Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарын бекіту туралы

Қазақстан Республикасы Үкіметінің 2018 жылғы 9 тамыздағы № 488 қаулысы.

      Ескерту. Қаулының тақырыбы жаңа редакцияда - ҚР Үкіметінің 14.08.2026 № 725 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      "Киберқауіпсіздік туралы" Қазақстан Республикасының Заңы 6-бабының 4) тармақшасына сәйкес Қазақстан Республикасының Үкіметі ҚАУЛЫ ЕТЕДІ:

      Ескерту. Кіріспе жаңа редакцияда - ҚР Үкіметінің 14.08.2026 № 725 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      1. Қоса беріліп отырған Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспары бекітілсін.

      Ескерту. 1-тармақ жаңа редакцияда - ҚР Үкіметінің 14.08.2026 № 725 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      2. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасының
Премьер-Министрі
Б. Сағынтаев

  Қазақстан Республикасы
Үкіметінің
2018 жылғы 9 тамыздағы
№ 488 қаулысымен
бекітілген

Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспары

      Ескерту. Ұлттық жоспар жаңа редакцияда - ҚР Үкіметінің 14.08.2026 № 725 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

1-тарау. Жалпы ережелер

      1. Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспары (бұдан әрі – жоспар) мемлекеттік құпияларға жатқызылған, қорғалып жасалған цифрлық жүйелерге, мемлекеттік құпияларды құрайтын мәліметтерді қамтитын цифрлық объектілерге, сондай-ақ арнаулы мақсаттағы телекоммуникация желісіне және (немесе) президенттік, үкіметтік және қорғалған байланыс желілеріне қолданылмайды.

      2. Осы жоспарда мынадай ұғымдар пайдаланылады:

      1) цифрлық инфрақұрылым объектілері – цифрлық объектілерді орналастыруды және олардың жұмыс істеу ортасын қамтамасыз ететін материалдық, техникалық және технологиялық құралдардың жиынтығы;

      2) аса маңызды цифрлық объектілер – бұзылуы немесе жұмыс істеуін тоқтатуы қолжетімділігі шектеулі дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайға немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі үшін, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау инфрақұрылымы, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылыстар, құқық қорғау қызметі, "цифрлық үкімет" үшін елеулі теріс салдарға әкелетін цифрлық объектілер;

      3) киберқауіпсіздіктің оқыс оқиғаларына ден қою жүйесі (бұдан әрі – жүйе) – цифрлық ресурстарды, цифрлық жүйелер мен цифрлық инфрақұрылымды компьютерлік шабуыл мен олардың салдарын жоюдан болатын технологиялық істен шығудан немесе рұқсатсыз ықпал етуден қорғау бойынша жалпы мемлекеттік іс-шаралар кешенін іске асыруға арналған киберқауіпсіздікті қамтамасыз ету күштері мен құралдарының жиынтығы;

      4) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсерін тигізетін оқиға немесе оқиғалар жиынтығы;

      5) киберқауіпсіздік саласындағы дағдарысты жағдай – мемлекеттік қызметтері көрсетудің мүмкін болмауына немесе шектелуіне, тиісті аумақта тұрып жатқан халықтың тыныс-тіршілігі немесе Қазақстан Республикасының қорғанысы, қауіпсіздігі, халықаралық қатынастары, экономикасы, жекелеген шаруашылық салалары, инфрақұрылымы үшін әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайларға немесе жағымсыз салдарға әкеп соққан немесе соғуы мүмкін киберқауіпсіздік оқиғасы;

      6) киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҚҰҮО) – "Мемлекеттік техникалық қызмет" акционерлік қоғамының құрылымдық бөлімшесі";

      7) жүйе субъектілері – киберқауіпсіздік мәселелерін шешуге немесе киберқауіпсіздіктің оқыс оқиғаларына ден қоюға уәкілетті мемлекеттік органдар, КҚҰҮО, жедел штаб, "цифрлық үкімет" цифрлық объектілерінің иелері, аса маңызды цифрлық объектілердің иелері, киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметтері;

      8) компьютерлік шабуыл – ақпаратқа, цифрлық ресурсқа, цифрлық жүйеге рұқсатсыз ықпал ету немесе оларға бағдарламалық немесе бағдарламалық-аппараттық құралдарды (немесе желіаралық өзара іс-қимылдардың хаттамаларын) қолданып қолжетімділік алу арқылы қатер төндіру мақсатындағы әрекет.

2-тарау. Профилактикалық іс-шаралар

      3. Профилактика және цифрландыру мен байланыс салаларындағы оқыс оқиғаларды болғызбау мақсатында КҚҰҮО киберқауіпсіздіктің оқыс оқиғалары бойынша жоспарлы негізде түсіндіру жұмыстарын жүргізеді, киберқауіпсіздіктің салалық орталықтары мен киберқауіпсіздікті қамтамасыз ету орталықтарының "цифрлық үкімет" цифрлық объектілеріндегі және аса маңызды цифрлық объектілердегі киберқауіпсіздіктің оқыс оқиғалары туралы ақпаратты жинауды, талдауды және қорытуды жүзеге асырады.

      4. Киберқауіпсіздікті қамтамасыз ету орталықтары киберқауіпсіздік қатерлерін анықтау және жою мақсатында "цифрлық үкімет" цифрлық объектілеріне жатпайтын аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады.

      5. Киберқауіпсіздікті қамтамасыз ету және киберқауіпсіздіктің оқыс оқиғаларына ден қою үшін қажетті ақпарат алмасу кезінде КҚҰҮО-ның киберқауіпсіздікті қамтамасыз ету орталықтарымен өзара іс-қимыл жасауы Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығымен бекітілген (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16886 болып тіркелген) Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасындағы киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларымен айқындалады.

      6. Цифрлық ресурстардың, бағдарламалық қамтылымның, цифрлық жүйелер мен оларды қолдайтын цифрлық инфрақұрылымның қорғалу деңгейін арттыру үшін жүйе субъектілері Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды, сондай-ақ киберқауіпсіздік саласын регламенттейтін өзге де нормативтік құқықтық актілерді басшылыққа алады.

3-тарау. Аса маңызды цифрлық объектілердің және "цифрлық үкіметтің" цифрлық объектілерінің меншік иелері мен иеленушілерінің әрекеті

      7. Маңыздылық деңгейі 1-ден 4-ке дейінгі оқыс оқиғаларға ден қоюды қамтамасыз ету мақсатында "цифрлық үкімет" цифрлық объектілерінің иелері, аса маңызды цифрлық объектілердің иелері, киберқауіпсіздікті қамтамасыз ету орталықтары ден қою жоспарларын әзірлейді және бекітеді, оларда киберқауіпсіздік қатерін (қауіпін) өңдеу, үздіксіз жұмысты қамтамасыз ету және ақпарат өңдеу құралдарына байланысты активтердің жұмыс істеу қабілетін қалпына келтіру бойынша шаралар және мынадай:

      1) киберқауіпсіздіктің дағдарысты жағдайының туындауына жол бермеу бойынша іс-шараларды ұйымдастыру және өткізу;

      2) цифрлық инфрақұрылымдағы киберқауіпсіздіктің жай-күйі туралы деректерді жинақтау және талдау;

      3) киберқауіпсіздікті қамтамасыз ету орталықтарымен және КҚҰҮО-мен өзара іс-қимылды жүзеге асыру;

      4) іркіліссіз жұмысты қамтамасыз етуді және сыртқы өзгерістерге төзімділікті қолдау шаралары;

      5) анықталған киберқауіпсіздіктің оқыс оқиғалары және оларды жою мәселелері бойынша жүйенің мүдделі субъектілерін ақпараттандыру;

      6) киберқауіпсіздіктің оқыс оқиғаларын және олардың салдарын жою кезіндегі іс-қимыл тәртібі, жүйе субъектісінің цифрлық инфрақұрылымына әсерін барынша азайту;

      7) киберқауіпсіздіктің оқыс оқиғаларының цифрлық ізін сақтау шаралары (журналдар, есептер және нысандар);

      8) киберқауіпсіздіктің оқыс оқиғаларының себебін белгілеу;

      9) киберқауіпсіздіктің оқыс оқиғаларынан кейін жасалуға тиіс әрекет;

      10) киберқауіпсіздіктің оқыс оқиғаларының себептерін жою;

      11) қалпына келтіру рәсімдері бойынша міндетті іс-шаралар көзделеді.

      8. "Цифрлық үкімет" цифрлық объектілері мен аса маңызды цифрлық объектілердің иегерлері киберқауіпсіздікті қамтамасыз ету жөніндегі уәкілетті органға және КҚҰҮО-ға киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың бекітілген жоспарларының көшірмесін жолдайды.

      9. Киберқауіпсіздіктің оқыс оқиғаларының мәселелері бойынша аса маңызды цифрлық объектілердің және "цифрлық үкімет" цифрлық объектілерінің меншік иелері мен иегерлері КҚҰҮО-мен тәулік бойы 1400 call-орталығы, КҚҰҮО платформасы, incident@cert.gov.kz электрондық поштасы немесе www.cert.gov.kz ресми сайты арқылы өзара іс-қимыл жасайды.

      10. "Цифрлық үкімет" цифрлық объектілерінің, аса маңызды цифрлық объектілердің иегерлерінің шешімі бойынша киберқауіпсіздіктің оқыс оқиғаларына ден қоюға киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметтері және (немесе) киберқауіпсіздікті қамтамасыз ету орталықтары жұмылдырылады.

      11. "Цифрлық үкімет" цифрлық объектілерінің, аса маңызды цифрлық объектілердің иегерлері ден қою аяқталғаннан кейін жүйені қалпына келтіру бойынша жоспарда көзделген шараларды, оның ішінде киберқауіпсіздік жөніндегі уәкілетті органның және КҚҰҮО ұсыныстарын пайдалана отырып іске асыруға кіріседі.

      12. "Цифрлық үкімет" цифрлық объектілерінің, аса маңызды цифрлық объектілердің иегерлері өзара тиімді іс-қимыл жасау мақсатында киберқауіпсіздікті қамтамасыз ету үшін жауапты лауазымды тұлғаларды анықтайды.

      Лауазымды тұлғалардың байланыс деректері КҚҰҮО-ға жіберіледі. Жауапты лауазымды тұлғалар немесе оның байланыс деректері ауысқан барлық жағдайлар туралы 48 сағат ішінде КҚҰҮО-ға хабарланады.

4-тарау. Киберқауіпсіздіктің оқыс оқиғаларына ден қою

1-параграф. Уәкілетті органдардың киберқауіпсіздіктің оқыс оқиғаларына ден қою жөніндегі әрекеті

      13. КҚҰҮО цифрлық объектілерде киберқауіпсіздіктің оқыс оқиғалары маңыздылығының 4-деңгейіне сәйкес киберқауіпсіздіктің оқыс оқиғалары туралы ақпарат алған жағдайларда Қазақстан Республикасының ұлттық қауіпсіздік органдарына хабарлайды.

