) жаңарту жөнінде ұсыныстар әзірлеу және оларды кәсіптік біліктілікті тану саласындағы уәкілетті органға жіберу;
50) кәсіптік біліктілік жөніндегі салалық кеңеспен келісу бойынша кәсіптік біліктілікті тану саласындағы уәкілетті органға Кәсіптік біліктілік жөніндегі ұлттық кеңестің отырысында қарау үшін кәсіптік біліктілікті тану шарттары бойынша ұсыныстар енгізу;
51) кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен салалық біліктілік шеңберлерін әзірлеу және (немесе) өзектендіру;
52) кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен Қазақстан Республикасының Ұлттық кәсіптер сыныптауышы, салалық біліктілік шеңберлері негізінде кәсіптік стандарттарды әзірлеу және (немесе) жаңарту;
53) Қазақстан Республикасы Ұлттық кәсіпкерлер палатасының қорытындысын ескере отырып, кәсіптік біліктілік жөніндегі салалық кеңеспен және кәсіптік біліктілікті тану саласындағы уәкілетті органмен келісу бойынша кәсіптік стандарттарды әзірлеу;
54) облыстардың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарымен келісу бойынша жыл сайынғы негізде ағымдағы және болашақ кезеңдерде кәсіптердің өзектілігін ескере отырып, еңбек нарығының кәсіптік біліктілікті танудағы қажеттілігін кәсіптік біліктілікті тану саласындағы уәкілетті орган айқындаған тәртіппен қалыптастыру;
55) өз құзыреті шеңберінде Қазақстан Республикасының заңнамасына сәйкес соттарға талап қою;
56) ұлттық қауіпсіздік жүйесін жетілдіру жөнінде ұсыныстар енгізу;
57) мемлекеттік техникалық қызмет сараптамаларының негізінде инвестициялық ұсыныстарға және бюджеттік инвестициялардың қаржылық-экономикалық негіздемелеріне киберқауіпсіздікті қамтамасыз ету саласында қорытынды беру;
58) "цифрлық үкіметтің" цифрлық объектілерін өнеркәсіптік пайдалануға енгізуге қатысу;
59) цифрлық ресурстарды алуға, көшіруге, таратуға, түрлендіруге, жоюға немесе бұғаттауға бағытталған құқыққа қарсы әрекеттердің алдын алуды қоса алғанда, цифрлық технологияларды қауіпсіз пайдалану мәселелерінде цифрлық объектілердің меншік иелеріне, иеленушілеріне және пайдаланушыларына жәрдемдесуді ұйымдастыру;
60) киберқауіпсіздікті қамтамасыз ету мәселелері бойынша нормативтік құқықтық актілердің талаптарын орындамағаны үшін мемлекеттік органдар мен ұйымдар басшыларының жауаптылығы туралы ұсыныстар енгізу;
61) Қазақстан Республикасының Үкіметіне кейіннен енгізу үшін киберқауіпсіздікті қамтамасыз ету мәселелерін құқықтық реттеу жөніндегі ұсыныстарды, оның ішінде тиісті шешімдердің жобаларын дайындау;
62) цифрлық оқиғаларды журналдауды жүзеге асыру қағидаларын әзірлеу;
63) киберқауіпсіздік бойынша аудит жүргізу қағидаларын әзірлеу;
64) "цифрлық үкімет" платформасының киберқауіпсіздігін қамтамасыз ету регламентін әзірлеу;
65) бастапқы кодтардың ұлттық репозиторийінің жұмыс істеу қағидаларын әзірлеу;
66) мемлекеттік құпияларды қорғау саласындағы заңнаманы сақтай отырып, цифрландыру саласындағы киберқауіпсіздік бөлігінде ұлттық қауіпсіздіктің жай-күйі және оны қамтамасыз ету бойынша қолданылатын шаралар туралы халықты хабардар ету, насихаттау және қарсы насихаттау қызметін жүргізу;
67) киберқауіпсіздікті қамтамасыз ету саласындағы стандарттау және сәйкестікті растау жөніндегі жұмыстарға қатысу;
68) дербес деректер субъектісінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы өтініштерін қарау және тиісті шешім қабылдау;
69) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды немесе жоюды талап ету;
