Деректерді өңдеу орталықтарының ұлттық немесе халықаралық техникалық аудиттен өту қағидаларын және мемлекеттік цифрлық деректерді, қолжетімділігі шектеулі деректерді немесе аса маңызды цифрлық объектілерді қамтитын цифрлық объектілерді орналастыру үшін пайдаланылатын деректерді өңдеу орталықтарына талаптарды бекіту туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 18 маусымдағы № 327/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 19 маусымда № 38997 болып тіркелді

      ЗҚАИ-ның ескертпесі!
      Осы бұйрық12.07.2026 бастап қолданысқа енгізіледі.

      Қазақстан Республикасы Цифрлық кодексінің 27-бабының 2 және 4-тармақтарына сәйкес, БҰЙЫРАМЫН:

      1. Қоса беріліп отырған:

      1) Деректерді өңдеу орталықтарының ұлттық немесе халықаралық техникалық аудиттен өту қағидалары;

      2) Мемлекеттік цифрлық деректерді, қолжетімділігі шектеулі деректерді немесе аса маңызды цифрлық объектілерді қамтитын цифрлық объектілерді орналастыру үшін пайдаланылатын деректерді өңдеу орталықтарына талаптар бекітілсін.

      2. "Деректерді өңдеу орталығының қызметін ұйымдастыру және халықаралық немесе ұлттық техникалық аудит жүргізу қағидаларын бекіту туралы" Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2024 жылғы 30 қыркүйектегі № 613/НҚ бұйрығының (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 35169 болып тіркелген) күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Телекоммуникациялар комитеті Қазақстан Республикасының заңнамада белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      5. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"

      Қазақстан Республикасының

      Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрі
2026 жылғы 18 маусымдағы
№ 327/НҚ Бұйрығымен
бекітілді

Деректерді өңдеу орталықтарының ұлттық немесе халықаралық техникалық аудиттен өту қағидалары

1-тарау. Жалпы ережелер

      1. Осы деректерді өңдеу орталықтарының ұлттық немесе халықаралық техникалық аудиттен өту қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 27-бабының 2-тармағына сәйкес әзірленді және деректерді өңдеу орталықтарының ұлттық немесе халықаралық техникалық аудиттен өтуін айқындайды.

      2. Деректерді өңдеу орталығының ұлттық техникалық аудиті цифрлық объектілердің және цифрлық жүйелердің, соның ішінде аса маңызды цифрлық объектілердің үздіксіз жұмыс істеуін қамтамасыз етуге деректерді өңдеу орталығы инфрақұрылымының сенімділік, ақаулыққа төзімділігін, қауіпсіздік және дайындық деңгейін бағалау мақсатында жүргізіледі.

      Деректерді өңдеу орталығының ұлттық техникалық аудиті деректерді өңдеу орталығы инфрақұрылымының резервтеу, үздіксіз электрмен жабдықтау, салқындату, физикалық қауіпсіздік және киберқауіпсіздік жүйелерінің болуын қоса алғанда, инженерлік, энергетикалық, телекоммуникациялық және технологиялық орнықтылық талаптарына сәйкестігін растауға бағытталған.

      Деректерді өңдеу орталығының ұлттық техникалық аудитін жүргізу:

      1) деректерді өңдеу орталығының сенімділік деңгейін айқындауды;

      2) деректерді өңдеу орталығының орналастырылатын цифрлық жүйелердің жұмыс істеу үздіксіздігін қамтамасыз ету қабілетін бағалауды;

      3) деректерді өңдеу орталығының жұмыс істеу орнықтылығына әсер ететін инфрақұрылымдық және техникалық сәйкессіздіктерді анықтауды қамтамасыз етеді.

      3. Осы Қағидаларда мынадай негізгі ұғымдар мен анықтамалар пайдаланылады:

      1) аса маңызды цифрлық объектілер (бұдан әрі – АМЦО) – бұзылуы немесе жұмыс істеуін тоқтатуы қолжетімділігі шектеулі дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайға немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі үшін, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау инфрақұрылымы, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылыстар, құқық қорғау қызметі, "цифрлық үкімет" үшін елеулі теріс салдарларға алып келетін цифрлық объектілер;

      2) байланыс саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – байланыс саласындағы мемлекеттік саясаттың іске асырылуын, байланыс саласында қызметтер көрсететін немесе оларды пайдаланатын тұлғалардың қызметін мемлекеттік бақылауды, үйлестіру мен реттеуді жүзеге асыратын, Қазақстан Республикасының Үкіметі айқындайтын орталық атқарушы орган;

      3) деректерді өңдеу орталығы (бұдан әрі – ДӨО) – технологиялық, инженерлік, техникалық құралдар мен бағдарламалық қамтылым арқылы өзге де цифрлық объектілерді орналастыруға және олардың жұмыс істеу ортасын қамтамасыз етуге арналған цифрлық инфрақұрылым объектісі;

      4) деректерді өңдеу орталығының иесі – Қазақстан Республикасының аумағында тіркелген заңды тұлға немесе деректерді өңдеу орталығын уақытша иеленуге және пайдалануға алушы жеке тұлға;

      5) деректерді өңдеу орталығының меншік иесі – Қазақстан Республикасының аумағында тіркелген заңды тұлға немесе деректерді өңдеу орталығы меншік құқығында бар жеке тұлға;