      14. Кейінге қалдыруға болмайтын және ауыр және аса ауыр қылмыстардың, сондай-ақ қылмыстық топ дайындайтын және жасайтын қылмыстардың жасалуына әкеп соғуы мүмкін жағдайларда Қазақстан Республикасы Ұлттық қауіпсіздік комитетінің Төрағасы, оның орынбасарлары немесе Қазақстан Республикасы Ұлттық қауіпсіздік комитетінің аумақтық органдарының бастықтары не оларды алмастыратын тұлғалар кейіннен байланыс, масс-медиа салаларындағы уәкілетті органдарды және Қазақстан Республикасының Бас прокуратурасын жиырма төрт сағат ішінде хабардар ете отырып, жедел-іздестіру қызметінің барлық субъектілерінің мүддесінде байланыс желілерінің және (немесе) құралдарының жұмысын, байланыс қызметтерінің көрсетілуін, интернет-ресурстарға және (немесе) оларда орналастырылған ақпаратқа қол жеткізуді тоқтата тұруға құқылы.

      15. Әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайларда, төтенше немесе әскери жағдайлар енгізілгенде киберқауіпсіздікті қамтамасыз ету жөніндегі уәкілетті орган интернет-ресурстарды және инфрақұрылымның цифрлық объектілерін басқару қызметін үйлестіруді жүзеге асырады.

      16. Трансшекаралық сипаттағы киберқауіпсіздіктің оқыс оқиғаларына ден қою шаралары сыртқы саяси қызмет жөніндегі уәкілетті органмен келісіледі және Қазақстан Республикасы ратификациялаған халықаралық шарттарға сәйкес жүзеге асырылады.

2-параграф. Жедел штабтың әрекеті

      17. Киберқауіпсіздік саласындағы дағдарысты жағдайларға ден қою қызметін үйлестіру мақсатында КҚҰҮО базасында киберқауіпсіздіктің дағдарысты жағдайларына ден қою жөніндегі жедел штаб (бұдан әрі – жедел штаб) құрылады.

      18. Жедел штаб шақырылғанға дейін "Киберқауіпсіздік туралы" Қазақстан Республикасының Заңы 7-7-бабының 1-тармағының 1) тармақшасына сәйкес КҚҰҮО аса маңызды цифрлық объектілердің және "цифрлық үкімет" цифрлық объектілерінің меншік иелері мен иегерлері жүзеге асыратын киберқауіпсіздік саласындағы дағдарысты жағдайға ден қою жөніндегі жұмыстарды үйлестіреді.

      19. Ұлттық қауіпсіздік комитеті Төрағасының киберқауіпсіздік саласына жетекшілік ететін немесе оның міндеттерін атқарушы орынбасары жедел штаб жетекшісі болады. Киберқауіпсіздік саласындағы уәкілетті органның киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясатты іске асыруды қамтамасыз ететін ведомствосының басшысы немесе оның міндетін атқарушы жедел штаб жетекшісінің орынбасары болады.

      20. Жедел штаб жетекшісінің шешімі бойынша оның құрамына мемлекеттік органдардың және өзге де ұйымдардың өкілдері кіре алады.

      21. Киберқауіпсіздіктің дағдарысты жағдайын бастапқы талдау негізінде киберқауіпсіздіктің оқыс оқиғасы салдарын жою және оқшаулау бойынша шаралар кешенін ұйымдастыру және іске асыру үшін КҚҰҮО басшысы жедел штаб жетекшісіне жедел штабты шақыру туралы шешім қабылдауды ұсынады.

      22. Жедел штабтың дағдарысты жағдайлардағы негізгі міндеттері:

      мемлекеттік органдар мен ұйымдардың уәкілетті бөлімшелерінің киберқауіпсіздіктің дағдарысты жағдайына ден қою бойынша іс-қимыл жасау тәртібін белгілеу;

      мемлекеттік органдар мен ұйымдардың уәкілетті бөлімшелерінің күштері мен құралдарының киберқауіпсіздіктің дағдарысты жағдайларын оқшаулау және жою жөніндегі іс-қимылына түзетулер енгізу;

      киберқауіпсіздік саласындағы дағдарысты жағдайларға ұйымдастырушылық және техникалық ден қоюды үйлестіру;

      киберқауіпсіздіктің дағдарысты жағдайы кезеңінде жұмысы зардап шеккен цифрлық инфрақұрылымның жұмысын қалпына келтіру бойынша іс-шараларды әзірлеу және ұйымдастыру;

      киберқауіпсіздіктің дағдарысты жағдайының туындау себептері мен шарттарын анықтау бойынша қызметтік және техникалық тергеп-тексеруді және талқылауды ұйымдастыру;

      цифрлық объектілердің меншік иелері мен иегерлерін киберқауіпсіздіктің оқыс оқиғалары туралы бұқаралық ақпарат құралдары арқылы құлақтандыру.


