ЗҚАИ-ның ескертпесі!
Осы бұйрық 12.07.2026 ж. бастап қолданысқа енгізіледі
БҰЙЫРАМЫН:
1. Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің міндетін атқарушы 2018 жылғы 28 ақпандағы № 33/НҚ "Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидаларын бекіту туралы" бұйрығына (нормативтік құқықтық актілердің Мемлекеттік тіркеу тізілімінде №16756 болып тіркелді) төмендегі өзгерістер енгізілсін:
тақырып төмендегі редакцияда жазылсын:
"Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүргізу қағидаларын бекіту туралы"
кіріспе төмендегі редакцияда жазылсын:
"Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 7-1-бабының 8) тармақшасына, "Мемлекеттік статистика туралы" Қазақстан Республикасы Заңының 16-бабы 3-тармағының 2) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 54) тармақшасына сәйкес БҰЙЫРАМЫН:";
1 тармақ келесі редакцияда жазылсын:
"1. Қоса беріліп отырған Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидалары бекітілсін.".
Осы бұйрықпен бекітілген Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықтың Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелуін;
2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіліп, ресми жариялануға жатады.
|
Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі |
Ж. Мадиев |
"КЕЛІСІЛДІ"
Қазақстан Республикасы
Ұлттық қауіпсіздік комитеті
"КЕЛІСІЛДІ"
Қазақстан Республикасы
Ұлттық экономика министрлігі
Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүргізу қағидалары
1-тарау. Жалпы ережелер
1. Осы Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүргізу қағидалары (бұдан әрі – Қағидалар) "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 8) тармақшасына, Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 54) тармақшасына сәйкес әзірленген және "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 54-1-бабының 1-тармағына сәйкес бекітілген цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың (бұдан әрі – БТ) орындалуына мониторинг жүргізу тәртібін айқындайды.
2. БТ-ның орындалуын мониторингілеуді киберқауіпсіздік саласындағы уәкілетті орган жүзеге асырады (бұдан әрі – уәкілетті орган).
3. БТ-ның орындалу мониторингі мемлекеттік органдарға (бұдан әрі – МО), жергілікті атқарушы органдарға (бұдан әрі – ЖАО), мемлекеттік заңды тұлғаларға, квазимемлекеттік сектор субъектілеріне, мемлекеттік органдардың цифрлық жүйелерімен интеграцияланатын немесе мемлекеттік цифрлық ресурстарды қалыптастыруға арналған мемлекеттік емес цифрлық жүйелердің иелеріне және иеленушілеріне, сондай-ақ аса маңызды цифрлық объектілері иелері мен иеленушілеріне қатысты, олардың БТ-ны орындауы бойынша жүргізіледі.
4. Осы Ережелер:
1) Қазақстан Республикасы Ұлттық Банкі мен оның құрылымына кіретін ұйымдар "цифрлық үкіметтің" цифрлық инфрақұрылым объектілерімен интеграцияланбайтын интернет-ресурстарды, цифрлық жүйелерді, локалдық желілерді және телекоммуникациялар желілерін құру немесе дамыту, пайдалану бойынша жұмыстарды жүзеге асырған кезде, сондай-ақ цифрландыру саласындағы тауарларды, жұмыстарды және көрсетілетін қызметтерді сатып алуды жүргізген кезде туындайтын қатынастарға;
2) Қазақстан Республикасының мемлекеттік құпиялар туралы заңнамасына сәйкес мемлекеттік құпияларға жатқызылған қорғалып орындалған цифрлық жүйелерге, сондай-ақ арнайы мақсаттағы телекоммуникациялар және/немесе үкіметтік, президенттік, құпияландырылған, шифрланған және кодталған байланыс желілеріне;
3) Қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалау жөніндегі уәкілетті орган "цифрлық үкіметтің" цифрлық инфрақұрылым объектілерімен интеграцияланбайтын, Қазақстан Республикасы Ұлттық Банкінің цифрлық жүйелерімен интеграцияланатын цифрлық жүйелерді құру немесе дамыту жөніндегі жұмыстарды жүзеге асыру кезінде туындайтын қатынастарға;
4) Ұйымдардың осындай ережелерді орындауы "Қазақстан Республикасындағы банктер және банк қызметі туралы" Қазақстан Республикасы Заңының 69-бабының бұзушылығына әкелетін жағдайларда таралмайды.
5. БТ-ның орындалу мониторингі:
1) осы Ережелердің 3-тармағына сәйкес мониторинг жүзеге асырылатын субъектілер жыл сайын осы Ережелердің қосымшасына сәйкес нысанда БТ орындау туралы ұсынылатын есеп (бұдан әрі – есеп);
2) уәкілетті орган Заңның 7-1-бабының 5) тармақшасына сәйкес Қазақстан Республикасы Ұлттық қауіпсіздік комитетінің "Мемлекеттік техникалық қызмет" республикалық мемлекеттік кәсіпорнынан сұрататын ақпарат;
3) уәкілетті органмен Заңға сәйкес Киберқауіпсіздіктің жедел орталығынан, Ақпараттық қауіпсіздіктің ұлттық үйлестіру орталығынан сұратылатын ақпарат негізінде жүзеге асырылады;
4) "цифрлық үкіметтің" сәулет порталында орналастырылған ақпарат.
6. Осы қағидаларда мынадай ұғымдар пайдаланылады:
1) Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар (бұдан әрі – БТ) - "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 54-1-бабына сәйкес айқындалатын талаптар.
2) БТ орындалуын мониторингтеу - осы Ережелердің 3-тармағына сәйкес субъектілер жыл сайын ұсынатын есептер негізінде киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган жүзеге асыратын БТ талаптарын сақтауды талдау және бағалау.
2-тарау. Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы БТ-ның орындалу мониторингін жүргізу тәртібі
7. Осы Ережелердің 3-тармағында көрсетілген субъектілер осы Ережелердің қосымшасына сәйкес нысан бойынша БТ орындалғаны туралы есепті есептік кезеңнен кейінгі айдың 25-інен кешіктірмей киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның интернет-порталына ақпаратты енгізу арқылы цифрлық түрде уәкілетті органға қазақ және орыс тілдерінде ұсынады.
8. Егер есепті ұсыну мерзімінің соңғы күні жұмыс істемейтін күнге келген жағдайда ұсыну мерзімі келесі жұмыс күні болып табылады.
9. Уәкілетті орган жиынтық ақпарат негізінде кибеқауіпсіздікті қамтамасыз ету саласындағы БТ талаптарын орындауына талдау жүргізеді.
10. Уәкілетті орган ұсынылған мәліметтерді талдау нәтижелері бойынша тексерулер жүргізу кезінде ескерілетін киберқауіпсіздікті қамтамасыз ету саласындағы БТ орындалуының жай-күйі туралы жиынтық ақпаратты қалыптастырады.
11. Мониторинг нәтижелері бойынша БТ орындалғаны туралы есебі ұсынылмаған немесе сапасыз орындалған жағдайда субъектілерді уәкілетті орган "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 60-3-бабына сәйкес келесі есептік кезеңге арналған мерзімді тексерулер жоспарына енгізеді.
| Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүргізу қағидалары қосымша |
|
| Әкімшілік деректерді жинауға арналған нысан |
БТ орындау туралы есеп
Ұсынылады: Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігіне.
Әкімшілік деректерді өтеусіз негізде жинауға арналған нысан мына интернет-ресурста: https://www.gov.kz/memleket/entities/mdai/documents/1?lang=kk. орналастырылған.
Әкімшілік нысанның атауы: Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуы туралы ақпарат.
Әкімшілік деректерді өтеусіз негізде жинауға арналған нысанның индексі (нысан атауының қысқаша әріптік-цифрлық көрінісі): ЖЦССА-1.
Кезеңділік: жылдық.
Есепті кезең: ____ жыл.
Әкімшілік деректерді өтеусіз негізде жинауға арналған нысанды ұсынатын тұлғалар тобы: мемлекеттік органдар, жергілікті атқарушы органдар, мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілер, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің иелері және иеленушілері, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілері иелері мен иеленушілері.
Әкімшілік деректерді өтеусіз негізде жинауға арналған нысанды ұсыну мерзімі: жыл сайын, есепті жылдан кейінгі жылдың 25 қаңтарынан кешіктірмей.
БИН |
|
Жинау әдісі: электрондық түрде.
| Әкімшілік деректерді өтеусіз негізде жинауға арналған "Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуы туралы ақпарат" нысанына қосымша |
Әкімшілік деректерді өтеусіз негізінде жинауға арналған нысанды толтыру жөніндегі түсіндірме (ЖЦССА-1, жылдық)
1. Осы түсіндірме әкімшілік деректерді жинауға арналған "Цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуы туралы ақпарат" нысанын (бұдан әрі – Нысан) толтыру жөніндегі бірыңғай талаптарды айқындайды.
2. Нысанды мемлекеттік органдар, жергілікті атқарушы органдар, мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілер, мемлекеттік органдардың цифрлық жүйелерімен интеграцияланатын немесе мемлекеттік цифрлық ресурстарды қалыптастыруға арналған мемлекеттік емес цифрлық жүйелердің иелері және иеленушілері, аса маңызды цифрлық объектілері иелері мен иеленушілері толтырады.
3. Нысанға жергілікті атқарушы органның басшысы не оның міндетін атқарушы тұлға, оның тегін және аты-жөнін көрсете отырып қол қояды.
4. Нысан жыл сайын, есепті жылдан кейінгі жылдың 25 қаңтарынан кешіктірілмей беріледі.
5. Нысан қазақ және орыс тілдерінде толтырылады.
6. Нысан келесідей толтырылады:
3-бағанда "Орындалды" белгісі "+" белгісімен көрсетіледі;
4-бағанда "Орындалған жоқ" белгісі "–" белгісімен көрсетіледі;
5-бағанда "Орындалмау себебі" БТ тармақтарының талаптары орындалмағаны туралы толық ақпарат көрсетіледі.
______________________________________________
(Ұйым атауы, БСН)
Телефон ________________________________________________________
Электрондық пошта мекенжайы____________________________________
Орындаушы ________________________________________ __________ тегі, аты және әкесінің аты (бар болған жағдайда) қолы
Басшы немесе оның міндетін атқарушы тұлға
___________________________________________________ __________ тегі, аты және әкесінің аты (бар болған жағдайда) қолы