70) дербес деректер субъектілерінің құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асыру;
71) бағдарламалық қамтылымды және электрондық өнеркәсіп өнімін сенім білдірілген бағдарламалық қамтылым мен электрондық өнеркәсіп өнімі тізіліміне енгізу (одан алып тастау) туралы өтінімдерді қарау жөніндегі комиссияның отырыстарына қатысу;
72) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес "цифрлық үкіметтің" цифрлық объектісін тәжірибелік пайдалануды жүргізуге қатысу;
73) "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу мәселелері бойынша Киберқауіпсіздікті ұлттық үйлестіру орталығымен ақпараттық өзара іс-қимыл жасау;
74) банктердің киберқауіпсіздікті басқару жүйелерінің болуы туралы, сондай-ақ киберқауіпсіздікті қамтамасыз етуге қойылатын талаптардың сақталуы туралы мәліметтерді Қазақстан Республикасының Киберқауіпсіздікті ұлттық үйлестіру орталығына ұсыну қағидалары мен мерзімдерін келісу;
75) киберқауіпсіздікті қамтамасыз ету салаларындағы техникалық құжаттаманы және мемлекеттік-жекешелік әріптестік жобалары бойынша құжаттаманы келісу;
76) Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асыру;
77) цифрландыру саласындағы мемлекеттік бақылауды жүзеге асыру;
78) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асыру;
79) өз құзыреті шегінде байланыс саласындағы қызметті мемлекеттік реттеуді жүзеге асыру;
80) байланыс желілерінде цифрландыру саласындағы мемлекеттік бақылауды жүзеге асыру;
81) киберқауіпсіздік оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібі қағидаларын әзірлеу;
82) Қазақстан Республикасының электрондық құжат және электрондық цифрлық қолтаңба туралы заңнамасының талаптарын бұзу анықталған кезде нұсқама беру;
83) Қазақстан Республикасының киберқауіпсіздік туралы заңнамасының талаптарын бұзу анықталған кезде нұсқамалар беру;
84) Қазақстан Республикасының Әкімшілік құқық бұзушылық туралы кодексінде белгіленген тәртіппен хаттамалар жасау, әкімшілік құқық бұзушылық туралы істерді қарау және әкімшілік жазалар қолдану;
85) киберқауіпсіздікті қамтамасыз ету және дербес деректерді қорғау саласындағы Қазақстан Республикасы заңнамасының талаптарын бұзу анықталған кезде нұсқамаларды орындау үшін бақылау және қадағалау субъектісіне (объектісіне) нұсқама береді;
86) киберқауіпсіздікті қамтамасыз ету жөніндегі құқықтық, әкімшілік және өзге де шараларды әзірлеуге қатысу, олардың іске асырылуы мен сақталуын бақылауды жүзеге асыру, сондай-ақ киберқауіпсіздікті қамтамасыз ету жөніндегі қызметті ведомствоаралық үйлестіруге қатысу;
87) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөнінде шаралар қабылдау;
88) Қазақстан Республикасының заңнамасына сәйкес өзге де функцияларды жүзеге асыру.".
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрыққа қол қойылған күнінен бастап бес күнтізбелік күн ішінде оның қазақ және орыс тілдеріндегі көшірмелерін ресми жариялау және Қазақстан Республикасы нормативтік құқықтық актілерінің эталондық бақылау банкіне енгізу үшін Қазақстан Республикасы Әділет министрлігінің "Қазақстан Республикасының Заңнама және құқықтық ақпарат институты" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жіберуді;
2) осы бұйрықты ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды қамтамасыз етсін;
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық оған қол қойылған күнінен бастап күшіне енеді.
|
Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы |
Р. Коняшкин |