Об утверждении Национального антикризисного плана реагирования на инциденты кибербезопасности

Постановление Правительства Республики Казахстан от 9 августа 2018 года № 488.

      Сноска. Заголовок – в редакции постановления Правительства РК от 14.08.2026 № 725 (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

      В соответствии с подпунктом 4) статьи 6 Закона Республики Казахстан "О кибербезопасности" Правительство Республики Казахстан ПОСТАНОВЛЯЕТ:

      Сноска. Преамбула – в редакции постановления Правительства РК от 14.08.2026 № 725 (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

      1. Утвердить прилагаемый Национальный антикризисный план реагирования на инциденты кибербезопасности.

      Сноска. Пункт 1 – в редакции постановления Правительства РК от 14.08.2026 № 725 (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

      2. Настоящее постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Премьер-Министр
Республики Казахстан
Б. Сагинтаев

  Утвержден
постановлением Правительства
Республики Казахстан
от 9 августа 2018 года № 488

Национальный антикризисный план реагирования на инциденты кибербезопасности

      Сноска. План – в редакции постановления Правительства РК от 14.08.2026 № 725 (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Глава 1. Общие положения

      1. Национальный антикризисный план реагирования на инциденты кибербезопасности (далее – план) не распространяется на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения и (или) президентской, правительственной и защищенной связи.

      2. В настоящем плане используются следующие понятия:

      1) объекты цифровой инфраструктуры – совокупность материальных, технических и технологических средств, обеспечивающих размещение и среду функционирования цифровых объектов;

      2) критически важные цифровые объекты – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      3) система реагирования на инциденты кибербезопасности (далее – система) – совокупность сил и средств обеспечения кибербезопасности, предназначенных для реализации общегосударственного комплекса мероприятий по защите цифровых ресурсов, цифровых систем и цифровой инфраструктуры от технологических сбоев или несанкционированного воздействия в результате компьютерных атак и ликвидации их последствий;

      4) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      5) кризисная ситуация в сфере кибербезопасности – инцидент кибербезопасности, который привел или может привести к невозможности или ограничению предоставления государственных услуг, чрезвычайной ситуации социального и (или) техногенного характера или значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства, инфраструктуры Республики Казахстан или жизнедеятельности населения, проживающего на соответствующей территории;

      6) национальный координационный центр кибербезопасности (далее - НКЦКБ) – структурное подразделение акционерного общества "Государственная техническая служба";

      7) субъекты системы – государственные органы, уполномоченные на решение вопросов кибербезопасности или реагирования на инциденты кибербезопасности, НКЦКБ, оперативный штаб, владельцы цифровых объектов "цифрового правительства", владельцы критически важных цифровых объектов, центры обеспечения кибербезопасности, службы реагирования на инциденты кибербезопасности;

      8) компьютерная атака – целенаправленная попытка реализации угрозы несанкционированного воздействия на информацию, цифровой ресурс, цифровую систему или получения доступа к ним с применением программных или программно-аппаратных средств, или протоколов межсетевого взаимодействия.

Глава 2. Профилактические мероприятия

      3. В целях профилактики и недопущения инцидентов в сферах цифровизации и связи НКЦКБ на плановой основе проводит разъяснительные работы по инцидентам кибербезопасности, осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах кибербезопасности на цифровых объектах "цифрового правительства" и критически важных цифровых объектах.

      4. Центры обеспечения кибербезопасности в целях выявления и пресечения угроз кибербезопасности осуществляют мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства".

      5. Взаимодействие НКЦКБ с центрами обеспечения кибербезопасности при обмене информацией, необходимой для обеспечения кибербезопасности и реагирования на инциденты кибербезопасности, определяется Правилами обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности, утвержденными приказом Министра оборонной и аэрокосмической промышленности Республики Казахстан от 19 марта 2018 года № 48/НҚ (зарегистрирован в реестре государственной регистрации нормативных правовых актов под № 16886).

      6. Субъекты системы для повышения уровня защищенности цифровых ресурсов, программного обеспечения, цифровых систем и поддерживающей их цифровой инфраструктуры руководствуются едиными требованиями в сферах цифровизации и обеспечения кибербезопасности, утвержденными постановлением Правительства Республики Казахстан от 20 декабря 2016 года № 832, а также иными нормативными правовыми актами, регламентирующими сферу кибербезопасности.

Глава 3. Действия собственников и владельцев критически важных цифровых объектов и цифровых объектов "цифрового правительства"

      7. В целях обеспечения реагирования на инциденты кибербезопасности с уровнями критичности от 1 до 4 владельцы цифровых объектов "цифрового правительства", владельцы критически важных цифровых объектов, центры обеспечения кибербезопасности разрабатывают и утверждают планы реагирования, в которых предусматриваются меры по обработке угроз (рисков) кибербезопасности, обеспечению непрерывной работы и восстановлению работоспособности активов, связанных со средствами обработки информации, и следующие обязательные мероприятия по:

      1) организации и проведению мероприятий по недопущению возникновения кризисной ситуации кибербезопасности;

      2) сбору и анализу данных о состоянии кибербезопасности в цифровой инфраструктуре;

      3) осуществлению взаимодействия с центрами обеспечения кибербезопасности и НКЦКБ;

      4) поддерживающим мерам обеспечения непрерывности работы и устойчивости к внешним изменениям;

      5) информированию заинтересованных субъектов системы по вопросам обнаруженных инцидентов кибербезопасности и их устранению;

      6) порядку действий при ликвидации инцидентов кибербезопасности и их последствий, минимизации воздействия на цифровую инфраструктуру субъекта системы;

      7) мерам сохранения цифровых следов инцидентов кибербезопасности (журналы, отчеты и формы);

      8) установлению причин инцидентов кибербезопасности;

      9) действиям, которые должны быть предприняты после инцидента кибербезопасности;

      10) устранению причины инцидента кибербезопасности;

      11) процедурам восстановления.

      8. Владельцы цифровых объектов "цифрового правительства" и критически важных цифровых объектов направляют копию утвержденных планов реагирования на инциденты кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности и НКЦКБ.

      9. По вопросам инцидентов кибербезопасности собственники и владельцы критически важных цифровых объектов и цифровых объектов "цифрового правительства" взаимодействуют с НКЦКБ посредством круглосуточного call-центра 1400, платформы НКЦКБ, электронной почты incident@cert.gov.kz или официального сайта www.cert.gov.kz.

      10. По решению владельцев цифровых объектов "цифрового правительства", критически важных цифровых объектов к реагированию на инциденты кибербезопасности привлекаются службы реагирования на инциденты кибербезопасности и (или) центры обеспечения кибербезопасности.

      11. Владельцы цифровых объектов "цифрового правительства", критически важных цифровых объектов после завершения реагирования приступают к реализации предусмотренных планом мер по восстановлению системы, в том числе используя рекомендации уполномоченного органа в сфере обеспечения кибербезопасности и НКЦКБ.

      12. В целях эффективного взаимодействия владельцы цифровых объектов "цифрового правительства", критически важных цифровых объектов определяют ответственных должностных лиц за обеспечение кибербезопасности.