      6) деректерді өңдеу орталығының сенімділік деңгейлерінің сыныптауышы (бұдан әрі – ДӨО деңгейі бойынша жіктелуі) – бос тұрып қалу уақыты, іркіліссіз жұмыс және сенімділік негізінде деректерді өңдеу орталығын сыныптау үшін пайдаланылатын стандартталған саралау жүйесі;

      7) деректерді өңдеу орталығының ұлттық техникалық аудиті – деректерді өңдеу орталықтарының сенімділігін ерікті түрде бағалау;

      8) киберқауіпсіздікті қамтамасыз ету орталығы (бұдан әрі – КҚҚО) – цифрлық объектілерді қорғау жөніндегі қызметті жүзеге асыратын, шетелдік заңды және жеке тұлғалардың қатысуынсыз Қазақстан Республикасының резиденті болып табылатын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      9) халықаралық компания – деректерді өңдеу орталығының инфрақұрылымына техникалық аудит жүргізу және бағалау жөніндегі қызметті, халықаралық стандарттарға сәйкестігін бағалауды қоса алғанда, жүзеге асыратын заңды тұлға;

      10) халықаралық техникалық аудит — деректерді өңдеу орталығының сенімділігін халықаралық стандарттар мен регламенттерге сәйкестігіне ерікті түрде бағалау;

      11) цифрлық деректер – цифрлық нысанда берілген және оны алу тәсіліне және цифрлық ұсыну нысанына қарамастан автоматтандырылған және (немесе) талдамалық жинауға, сақтауға, өңдеуге, пайдалануға, беруге, таратуға немесе алып тастауға жарамды ақпарат;

      12) цифрлық жүйелер – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені;

      13) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      14) цифрлық орта — Кодекспен реттелетін қоғамдық қатынастарды қозғайтын бөлікте цифрлық деректер мен цифрлық объектілерді орналастыру немесе оларға құқықтарды тіркеу аумағына қарамастан, оларды құру, олардың айналымы, сақтау, беру және пайдалану, оларға құқықтарды жүзеге асыру және беру үшін инфрақұрылымның, технологиялардың, процестер мен шарттардың жиынтығы.

2-тарау. Деректерді өңдеу орталықтарының ұлттық техникалық аудиттен өту тәртібі

      4. ДӨО пайдалануға берілгеннен кейін ДӨО меншік иесі немесе иесі ДӨО ұлттық техникалық аудитін жүргізеді.

      5. ДӨО ұлттық техникалық аудитін жүргізу үшін ДӨО меншік иесі немесе иесі КҚҚО интернет-ресурсы (ол болған жағдайда), электрондық пошта немесе пошта байланысы арқылы КҚҚО-ға ДӨО ұлттық техникалық аудитін жүргізу туралы өтінішті осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша мынадай құжаттарды:

      1) ДӨО орналасқан жері туралы мәліметтерді;

      2) оның үздіксіз, ақаулыққа төзімділікті және қауіпсіз жұмыс істеуін қамтамасыз ететін инженерлік, энергетикалық, телекоммуникациялық және технологиялық инфрақұрылымы туралы мәліметтерді;

      3) электрмен жабдықтау, салқындату, байланыс және резервтеу жүйесі туралы мәліметтерді қоса бере отырып жібереді.

      6. КҚҚО құжаттарды алған сәттен бастап 5 (бес) жұмыс күні ішінде олардың толықтығы мен дұрыстығы тұрғысынан алдын ала қарауды жүзеге асырады.

      7. Ұсынылған құжаттардың толық еместігі не олардағы мәліметтердің анық еместігі анықталған жағдайда, КҚҚО ДӨО меншік иесіне немесе иесіне КҚҚО интернет-ресурсы (ол болған жағдайда), электрондық пошта немесе пошта байланысы арқылы анықталған ескертулерді жою және (немесе) жетіспейтін құжаттарды ұсыну қажеттілігі туралы хабарламасы бар ресми хат жібереді.

      Жетіспейтін құжаттар мен мәліметтер анықталған ескертулерді жою және (немесе) жетіспейтін құжаттарды ұсыну қажеттілігі туралы хабарламасы бар хатты алған күннен бастап 10 (он) жұмыс күні ішінде ұсынылады.

      Құжаттар белгіленген мерзімде ұсынылмаған жағдайда, өтініш қараусыз қалдырылады.

      8. ДӨО ұлттық техникалық аудитті жүргізу мерзімі құжаттардың толық пакеті қарауға қабылданған күннен бастап 10 (он) жұмыс күнінен аспайды.

      9. ДӨО ұлттық техникалық аудитінің нәтижелері бойынша КҚҚО осы Қағидаларға 2-қосымшадағы нысанға сәйкес ДӨО-ның деңгейлері бойынша сыныптауышы туралы қорытынды береді.

      10. ДӨО ұлттық техникалық аудитін жүргізу қорытындысы бойынша КҚҚО уәкілетті органға ДӨО ұлттық техникалық аудиттің нәтижелері туралы мәліметтерді:

      1) ДӨО туралы мәліметтерді;

      2) берілген сенімділік деңгейін;

      3) анықталған сәйкессіздіктерді (ол болған жағдайда);

      4) ДӨО ұлттық техникалық аудитін жүргізу күнін қоса бере отырып, ресми хат жібереді.

      Мәліметтер ДӨО-ның деңгейлері бойынша сыныптауышы туралы қорытынды берілген күннен бастап 3 (үш) жұмыс күні ішінде жіберіледі.

      11. ДӨО меншік иесі немесе иесі өзінің интернет-ресурсында 5 (бес) жұмыс күні ішінде ДӨО ұлттық техникалық аудитінің нәтижелері туралы ақпаратты орналастырады.

      12. ДӨО ұлттық техникалық аудитінің нәтижелері туралы жарияланатын ақпарат мыналарды:

      1) ДӨО ұлттық техникалық аудиттен өту немесе өтпеу фактісін;

      2) ДӨО сенімділік деңгейін (ол болған жағдайда);

      3) ДӨО ұлттық техникалық аудитін жүргізілген күнін қамтиды.

      13. ДӨО меншік иесі немесе иесі ДӨО инфрақұрылымын жаңғырту аяқталғаннан не бұрын анықталған сәйкессіздіктер жойылғаннан кейін 15 (он бес) күнтізбелік күн ішінде КҚҚО-ға осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша ДӨО ұлттық техникалық аудитін жүргізуге қайтадан өтініш жібереді.

3-тарау. Деректерді өңдеу орталықтарының халықаралық техникалық аудиттен өту тәртібі

      14. ДӨО пайдалануға берілгеннен кейін ДӨО халықаралық техникалық аудиті ерікті негізде жүргізіледі.

      15. ДӨО меншік иесі немесе иесі халықаралық компаниямен ДӨО халықаралық техникалық аудитін жүргізуге шарт жасасады.

      16. Халықаралық техникалық аудит техникалық құжаттама, инженерлік және телекоммуникациялық инфрақұрылым, ДӨО резервтеу, электрмен жабдықтау, салқындату, физикалық қауіпсіздік және киберқауіпсіздік жүйелері туралы мәліметтер негізінде жүргізіледі.

      17. ДӨО меншік иесі немесе иесі халықаралық компанияның ДӨО халықаралық техникалық аудитін жүргізу үшін қажетті мәліметтер мен құжаттамаға қол жеткізуін қамтамасыз етеді.

      18. ДӨО халықаралық техникалық аудитінің нәтижелері бойынша халықаралық компания ДӨО-ның деңгейлері бойынша сыныптауышы туралы қорытынды береді.

      19. ДӨО меншік иесі немесе иесі ДӨО-ның деңгейлері бойынша сыныптауышы туралы қорытындыны алған күннен бастап 5 (бес) жұмыс күні ішінде өзінің интернет-ресурсында ДӨО халықаралық техникалық аудиттен өтуі не өтпеуі туралы ақпаратты орналастырады.

      20. ДӨО инфрақұрылымы жаңғыртылған, сенімділік деңгейі өзгерген немесе бұрын анықталған сәйкессіздіктер жойылған жағдайда, қайтадан ДӨО халықаралық техникалық аудиті ДӨО меншік иесінің немесе иесінің бастамасы бойынша 15 (он бес) күнтізбелік күн ішінде жүргізіледі.

      21. ДӨО халықаралық техникалық аудитінің нәтижелері туралы жарияланатын ақпарат мыналарды:

      1) ДӨО халықаралық техникалық аудиттен өту немесе өтпеу фактісін;

      2) ДӨО сенімділік деңгейін (ол болған жағдайда);

      3) ДӨО халықаралық техникалық аудитін жүргізген күнін қамтиды.

  Деректерді өңдеу орталығының
ұлттық техникалық немесе
халықаралық аудиттен өту
қағидаларына
1-қосымша
Нысан

Деректерді өңдеу орталығының ұлттық техникалық аудитін жүргізу туралы өтініш

      1. Деректерді өңдеу орталығы меншік иесінің немесе иесінің атауы:

      ___________________________________________________________________

      2. Бизнес сәйкестендіру нөмірі/жеке сәйкестендіру нөмірі:

      ___________________________________________________________________

      3. Заңды мекенжайы: ________________________________________________

      4. Байланыс деректері (телефон, электрондық пошта):

      ___________________________________________________________________

      5. Деректерді өңдеу орталығының атауы мен орналасқан жері:

      ___________________________________________________________________

      6. Деректерді өңдеу орталығының инфрақұрылымы туралы қысқаша мәліметтер:

      ___________________________________________________________________

      7. Қоса берілетін құжаттардың тізбесі:

      1) ________________________________________________________________;

      2) ________________________________________________________________;

      3) ________________________________________________________________.

      Ұсынылған мәліметтер мен құжаттардың дұрыстығын растаймын.

      Жауапты тұлға:

      ___________________________________________________________________

      (Тегі, аты, әкесінің аты (ол болған жағдайда), қолы)

      Күні: ___ жылғы "__" __________

  Деректерді өңдеу орталығының
ұлттық техникалық немесе
халықаралық аудиттен өту
қағидаларына
2-қосымша
Нысан

Деректерді өңдеу орталығының деңгейлері бойынша сыныптауышы туралы қорытынды

      Деректерді өңдеу орталығы туралы ақпарат:

      1. Меншік нысаны:

      ___________________________________________________________________

      2. Құрылған жылы:

      ___________________________________________________________________

      3. Мекенжайы:

      ___________________________________________________________________

      (пошта индексі, облыс, аудан, көше, үй нөмірі, телефон)

      4. Деректерді өңдеу орталығы меншік иесінің немесе иесінің байланыс деректері:

      ___________________________________________________________________

      (Тегі, аты, әкесінің аты (ол болған жағдайда), жұмыс телефоны, электрондық пошта мекенжайы)

      5. Есеп айырысу шоты:

      ___________________________________________________________________

      (шот нөмірі, банктің атауы мен орналасқан жері)

      6. Банк деректемелері: __________________________________________

      7. Деректерді өңдеу орталығы меншік иесінің немесе иесінің бизнес-сәйкестендіру нөмірі/жеке сәйкестендіру нөмірі:

      ___________________________________________________________________

      8. Қызмет типі:

      ___________________________________________________________________

      (лицензия берілетін қызмет түрі болған жағдайда лицензияның нөмірі мен сериясы)

      Деңгейлер бойынша сыныптауыш (Tier):

      деңгей: (қажетін белгілеу)

      1) I деңгей (Tier I)

      2) II деңгей (Tier II)

      3) III деңгей (Tier III)

      4) IV деңгей (Tier IV)

      Деңгейдің қысқаша сипаттамасы:

      ___________________________________________________________________

      Инфрақұрылымдық компоненттерді бағалау:

      ___________________________________________________________________

      Деңгей талаптарына сәйкес келтіру:

      ___________________________________________________________________

      Өткізілген тесттер мен сынақтардың сипаттамасы:

      ___________________________________________________________________

      Ұсынымдар:________________________________________________________

      ___________________________________________________________________

      Деректерді өңдеу орталығының деңгейлері бойынша сыныптауышы туралы қорытынды:

      ___________________________________________________________________

      Жауапты тұлғалардың қолы:

      ___________________________________________________________________

      (Тегі, аты, әкесінің аты (ол болған жағдайда))

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрі
2026 жылғы 18 маусымдағы
№ 327/НҚ Бұйрығымен
бекітілді

Мемлекеттік цифрлық деректерді, қолжетімділігі шектеулі деректерді немесе аса маңызды цифрлық объектілерді қамтитын цифрлық объектілерді орналастыру үшін пайдаланылатын деректерді өңдеу орталықтарына талаптар

      1. Мемлекеттік цифрлық деректерді, қолжетімділігі шектелген деректерді қамтитын цифрлық объектілерді немесе аса маңызды цифрлық объектілерді (бұдан әрі – АМЦО) орналастыру үшін пайдаланылатын деректерді өңдеу орталықтары (бұдан әрі – ДӨО) Қазақстан Республикасының аумағында орналастырылады.

      2. Мемлекеттік цифрлық деректерді, қолжетімділігі шектелген деректерді немесе АМЦО қамтитын деректерді Қазақстан Республикасының шегінен тыс жерде орналастыруға Қазақстан Республикасының заңдарында немесе Қазақстан Республикасы ратификациялаған халықаралық шарттарда көзделген жағдайларда және тәртіппен жол беріледі.

      3. АМЦО, мемлекеттік цифрлық деректерді немесе қолжетімділігі шектелген деректерді қамтитын цифрлық объектілерді орналастыруға ДӨО ұлттық немесе халықаралық техникалық аудитінен өту арқылы өздерінің сенімділігін растаған ДӨО-ға жол беріледі.

      АМЦО ДӨО меншік иесі немесе иесі ДӨО ұлттық немесе халықаралық техникалық аудитінен өту нәтижелері туралы мәліметтерді ДӨО-ның деңгейлері бойынша сыныптауышы туралы қорытындыны алған күннен бастап 5 (бес) жұмыс күні ішінде уәкілетті органға жібереді.

      4. АМЦО ДӨО инженерлік және технологиялық инфрақұрылымның тәулік бойы жұмыс істеуін, аса маңызды цифрлық жүйелерді резервтеуді, физикалық және логикалық қол жеткізуді бақылауды, резервтік қуат көздеріне автоматты түрде ауысуды, кемінде 72 (жетпіс екі) сағат автономды жұмыс істеуді, үздіксіз қуат беру жүйелерінің жұмыс істеуін, +18°C-тан +27°C-қа дейінгі ауқымда температуралық режимді және 40-тан 60 пайызға дейінгі ауқымда ауаның салыстырмалы ылғалдылығын ұстап тұруды, резервтелетін ауа баптау және салқындату жүйелерін пайдалануды, өртті ерте анықтаудың автоматты жүйелерінің, газбен өрт сөндіру жүйелерінің және резервтік түтін жою жүйелерінің болуын, сондай-ақ ақпаратты қорғау жүйелерінің және кемінде екі тәуелсіз электр қуаты кірісінің болуын қамтамасыз етеді.

      5. ДӨО табиғи апаттардан (жер сілкіністерінен, су тасқынынан және басқа қауіпті табиғат құбылыстарынан) қорғалған, есептеу және телекоммуникациялық жабдықтардың оңтайлы жұмыс жағдайларын қолдау үшін тиісті гидрооқшаулау мен желдеткіші бар, өртті автоматты түрде анықтауды және сөндіруді қамтитын өрт қауіпсіздігі жүйесі бар, физикалық қауіпсіздікті қамтамасыз ету үшін қол жеткізуді бақылау және бейнебақылау жүйесімен қамылған жеке тұрған ғимараттарда және (немесе) құрылысжайларда немесе ғимараттың арнайы жабдықталған бөлігінде орналасады.

      6. ДӨО оңтайлы температура мен ылғалдылықты ұстап тұру үшін прецизиялық жүйелермен жабдықталады.

      7. Резервтік салқындату жүйелері негізгі жүйе істен шыққан жағдайда есептеу және телекоммуникациялық жабдықтардың қызып кетуіне жол бермеу үшін көзделеді.

      8. АМЦО ДӨО үй-жайларына қол жеткізуді бақылау және басқару пайдаланушылар мен қызмет көрсетуші персоналдың әрекеттерін сәйкестендірудің, тіркеудің және мониторингтің цифрлық жүйелерін пайдалана отырып жүзеге асырылады.

      9. АМЦО ДӨО меншік иесі немесе иесі:

      1) қауіпсіздік оқиғаларына тұрақты мониторинг жүргізуді қамтамасыз етеді;

      2) киберқауіпсіздік инциденттеріне ден қою жоспарының болуын қамтамасыз етеді және оны өзекті жай-күйде ұстайды.

      10. ДӨО деңгейлері бойынша сыныпталады және мынадай болып бөлінеді:

      1) I деңгей (Tier I) – 99,671% немесе жылына 1729 (бір мың жеті жүз жиырма тоғыз) минут тоқтап тұру.

      I деңгейдегі (Tier I) ДӨО цифрлық технологияларды қолдауға арналған инфрақұрылымның өткізу қабілетінің базалық деңгейі болып табылады.

      I деңгей (Tier I) мыналарды қамтиды:

      (резервтеу схемасы N*) жабдықтың істен шығуы немесе жөндеу жұмыстары ДӨО жұмысының тоқтауына әкеп соғады. ДӨО аспалы едендер, резервтік электрмен жабдықтау көздері және үздіксіз қуат беру көздері болмайды. Инженерлік инфрақұрылым резервтелмеген;

      2) II деңгей (Tier II) – 99,741% немесе жылына 1361 (бір мың үш жүз алпыс бір) минут тоқтап тұру.

      II деңгейдегі (Tier II) ДӨО іркілістер кезінде қызмет көрсетудің неғұрлым жоғары сапасы мен қауіпсіздігіне кепілдік беретін қуат беру мен салқындатуды қамтамасыз етеді.

      II деңгей (Tier II) мыналарды қамтиды:

      (резервтеу схемасы – N + 1) резервтеудің ең төменгі деңгейі, ДӨО аспалы едендердің, сондай-ақ резервтік электрмен жабдықтау және салқындату көздерінің болуы міндетті, алайда жөндеу жұмыстарын жүргізу сондай-ақ ДӨО жұмысының тоқтауына әкеп соғады;

      3) III деңгей (Tier III) – 99,982 % немесе жылына 95 (тоқсан бес) минут тоқтап тұру.

      III деңгей (Tier III) – инженерлік жүйелер компоненттеріне техникалық қызмет көрсетуді ДӨО жұмыс істеуін тоқтатпай жүргізу мүмкіндігімен (параллельді қызмет көрсету) сипатталатын сенімділік деңгейі. Белсенді жабдық үшін – кемінде N + 1 резервтеу схемасы, бөлу ағындары (қуат беру және салқындату жолдары) үшін кемінде 2N резервтеу схемасы қолданылады. ДӨО жұмысын тоқтатпай, жүйе компоненттерін ауыстыруды, жабдықтарды қосуды немесе алып тастауды қоса алғанда, кез келген регламенттік және жөндеу жұмыстарын жүргізуге жол беріледі;

      4) IV деңгей (Tier IV) – 99,995% немесе жылына 26 (жиырма алты) минут тоқтап тұру.

      IV деңгейдегі (Tier IV) ДӨО (резервтеу схемасы – 2∙(N + 1)) – ДӨО жұмысын тоқтатпай кез келген жұмыстарды жүргізу мүмкіндігі бар, инженерлік жүйелер екі еселенген түрде резервтелген, негізгі жүйе де, қосымша жүйе де телнұсқаланған.

      Ескертпе:

      * Қажеттілік (ағылшын тіліндегі need сөзінен) – он болмаса ДӨО штаттық режимде жұмыс істей алмайтын жабдықтар мен жүйелер бірліктерінің қажетті белгілі бір саны.

Об утверждении Правил прохождения национального или международного технического аудита центрами обработки данных и требований к центрам обработки данных, используемых для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 18 июня 2026 года № 327/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 19 июня 2026 года № 38997

      Примечание ИЗПИ!
      Вводится в действие с 12.07.2026

      В соответствии с пунктами 2 и 4 статьи 27 Цифрового кодекса Республики Казахстан, ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые:

      1) Правила прохождения национального или международного технического аудита центрами обработки данных;

      2) Требования к центрам обработки данных, используемых для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов.

      2. Признать утратившим силу приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 сентября 2024 года № 613/НҚ "Об утверждении Правил организации деятельности центра обработки данных и проведения международного или национального технического аудита" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 35169).

      3. Комитету телекоммуникаций Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      5. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

      Заместитель Премьер-Министра
– Министр искусственного интеллекта
и цифрового развития
Республики Казахстан
Ж. Мадиев

      "СОГЛАСОВАН"
Комитет национальной безопасности
Республики Казахстан

  Утверждены приказом
Заместитель Премьер-Министра
– Министр искусственного
интеллекта
и цифрового развития
Республики Казахстан
от 18 июня 2026 года № 327/НҚ

Правила прохождения национального или международного технического аудита центрами обработки данных

Глава 1. Общие положения

      1. Настоящие Правила прохождения национального или международного технического аудита центрами обработки данных (далее – Правила) разработаны в соответствии с пунктом 2 статьи 27 Цифрового кодекса Республики Казахстан (далее – Кодекс) и определяют прохождение национального или международного технического аудита центрами обработки данных.

      2. Национальный технический аудит центра обработки данных проводится в целях оценки уровня надежности, отказоустойчивости, безопасности и готовности инфраструктуры центра обработки данных к обеспечению бесперебойного функционирования цифровых объектов и цифровых систем, в том числе критически важных цифровых объектов.

      Национальный технический аудит центра обработки данных направлен на подтверждение соответствия инфраструктуры центра обработки данных требованиям к инженерной, энергетической, телекоммуникационной и технологической устойчивости, включая наличие систем резервирования, бесперебойного электроснабжения, охлаждения, физической безопасности и кибербезопасности.

      Проведение национального технического аудита центра обработки данных обеспечивает:

      1) определение уровня надежности центра обработки данных;

      2) оценку способности центра обработки данных обеспечивать непрерывность функционирования размещаемых цифровых систем;

      3) выявление инфраструктурных и технических несоответствий, влияющих на устойчивость функционирования центра обработки данных.

      3. В настоящих Правилах используются следующие основные понятия и определения:

      1) критически важные цифровые объекты (далее – КВЦО) – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, чрезвычайной ситуации социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      2) уполномоченный орган в области связи (далее – уполномоченный орган) – центральный исполнительный орган, определяемый Правительством Республики Казахстан, осуществляющий реализацию государственной политики в области связи, государственный контроль, координацию и регулирование деятельности лиц, предоставляющих услуги в области связи или пользующихся ими;

      3) центр обработки данных (далее – ЦОД) – объект цифровой инфраструктуры, предназначенный для размещения и обеспечения среды функционирования иных цифровых объектов посредством технологических, инженерных, технических средств и программного обеспечения;

      4) владелец центра обработки данных - юридическое лицо, зарегистрированное на территории Республики Казахстан или физическое лицо, получающее во временное владение и пользование центра обработки данных;

      5) собственник центра обработки данных – юридическое лицо, зарегистрированное на территории Республики Казахстан или физическое лицо, имеющее на праве собственности центра обработки данных;

      6) классификация уровней надежности центра обработки данных (далее – классификация ЦОД по уровню) – стандартизированная система ранжирования, используемая для классификации центра обработки данных на основе времени его простоя, безотказной работы и надежности;

      7) национальный технический аудит центра обработки данных – добровольная оценка надежности центра обработки данных;

      8) центр обеспечения кибербезопасности (далее – ЦОКБ) – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее деятельность по защите цифровых объектов;

      9) международная компания — юридическое лицо, осуществляющее деятельность по международному техническому аудиту и оценке инфраструктуры центра обработки данных, включая оценку соответствия международным стандартам;

      10) международный технический аудит — добровольная оценка надежности центра обработки данных на соответствие международным стандартам и регламентам;

      11) цифровые данные — информация, предоставленная в цифровой форме и пригодная для автоматизированного и (или) аналитического сбора, хранения, обработки, использования, передачи, распространения или удаления независимо от способа ее получения и формы цифрового предоставления;

      12) цифровая системы — функционально связанный комплекс цифровых ресурсов, использующий объекты цифровой инфраструктуры с целью обеспечения создания, сбора, обработки, хранения и распространения цифровых данных, а также автоматизирующий взаимодействие субъектов цифровой среды и (или) обеспечивающий оказание услуг в цифровой среде;

      13) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

      14) цифровая среда — совокупность инфраструктуры, технологий, процессов и условий для создания, обращения, хранения, передачи и использования цифровых данных и цифровых объектов, осуществления и передачи прав на них вне зависимости от территории их размещения или регистрации прав в части, затрагивающей регулируемые Кодексом общественные отношения.

Глава 2. Порядок прохождения национального технического аудита центрами обработки данных

      4. Владельцем или собственником ЦОД после введения в эксплуатацию ЦОД проводится национальный технический аудит ЦОД.

      5. Для проведения национального технического аудита ЦОД собственник или владелец ЦОД направляет в ЦОКБ заявление о проведении национального технического аудита ЦОД по форме согласно приложению 1 к настоящим Правилам посредством интернет-ресурса ЦОКБ (при его наличии), электронной почты или почтовой связи с приложением следующих документов:

      1) сведения о местонахождении ЦОД;

      2) сведения о инженерной, энергетической, телекоммуникационной и технологической инфраструктурой, обеспечивающей его бесперебойное, отказоустойчивое и безопасное функционирование;

      3) сведения о системе электроснабжения, охлаждения, связи и резервирования.

      6. ЦОКБ в течение 5 (пяти) рабочих дней с момента получения документов осуществляет их предварительное рассмотрение на предмет полноты и достоверности.

      7. В случае выявления неполноты представленных документов либо недостоверности содержащихся в них сведений ЦОКБ направляет владельцу или собственнику ЦОД официальное письмо с уведомлением о необходимости устранения выявленных замечаний и (или) предоставления недостающих документов посредством интернет-ресурса ЦОКБ (при его наличии), электронной почты или почтовой связи.

      Недостающие документы и сведения представляются в течение 10 (десяти) рабочих дней со дня получения письма с уведомлением о необходимости устранения выявленных замечаний и (или) предоставления недостающих документов.

      В случае непредставления документов в установленный срок заявление остается без рассмотрения.

      8. Срок проведения национального технического аудита ЦОД составляет не более 10 (десяти) рабочих дней со дня принятия полного пакета документов к рассмотрению.

      9. По результатам национального технического аудита ЦОД ЦОКБ выдает заключение о классификации ЦОД по уровню в соответствии с формой согласно приложению 2 к настоящим Правилам.

      10. По итогам проведения национального технического аудита ЦОД ЦОКБ направляет в уполномоченный орган официальное письмо с приложением сведений о результатах национального технического аудита ЦОД:

      1) сведения о ЦОД;

      2) присвоенный уровень надежности;

      3) выявленные несоответствия (при их наличии);

      4) дата проведения национального технического аудита ЦОД.

      Сведения направляются в течение 3 (трех) рабочих дней со дня выдачи заключения о классификации ЦОД по уровню.

      11. Собственник или владелец ЦОД размещает на своем интернет-ресурсе информацию о результатах национального технического аудита ЦОД в течение 5 (пяти) рабочих дней.

      12. Публикуемая информация о результатах национального технического аудита ЦОД включает:

      1) факт прохождения или непрохождения национального технического аудита ЦОД;

      2) уровень надежности ЦОД (при его наличии);

      3) дату проведения национального технического аудита ЦОД.

      13. Повторное заявление на проведение национального технического аудита ЦОД направляется в ЦОКБ по форме согласно приложению 1 к настоящим Правилам собственником или владельцем ЦОД в течение 15 (пятнадцати) календарных дней после завершения модернизации инфраструктуры ЦОД либо устранения ранее выявленных несоответствий.

Глава 3. Порядок прохождения международного технического аудита центрами обработки данных

      14. После введения в эксплуатацию ЦОД проводится международный технический аудит ЦОД на добровольной основе.

      15. Собственник или владелец ЦОД заключает договор на проведение международного технического аудита ЦОД с международной компанией.

      16. Международный технический аудит проводится на основании технической документации, сведений об инженерной и телекоммуникационной инфраструктуре, системах резервирования, электроснабжения, охлаждения, физической безопасности и кибербезопасности ЦОД.

      17. Собственник или владелец ЦОД обеспечивает международной компании доступ к сведениям и документации, необходимым для проведения международного технического аудита ЦОД.

      18. По результатам международного технического аудита ЦОД международная компания выдает заключение о классификации ЦОД по уровню.

      19. Собственник или владелец ЦОД размещает на своем интернет-ресурсе информацию о прохождении либо непрохождении международного технического аудита ЦОД в течение 5 (пяти) рабочих дней со дня получения заключения о классификации ЦОД по уровню.

      20. В случае модернизации инфраструктуры ЦОД, изменения уровня надежности либо устранения ранее выявленных несоответствий повторный международный технический аудит ЦОД проводится по инициативе собственника или владельца ЦОД в течение 15 (пятнадцати) календарных дней.

      21. Публикуемая информация о результатах международного технического аудита ЦОД включает:

      1) факт прохождения или непрохождения международного технического аудита ЦОД;

      2) уровень надежности ЦОД (при его наличии);

      3) дату проведения международного технического аудита ЦОД.

  Приложение 1
к Правилам прохождения
национального технического
аудита или международного
центрами обработки данных
  Форма

Заявление о проведении национального технического аудита центра обработки данных

      1. Наименование собственника или владельца центра обработки данных:
___________________________________________________________________

      2. Бизнес идентификационный номер/индивидуальный идентификационный номер:
___________________________________________________________________

      3. Юридический адрес: _______________________________________________

      4. Контактные данные (телефон, электронная почта):
___________________________________________________________________

      5. Наименование и местонахождение центра обработки данных:
___________________________________________________________________

      6. Краткие сведения об инфраструктуре центра обработки данных:
___________________________________________________________________

      7. Перечень прилагаемых документов:

      1) ________________________________________________________________;

      2) ________________________________________________________________;

      3) ________________________________________________________________.

      Подтверждаю достоверность представленных сведений и документов.
Ответственное лицо:
___________________________________________________________________
(Фамилия, имя, отчество (при его наличии), подпись)
Дата: "__" __________ ___ года

  Приложение 2
к Правилам прохождения
национального технического
аудита или международного
центрами обработки данных
  Форма

Заключение о классификации центра обработки данных по уровню

      Информация о центре обработки данных:

      1. Форма собственности:
___________________________________________________________________

      2. Год создания:
___________________________________________________________________

      3. Адрес:
___________________________________________________________________
(почтовый индекс, область, район, улица, номер дома, телефон)

      4. Контактные данные собственника или владельца центра обработки данных:
___________________________________________________________________
(Фамилия, имя, отчество (при его наличии), рабочий телефон, электронный адрес)

      5. Расчетный счет:
___________________________________________________________________
(номер счета, наименование и местонахождение банка)

      6. Банковские реквизиты _____________________________________________

      7. Бизнес идентификационный номер/индивидуальный идентификационный
номер собственника или владельца центра обработки данных:
___________________________________________________________________

      8. Тип деятельности:
___________________________________________________________________
(номер и серия лицензии, в случае лицензионной деятельности)

      Классификация по уровням (Tier):

      уровень: (отметить нужное)

      1) уровень I (Tier I)

      2) уровень II (Tier II)

      3) уровень III (Tier III)

      4) уровень IV (Tier IV)

      Краткое описание уровня:
___________________________________________________________________
Оценка компонентов инфраструктуры:
___________________________________________________________________
Соответствие требованиям уровня:
___________________________________________________________________
Описание проведенных тестов и испытаний: ____________________________
Рекомендации: _____________________________________________________
___________________________________________________________________
Заключение о классификации центра обработки данных по уровню:
___________________________________________________________________
Подписи ответственных лиц:
___________________________________________________________________
(Фамилия, имя, отчество (при его наличии))

  Утверждены приказом
Заместитель Премьер- Министра
– Министр искусственного
интеллекта
и цифрового развития
Республики Казахстан
от 18 июня 2026 года
№ 327/НҚ

Требования к центрам обработки данных, используемых для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов

      1. Центры обработки данных (далее – ЦОД), используемые для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов (далее – КВЦО) размещаются на территории Республики Казахстан.

