Ескерту. Тақырып жаңа редакцияда – ҚР Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 29.07.2026 № 440/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.
"Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 27-1-бабы 1-тармағының 7-1) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 353) тармақшасына сәйкес БҰЙЫРАМЫН:
Ескерту. Кіріспе жаңа редакцияда - ҚР Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 29.07.2026 № 440/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.1. Қоса беріліп отырған Цифрлық ресурстардағы, қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидалары бекітілсін.
Ескерту. 1-тармақ жаңа редакцияда – ҚР Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 29.07.2026 № 440/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.2. Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігінің Ақпараттық қауіпсіздік комитеті:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрықты Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігінің интернет-ресурсына орналастыруды;
3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі вице-министріне жүктелсін.
4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгiзiледi.
|
Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрі |
Б. Мусин |
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық экономика министрлігі
| Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2021 жылғы 30 сәуірдегі № 156/НҚ бұйрығымен бекітілген |
Цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидалары
Ескерту. Қағидалар жаңа редакцияда – ҚР Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 29.07.2026 № 440/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.
1-тарау. Жалпы ережелер
1. Осы Цифрлық ресурстардағы, қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидалары (бұдан әрі – Қағидалар) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 27-1-бабы 1-тармағының 7-1) тармақшасына (бұдан әрі – Заң), Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 353) тармақшасына сәйкес әзірленді және цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру тәртібін айқындайды.
2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:
1) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
2) дербес деректерді қамтитын базаның меншік иесі (бұдан әрі – меншік иесі) – дербес деректерді қамтитын базаны Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
3) дербес деректердi тарату – жасалуы нәтижесінде дербес деректер берілетін, оның ішінде масс-медиа арқылы берілетін немесе қандай да бiр өзгеше тәсiлмен дербес деректерге қол жеткізу ұсынылатын іс-әрекеттер;
4) зерттеп-қарау субъектілері – цифрлық ресурстардың меншік иелері және (немесе) операторлары, сондай-ақ азаматтық-құқықтық шарттар, мемлекеттік органдардың актілері не Қазақстан Республикасының заңнамасында көзделген өзге де құқықтық негіздер негізінде қолжетімділігі шектеулі дербес деректерді өңдеуді жүзеге асыратын үшінші тұлғалар, мұндай тұлғалар тиісті цифрлық объектілерге нақты қолжетімділікке ие болған және (немесе) оларды сүйемелдеуді, әкімшілендіруді не техникалық пайдалануды жүзеге асырған жағдайда;
5) қолжетімділігі шектеулі дербес деректер – Қазақстан Республикасының заңнамасымен қолжетімділігі шектелген дербес деректер;
6) мемлекеттік техникалық қызмет – Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған акционерлік қоғам;
7) үшінші тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бiрақ дербес деректердi жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға;
8) цифрлық ресурстарда қамтылған, қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуді зерттеп-қарау (бұдан әрі – зерттеп-қарау) – цифрлық ресурстарда қамтылған қолжетімділігі шектеулі дербес деректерді өңдеуді, сақтауды, таратуды және қорғауды жүзеге асырған кезде қолданылатын қауіпсіздік шаралары мен қорғау әрекеттерін бағалау.
2-тарау. Дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен интеграциялау және цифрлық ресурстардағы қолжетімділігі шектелген дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуді зерттеп-қарауды жүзеге асыру тәртібі
3. Киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган тексеру жүргізу туралы шешім қабылдайды.
4. Тексеру жүргізудің негіздері болып Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының ықтимал бұзушылықтары туралы мәліметтерді қамтитын жеке және заңды тұлғалардың өтініштері, дербес деректердің таралу фактілерін қоса алғанда, киберқауіпсіздік инциденттерін талдау нәтижелері, сондай-ақ киберқауіпсіздік және дербес деректерді қорғау саласындағы Қазақстан Республикасының заңнамасында көзделген өзге де негіздер табылады.
5. Уәкілетті орган тексеру жүргізу кезінде мемлекеттік техникалық қызметке жәрдем көрсету үшін мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың мамандарын, консультанттары мен сарапшыларын тартуға құқылы.
6. Зерттеп-қарау субъектілері цифрлық ресурстарда қамтылған, қолжетімділігі шектеулі дербес деректерді пайдаланатын, сақтайтын, өңдейтін және тарататын цифрлық объектілерге мемлекеттік техникалық қызметке қолжетімділікті қамтамасыз етеді, бұл цифрлық ресурстарда қамтылған қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз ету бойынша тексеруді жүзеге асыру үшін қажет.
Объектілерге қолжетімділік тексеру мақсаттары үшін қажетті және жеткілікті көлемде, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтай отырып ұсынылады.
7. Зерттеп-қарауды жүргізу кезінде Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 12 маусымдағы № 179/НҚ бұйрығымен бекітілген Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларында белгіленген құқықтық, ұйымдастырушылық және техникалық шараларға талдау жүргізіледі (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 32810 болып тіркелген).
8. Мемлекеттік техникалық қызмет цифрлық объектіге жүргізілген тексеру нәтижелері бойынша анықталған сәйкессіздіктер (бар болған жағдайда) туралы мәліметтерді, сондай-ақ оларды жою жөніндегі ақпаратты қамтитын тексеру нәтижелері туралы есепті қалыптастырады.
Есеп уәкілетті органға тексеру аяқталғанға дейін 1 (бір) жұмыс күнінен кешіктірмей цифрлық жүйе арқылы не оны жіберу және алу фактісін тіркеуді қамтамасыз ететін өзге де тәсілмен жолданады.
Есептің алынған күні болып уәкілетті органда тіркелген күні не оны табыстауды растайтын құжатта көрсетілген күн есептеледі.