ЗҚАИ-ның ескертпесі!
Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.БҰЙЫРАМЫН:
1. "Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларын бекіту туралы" Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шiлдедегi № 236/НҚ бұйрығына (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелген) мынадай өзгерістер енгізілсін:
кіріспе мынадай редакцияда жазылсын:
"Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 27-1-бабы 1-тармағының 7-4) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 348) тармақшасына сәйкес БҰЙЫРАМЫН:";
көрсетілген бұйрықпен бекітілген Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды; 3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық 2026 жылғы 12 шілдеден қолданысқа енгізіледі және ресми жариялануға жатады.
|
Қазақстан Республикасы Премьер- Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі |
Ж. Мадиев |
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Әділет министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ғылым және жоғары білім министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Денсаулық сақтау министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Еңбек және халықты әлеуметтік қорғау министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Қаржы министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Оқу-ағарту министрлігі
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі 2026 жылғы 2 шілдедегі № 374/НҚ Бұйрыққа қосымша |
Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидалары
1-тарау. Жалпы ережелер
1. Осы дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидалары (бұдан әрі – қағидалар) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының (бұдан әрі - Заң) 27-1-бабы 1-тармағының 7-4) тармақшасына, Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 348) тармақшасына сәйкес әзірленді және дербес деректерге қол жеткізуді мемлекеттік бақылаудың мемлекеттік сервисінің жұмыс істеу тәртібін айқындайды.
2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:
1) банк – коммерциялық ұйым болып табылатын, акционерлік қоғамның ұйымдық-құқықтық нысанында құрылған, осы Заңға сәйкес банк лицензиясы негізінде банк қызметін жүзеге асыруға құқылы заңды тұлға;
2) бастамашы – дербес деректерге қол жеткізуге сұрау салуға бастамашы болатын цифрлық жүйе;
3) дербес деректер субъектісі (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;
4) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі (бұдан әрі – мемлекеттік сервис) – дербес деректер субъектісінің дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімін қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
5) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
6) дербес деректерді қорғау саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;
7) көрсетілетін қызметті беруші – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік және әлеуметтік жауапкершілігі бар қызметтер көрсететін орталық мемлекеттік органдар, Қазақстан Республикасының шетелдегі мекемелері, облыстардың, республикалық маңызы бар қалалардың, астананың, аудандардың, облыстық маңызы бар қалалардың жергілікті атқарушы органдары, қаладағы аудандардың, аудандық маңызы бар қалалардың, кенттердің, ауылдардың, ауылдық округтердің әкімдері, сондай-ақ жеке және заңды тұлғалар;
8) қауіпсіздік токені – пайдаланушының киберқауіпсіздігін қамтамасыз етуге арналған JWT форматындағы белгілі бір сандар мен әріптердің жиынтығы түріндегі электрондық кілт, сонымен қатар оның иесін сәйкестендіру үшін қолданылады;
9) "Мобильді үкімет" цифрлық жүйесінің "1414" Бірыңғай байланыс орталығының SMS-шлюзі – SMS-хабарламаларды жіберу және қабылдауға арналған "цифрлық үкіметтің" құрамдас бөлігі;
10) проактивті көрсетілетін қызмет – көрсетілетін қызметті алушының өтінішінсіз көрсетілетін қызметті берушінің бастамасы бойынша көрсетілетін мемлекеттік қызмет;
11) "цифрлық үкіметтің" операторы – Қазақстан Республикасының Үкіметі айқындайтын, "цифрлық үкіметтің" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін заңды тұлға;
12) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілермен интеграциялауға арналған цифрлық объект.
3. Меншік иелері және (немесе) операторлар, үшінші тұлғалар дербес деректерді қамтитын мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерімен өзара іс-қимыл жасаған жағдайда, Заңның 9-бабының 1), 2), 9) және 9-2) тармақшаларында көзделген жағдайларды қоспағанда, дербес деректерді жинау және өңдеу процестеріне тартылған өздерінің цифрлық объектілерінің мемлекеттік сервиспен интеграциялануын қамтамасыз етеді.
2-тарау. Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау тәртібі
4. Мемлекеттік сервиспен интеграциялау үшін "Smart Bridge" платформасында (бұдан әрі – платформа) өтінім беріледі.
5. Өтінім Мемлекеттік сервиске еркін нысанда мынадай деректер көрсетіле отырып беріледі:
1) қызметтердің атауы, оның шеңберінде дербес деректерге қол жеткізіледі;
2) бизнес-процестерді сипаттай отырып, нақты қызметтер көрсету үшін қажетті сервистер;
3) қызмет көрсету кезеңі;
4) дербес деректерді сақтау және өңдеу уақыты;
5) дербес деректерді сақтау үшін негіздеме.
Өтінім Заңға сәйкес келмеген жағдайда пысықтауға қайтарылады.
6. Өтінімді толтыру платформаның нұсқаулықтарына сәйкес жүзеге асырылады.
7. Өтінім берген кезде субъектіден дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімді (бас тартуды) алуды қоса алғанда, дербес деректерге қол жеткізу үшін сұрау салуды жіберудің мынадай тәсілдерінің бірі көрсетіледі. Қазақстан Республикасының "Киберқауіпсіздік туралы" Заңының 54-1 бабы 1-тармағына сәйкес Қазақстан Республикасы Үкіметімен бекітілетін Цифрлық жүйелер цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес болған кезде және киберқауіпсіздік талаптарына сәйкестігі бойынша сынақ хаттамалары болған кезде:
1) "1414" Бірыңғай байланыс орталығы арқылы сұрау салу/жауап беру – бұл тәсіл бастамашыларға және (немесе) операторларға қолжетімді (әдепкі қалпы бойынша);
2) бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру – бұл тәсіл банктер болып табылатын немесе дербес деректерді қорғау саласындағы уәкілетті органмен келісімі бар, киберқауіпсіздіктің жедел орталығына ие цифрлық жүйелері бар бастамашыларға және (немесе) операторларға қолжетімді;
3) проактивті қызмет көрсету шеңберінде бастамашының құралдарымен сұрау салу/жауап беру – бұл тәсіл проактивті қызметтер көрсететін бастамашыларға қолжетімді;
4) хаттама жасау режимінде сұрау салу/жауап беру – бұл тәсіл Заңның 9-бабына сәйкес бастамашыларға қолжетімді;
5) мемлекеттік сервиске сұрау салу/жауап беру "Мобильді үкімет" цифрлық жүйесі арқылы жіберілген SMS-хабарламалар арқылы жүзеге асырылады – бұл тәсіл бастамашыларға және (немесе) операторларға қолжетімді, бұл ретте сұрау салу Мемлекеттік сервиске әріптік-цифрлық немесе цифрлық бір реттік коды бар SMS-хабарлама түрінде жіберіледі, ал жауап Мемлекеттік сервиске әріптік-цифрлық немесе цифрлық бір реттік коды бар SMS-хабарлама түрінде беріледі.
8. Бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру тәсілін таңдау кезінде мемлекеттік сервиспен интеграциялауға арналған өтінімде киберқауіпсіздік талаптарына сәйкестік сынақтар хаттамалары қоса беріледі.
9. Уәкілетті органның мемлекеттік сервиспен интеграциялауға арналған өтінімді қарау мерзімдері мен тәртібі 10 (он) жұмыс күнінен аспайды.
10. Мемлекеттік сервиспен интеграциялауға арналған өтінімді қарастырғаннан кейін бастамашы және (немесе) оператор:
1) мемлекеттік сервистің сұрау салулары мен жауаптарының мысалдары арқылы платформа бетінде көрсетілген қызмет ету процесінің сипаттамасын қамтитын техникалық құжаттаманың өзекті нұсқасын жүктеп алады;
2) сұрау салу/жауап беру тәсілін таңдау кезінде бастамашының және (немесе) оператордың құралдарымен дербес деректерге қол жеткізуге сұрау салуға бастамашы болған ұйымның электрондық цифрлық қолтаңбасы кілтінің ашық бөлігі мемлекеттік сервис платформасы парақшасында көрсетілген байланыс тұлғасына беріледі.
11. ЦҮШ және мемлекеттік сервистің тесттік ортасында бастамашы тестілеу актісін қалыптастырып, қауіпсіздік токенімен он сәтті жауап өткізеді және оны платформадағы өтініммен бірге қоса береді.
12. Тестілеу актісі уәкілетті органмен қаралғаннан кейін Қазақстан Республикасының Цифрлық кодексі 83-бабының 3-тармағына сәйкес цифрландыру саласындағы уәкілетті органмен бекітілетін "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына сәйкес ЦҮШ және мемлекеттік сервистің өнімді ортасында уәкілетті орган интеграциялау жүргізіледі.