      2. Размещение данных, содержащих государственные цифровые данные, данные ограниченного доступа или КВЦО за пределами Республики Казахстан допускается в случаях и порядке, предусмотренных законами Республики Казахстан или международными договорами, ратифицированными Республикой Казахстан.

      3. Размещение цифровых объектов КВЦО, государственных цифровых данных или данных ограниченного доступа допускается в ЦОД, подтвердивших свою надежность путем прохождения национального или международного технического аудита ЦОД.

      Сведения о результатах прохождения национального или международного технического аудита ЦОД направляются владельцем или собственником ЦОД КВЦО в уполномоченный орган в течение 5 (пяти) рабочих дней со дня получения заключения о классификации ЦОД по уровню.

      4. ЦОД КВЦО обеспечивают круглосуточное функционирование инженерной и технологической инфраструктуры, резервирование критически важных цифровых систем, контроль физического и логического доступа, автоматическое переключение на резервные источники питания, автономную работу не менее 72 (семидесяти двух) часов, функционирование систем бесперебойного питания, поддержание температурного режима в диапазоне от +18°C до +27°C и относительной влажности воздуха в диапазоне от 40 до 60 процентов, использование резервируемых систем кондиционирования и охлаждения, наличие автоматических систем раннего обнаружения пожара, систем газового пожаротушения и резервных систем дымоудаления, а также наличие систем защиты информации и не менее двух независимых вводов электропитания.

      5. ЦОД размещаются в отдельно стоящих зданиях и (или) сооружениях или специально оборудованной части здания, защищенной от природных катастроф (землетрясений, наводнений и других опасных природных явлений), с надлежащей гидроизоляцией и вентиляцией для поддержания оптимальных условий работы вычислительного и телекоммуникационного оборудования, наличие системы пожарной безопасности, включающей автоматическое обнаружение и тушение пожара, наличием системы контроля доступа и видеонаблюдения для обеспечения физической безопасности.

      6. ЦОД оснащаются прецизионными системами для поддержания оптимальной температуры и влажности.

      7. Резервные системы охлаждения предусматриваются для предотвращения перегрева вычислительного и телекоммуникационного оборудования в случае отказа основной системы.

      8. Контроль и управление доступом в помещения ЦОД КВЦО осуществляются с использованием цифровых систем идентификации, регистрации и мониторинга действий пользователей и обслуживающего персонала.

      9. Собственник или владелец ЦОД КВЦО:

      1) обеспечивает постоянный мониторинг событий безопасности;

      2) имеет и поддерживает в актуальном состоянии план реагирования на инциденты кибербезопасности.

      10. ЦОД классифицируются по уровням и делятся на:

      1) уровень I (Tier I) – 99,671% или 1729 (одна тысяча семьсот двадцать девять) минут простоя за год.

      ЦОД уровня I (Tier I) является базовым уровнем пропускной способности инфраструктуры для поддержки цифровых технологий.

      Уровень I (Tier I) включает:

      (схема резервирования N*) отказы оборудования или ремонтные работы приводят к остановке работы ЦОД. В ЦОД отсутствуют фальшполы, резервные источники электроснабжения и источники бесперебойного питания. Инженерная инфраструктура не зарезервирована;

      2) уровень II (Tier II) – 99,741% или 1361 (одна тысяча триста шестьдесят одна) минута простоя за год.

      ЦОД уровня II (Tier II) обеспечивает питание и охлаждение, гарантирующее более высокое качество обслуживания и безопасность при сбоях.

      Уровень II (Tier II) включает:

      (схема резервирования – N + 1) минимальный уровень резервирования, в ЦОД обязательно имеются фальшполы и резервные источники электроснабжения и охлаждения, однако проведение ремонтных работ также вызывает остановку работы ЦОД;

      3) уровень III (Tier III) – 99,982% или 95 (девяносто пять) минут простоя за год.

      Уровень III (Tier III) – уровень надежности, характеризующийся возможностью проведения технического обслуживания компонентов инженерных систем без остановки функционирования ЦОД (параллельное обслуживание). Для активного оборудования применяется схема резервирования не менее N + 1, для потоков распределения (путей подачи питания и охлаждения) — не менее 2N. Допускается проведение любых регламентных и ремонтных работ, включая замену компонентов системы, добавление или удаление оборудования, без прерывания работы ЦОД;

      4) уровень IV (Tier IV) – 99,995% или 26 (двадцать шесть) минут простоя за год.

      ЦОД уровня IV (Tier IV) (схема резервирования – 2∙(N + 1)) – имеется возможность проведения любых работ без остановки работы ЦОД, инженерные системы двукратно зарезервированы, продублированы как основная, так и дополнительная системы.

      Примечание:

      * Необходимость (от английского слова need) – необходимое определенное количество единиц оборудования и систем, без которого ЦОД не сможет штатно функционировать.