ЗҚАИ-ның ескертпесі!
Осы бұйрық 12.07.20256ж. бастап қолданысқа енгізіледі
БҰЙЫРАМЫН:
1. Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 13 қазандағы № 386/НҚ "Интернетке қол жеткізудің бірыңғай шлюзінің және "электрондық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидаларын бекіту туралы" бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 21436 болып тіркелген) мынадай өзгерістер мен толықтыру енгізілсін:
тақырып мынадай редакцияда жазылсын:
"Интернетке қол жеткізудің бірыңғай шлюзінің және "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидаларын бекіту туралы";
кіріспе мынадай редакцияда жазылсын:
"Қазақстан Республикасының "Киберқауіпсіздік туралы" Заңының 7-1-бабының 18) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 345) тармақшасына сәйкес БҰЙЫРАМЫН:";
1-тармақтың 2) тармақшасы мынадай редакцияда жазылсын:
"2) осы бұйрыққа 2-қосымшаға сәйкес "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидалары.";
көрсетілген бұйрықпен бекітілген Интернетке қол жеткізудің бірыңғай шлюзінің жұмыс істеу қағидаларында:
1-тармақ мынадай редакцияда жазылсын:
"1. Осы Интернетке қол жеткізудің бірыңғай шлюзінің жұмыс істеу қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының "Киберқауіпсіздік туралы" Заңының (бұдан әрі – Заң) 7-1-бабының 18) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 345) тармақшасына сәйкес әзірленді және Интернетке қол жеткізудің бірыңғай шлюзінің (бұдан әрі – ИҚБШ) жұмыс істеу тәртібін айқындайды.";
2-тармақтың бірінші бөлігі мынадай редакцияда жазылсын:
"2. Мемлекеттік органдардың, жергілікті өзін-өзі басқару органдарының, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, сондай-ақ аса маңызды цифрлық объектілер меншік иелерінің немесе иеленушілерінің жергілікті, ведомстволық және корпоративтік телекоммуникациялар желілерін Интернетке қосуын байланыс операторлары ИҚБШ арқылы жүзеге асырады.";
бірінші абзац және 1) тармақша мынадай редакцияда жазылсын:
"3. Осы Қағидаларда мынадай терминдер мен анықтамалар пайдаланылады:
1) киберқауіпсіздік инциденті – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;";
7) тармақша мынадай редакцияда жазылсын:
"7) ИҚБШ пайдаланушысы (бұдан әрі – Пайдаланушы) – жергілікті, ведомстволық және корпоративтік телекоммуникациялар желілерін Интернетке ИҚБШ арқылы қосуы бар мемлекеттік орган, жергілікті өзін-өзі басқару органы, мемлекеттік заңды тұлға, квазимемлекеттік сектор субъектісі, аса маңызды цифрлық объектілердің меншік иесі немесе иеленушісі;";
9) тармақша мынадай редакцияда жазылсын:
"9) телекоммуникация желісі – коммутациялық жабдықтан (станциялардан, кіші станциялардан, концентраторлардан), жол-кабельдік құрылыстардан (абоненттік жолдардан, жалғау жолдары мен байланыс арналарынан), беру жүйелері мен абоненттік құрылғылардан тұратын, телекоммуникация хабарларының берілуін қамтамасыз ететін телекоммуникация құралдары мен байланыс жолдарының жиынтығы;";
4-тармақ мынадай редакцияда жазылсын:
"4. Мемлекеттік техникалық қызмет" акционерлік қоғамы (бұдан әрі – МТҚ) ИҚБШ-ны сүйемелдеуді жүзеге асырады, оның жұмысының үздіксіздігін қамтамасыз етеді.
ИҚБШ-ға қосылу үшін байланыс операторы мен Пайдаланушы арасында жасалған шарт негіз болып табылады.
Пайдаланушылар ИҚБШ-ға қосылғаннан кейін байланыс операторлары олармен ИҚБШ арқылы Интернетке қол жеткізу мәселелері бойынша бастапқы консультация өткізеді, кейінгі консультацияларды МТҚ жүргізеді.";
мынадай мазмұндағы 12-1-тармақпен толықтырылсын:
"12-1. Байланыс операторлары кемінде жарты жылда бір рет СОЗ арқылы ИҚБШ арқылы Интернетке қол жеткізу мәселелері бойынша ұйымдастырушылық іс-шараларды жүргізетін жауапты тұлғалардың тізімін (олардың ұялы байланыс абоненттік нөмірлерін, электрондық мекенжайларын көрсете отырып) қалыптастырады.
МТҚ сұрау салуы бойынша байланыс операторлары бір жұмыс күні ішінде жауапты тұлғаны айқындайды және бірлескен техникалық іс-шараларды өткізу үшін МТҚ-ға оның байланыс деректерін ұсынады.";
15-тармақтың бірінші бөлігі мынадай редакцияда жазылсын:
"15. Пайдаланушы жылына кемінде бір рет МТҚ-ға Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы №832 қаулысымен бекітілген Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес ИҚБШ жабдығында қолдану үшін ИР санаттарының тізімін және пайдаланушының телекоммуникация желілерінің желілік мекенжайларының тізімін ұсынады.";
15-2-тармақ мынадай редакцияда жазылсын:
"15-2. Пайдаланушының ИР санаттарының тізімі және телекоммуникациялар желілерінің желілік мекенжайлары негізінде ИҚБШ жабдығында Интернетке қажетті қолжетімділікті ашуға, сондай-ақ Пайдаланушы үшін киберқауіпсіздік қатерлері мен тәуекелдерін төндіретін жеке виртуалды желілерді (VPN) және өзге де желілік сервистерді пайдалануға байланысты сұрау салулары заңды тұлғаның электрондық цифрлық қолтаңбасымен қол қойылған өтінімді СОЗ арқылы МТҚ-ға жіберу жолымен ресімделеді.";
19 және 20-тармақтар мынадай редакцияда жазылсын:
"19. Пайдаланушы ИР пайдалануды тоқтатқан немесе ИР туралы мәліметтер өзгерген жағдайда (домендік атау, ИР IP-мекенжайы, Пайдаланушының жауапты жұмыскері, ИР техникалық сипаттамалары, ИҚБШ-ға қосуды жүзеге асыратын байланыс операторы) бес жұмыс күні ішінде МТҚ мекенжайына тиісті ресми хабарламаны немесе СОЗ арқылы ақпаратты жібереді. МТҚ ИҚБШ жабдығында қажетті ұйымдастырушылық-техникалық іс-шараларды орындайды.