      Контактные данные должностных лиц направляются в НКЦКБ. Обо всех случаях замены ответственного должностного лица либо его контактов НКЦКБ информируется в течение 48-и часов.

Глава 4. Реагирование на инциденты кибербезопасности

Параграф 1. Действия уполномоченных органов по реагированию на инциденты кибербезопасности

      13. НКЦКБ в случаях получения информации об инцидентах кибербезопасности на цифровых объектах в соответствии с 4-ым уровнем критичности инцидентов кибербезопасности информирует органы национальной безопасности Республики Казахстан.

      14. В случаях, не терпящих отлагательств и могущих привести к совершению тяжких и особо тяжких преступлений, а также преступлений, подготавливаемых и совершаемых преступной группой, Председатель Комитета национальной безопасности Республики Казахстан, его заместители или начальники территориальных органов Комитета национальной безопасности Республики Казахстан либо лица, их замещающие, вправе приостанавливать работу сетей и (или) средств связи, оказание услуг связи, доступ к интернет-ресурсам и (или) размещенной на них информации в интересах всех субъектов оперативно-розыскной деятельности с последующим уведомлением уполномоченных органов в областях связи, масс-медиа и Генеральной прокуратуры Республики Казахстан в течение двадцати четырех часов.

      15. При чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения уполномоченный орган в сфере обеспечения кибербезопасности осуществляет координацию деятельности по управлению интернет-ресурсами и объектами цифровой инфраструктуры.

      16. Меры реагирования на инциденты кибербезопасности трансграничного характера согласовываются с уполномоченным органом по внешнеполитической деятельности и осуществляются в соответствии с международными договорами, ратифицированными Республикой Казахстан.

Параграф 2. Действия оперативного штаба

      17. В целях координации деятельности по реагированию на кризисные ситуации в сфере кибербезопасности на базе НКЦКБ создается оперативный штаб по реагированию на кризисные ситуации кибербезопасности (далее – оперативный штаб).

      18. До созыва оперативного штаба НКЦКБ в соответствии с подпунктом 1) пункта 1 статьи 7-7 Закона Республики Казахстан "О кибербезопасности" координирует работы по реагированию на кризисную ситуацию в сфере кибербезопасности, осуществляемые собственниками и владельцами критически важных цифровых объектов и цифровых объектов "цифрового правительства".

      19. Руководителем оперативного штаба является заместитель Председателя Комитета национальной безопасности Республики Казахстан, курирующий сферу кибербезопасности или исполняющий его обязанности. Заместителем руководителя оперативного штаба является руководитель ведомства, уполномоченного органа в сфере обеспечения кибербезопасности, обеспечивающий реализацию государственной политики в сфере обеспечения кибербезопасности или исполняющий его обязанности.

      20. По решению руководителя оперативного штаба в его состав могут включаться представители государственных органов и иных организаций.

      21. На основе первичного анализа кризисной ситуации кибербезопасности руководитель НКЦКБ предлагает руководителю оперативного штаба решение о созыве Оперативного штаба для организации и реализации комплекса мер по ее предотвращению и локализации последствий инцидента кибербезопасности.

      22. Основными задачами оперативного штаба в кризисной ситуации являются:

      определение порядка действий уполномоченных подразделений государственных органов и организаций по реагированию на кризисную ситуацию кибербезопасности;

      внесение корректировок в действия сил и средств уполномоченных подразделений государственных органов и организаций по локализации и ликвидации кризисной ситуации кибербезопасности;

      координация организационного и технического реагирования на кризисные ситуации в сфере кибербезопасности;

      разработка и организация мероприятий по восстановлению функционирования цифровой инфраструктуры, работа которой была нарушена в период кризисной ситуации кибербезопасности;

      организация служебных и технических расследований и разбирательств по установлению причин и условий возникновения кризисной ситуации кибербезопасности;

      оповещение собственников и владельцев цифровых объектов об инцидентах кибербезопасности через средства массовой информации.