20. Зиянды контентті уақтылы анықтау және оған қол жеткізуді шектеу үшін МТҚ ИҚБШ жабдығында Пайдаланушылардың шифрланған трафигіне талдау жүргізу бойынша тиісті техникалық іс-шараларды іске асырады, мынадай ИР және желілік хаттамалар санаттарын қоспағанда:
1) қаржы, банктер және білім беру;
2) мемлекеттік органдар мен ұйымдар;
3) сұлулық, денсаулық және медицина;
4) жеке ақпарат;
5) бейнеконференцбайланыс сервистері;
6) ақпараттық қауіпсіздік құралдары сигнатураларын жаңарту сервистері;
7) операциялық жүйелер мен бағдарламалық қамтылымды жаңарту сервистері;
8) бейнебақылау және бейнетрансляция үшін пайдаланылатын желілік хаттамалар мен қосымшалар;
9) бір немесе бірнеше ұйымдардағы желілік қауіпсіздік құрылғылары арасында деректердің байланыстылығын немесе синхрондалуын қамтамасыз ететін желілік хаттамалар;
10) сенім деңгейі жоғары ИР.";
көрсетілген бұйрықпен бекітілген "электрондық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидаларында:
тақырып мынадай редакцияда жазылсын:
"цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидалары";
1-тармақ мынадай редакцияда жазылсын:
"1. Осы "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің жұмыс істеу қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының "Киберқауіпсіздік туралы" Заңының (бұдан әрі – Заң) 7-1-бабының 18) тармақшасына сәйкес әзірленді және "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзінің (бұдан әрі – ЭПБШ) жұмыс істеу тәртібін айқындайды.";
2-тармақ мынадай редакцияда жазылсын:
"2. Осы Қағидалар мемлекеттік органдарға, жергілікті өзін-өзі басқару органдарына, мемлекеттік заңды тұлғаларға, квазимемлекеттік сектор субъектілеріне, аса маңызды цифрлық объектілердің меншік иелеріне немесе иеленушілеріне қолданылады.";
3-тармақтың 1) және 2) тармақшалары мынадай редакцияда жазылсын:
"1) Өтініш беруші – Өтініш берушінің электрондық поштасын ЭПБШ-ға қосу қызметін алуға өтінім берген мемлекеттік орган, жергілікті өзін-өзі басқару органы, мемлекеттік заңды тұлға, квазимемлекеттік сектор субъектісі, аса маңызды цифрлық объектілердің меншік иесі немесе иеленушісі;
2) ЭПБШ пайдаланушысы (бұдан әрі – Пайдаланушы) – электрондық поштасының сыртқы электрондық поштамен электрондық өзара іс-қимылы электрондық хабарламаларды ЭПБШ арқылы қайта бағыттау жолымен жүзеге асырылатын мемлекеттік орган, жергілікті өзін-өзі басқару органы, мемлекеттік заңды тұлға, квазимемлекеттік сектор субъектісі, аса маңызды цифрлық объектілердің меншік иесі немесе иеленушісі;";
5-тармақ мынадай редакцияда жазылсын:
"5. "Мемлекеттік техникалық қызмет" акционерлік қоғамы (бұдан әрі – МТҚ) Заңның 14-бабы 1-тармағының 1) тармақшасына сәйкес ЭПБШ-ны сүйемелдеуді жүзеге асырады.";
8-тармақ мынадай редакцияда жазылсын:
"8. МТҚ өтінім алынған күннен бастап бес жұмыс күні ішінде Өтініш берушінің мемлекеттік органға, жергілікті өзін-өзі басқару органына, мемлекеттік заңды тұлғаға, квазимемлекеттік сектор субъектісіне, аса маңызды цифрлық объектілердің меншік иесіне немесе иеленушісіне жататынын, сондай-ақ Өтініш берушінің электрондық поштасын ЭПБШ-ға қосудың техникалық мүмкіндігінің (жұмыс істеп тұрған техникалық құралдар мен байланыс құрылыстарының) бар-жоғын тексереді.";
11-тармақ мынадай редакцияда жазылсын:
"11. Пайдаланушының мәртебесі аталған субъектілер санатына жатпайтын өзге мәртебеге өзгерген жағдайда, Пайдаланушы пошта жүйесін ЭПБШ-дан ажырату қажеттілігі туралы МТҚ-ны ресми хатпен хабардар етеді. МТҚ Пайдаланушымен келісілген мерзімде пошта жүйесін ЭПБШ-дан ажыратуды жүзеге асырады.".
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықтың Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелуін;
2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министрінің міндетін атқарушыға жүктелсін.
4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.
|
Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы |
Д. Мусалиев |
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті
