Киберқауіпсіздік туралы

Қазақстан Республикасының Заңы 2015 жылғы 24 қарашадағы № 418-V ҚРЗ.

      ЗҚАИ-ның ескертпесі!
      Осы Заңның қолданысқа енгізілу тәртібін 67-баптан қараңыз.
      Қолданушылар назарына!
      Қолданушыларға ыңғайлы болуы үшін ЗҚАИ мазмұнды жасады.

МАЗМҰНЫ

      Ескерту. Заңның тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      Ескерту. Кіріспе алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      Ескерту. 1-бөлімнің тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

1-тарау. ЖАЛПЫ ЕРЕЖЕЛЕР

      ЗҚАИ-ның ескертпесі!
      1-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

1-бап. Осы Заңда пайдаланылатын негізгі ұғымдар

      Осы Заңда мынадай негізгі ұғымдар пайдаланылады:

      1) ақпаратты қорғау құралы – ақпаратты қорғауды қамтамасыз етуге арналған және пайдаланылатын бағдарламалық қамтылым, техникалық және өзге де құралдар;

      2) артықшылықты құқықтары бар пайдаланушы – цифрлық объектіге қол жеткізу құқықтары жоғары, оның жұмыс істеуінің штаттық пайдалану жағдайларын қамтамасыз ететін пайдаланушы;

      3) аса маңызды цифрлық объектілер – жұмыс істеуінің бұзылуы немесе тоқтауы қолжетімділігі шектелген дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайлардың туындауына немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылысжайлар, құқық қорғау қызметі, "цифрлық үкімет" инфрақұрылымы үшін елеулі теріс салдарға алып келетін цифрлық объектілер;

      4) Бастапқы кодтардың ұлттық репозиторийі – бастапқы кодтарды және олардан құрамдалған цифрлық объектілердің орындалатын кодтарын сақтау орны;

      5) домендік атау – Интернетті адрестеу қағидаларына сәйкес қалыптастырылған, белгілі бір желілік мекенжайға сәйкес келетін және Интернет объектісіне атауы бойынша жүгінуге арналған символдық (әріптік-цифрлық) белгіленім;

      6) зиянды бағдарлама – цифрлық деректерге санкцияланбаған қол жеткізуді, оларды жоюды, бұғаттауды, модификациялауды не көшіруді жүзеге асыруға, сондай-ақ цифрлық объектілердің жұмыс істеуін бұзуға мүмкіндік беретін жасалған немесе қолданыстағы бағдарлама немесе енгізілген өзгерістері бар бағдарламалық өнім;

      7) Интернетке қол жеткізудің бірыңғай шлюзі – Интернетке және (немесе) Интернетке шығатын байланыс желілеріне қол жеткізу кезінде цифрлық объектіні қорғауға арналған аппараттық-бағдарламалық кешен;

      8) киберқауіпсіздік – цифрлық объектілердің құпиялылығын, тұтастығын немесе қолжетімділігін бұзудан қорғалу жай-күйі;

      9) киберқауіпсіздік аудиті – цифрлық объектілердің қорғалу жай-күйінің киберқауіпсіздік талаптарына сәйкестігін бағалау;

      10) киберқауіпсіздік зерттеушісі – киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасына қатысатын киберқауіпсіздікті қамтамасыз ету саласындағы маман;

      11) киберқауіпсіздік қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      12) киберқауіпсіздік оқиғаларын басқару жүйесі – цифрлық объектінің оқиғаларды тіркеу журналдарын жинау және талдау арқылы киберқауіпсіздік оқиғаларын автоматтандырылған түрде анықтауға арналған бағдарламалық қамтылым немесе аппараттық-бағдарламалық кешен;

      13) киберқауіпсіздік оқиғаларының мониторингі – киберқауіпсіздік оқиғаларын басқару жүйесі арқылы киберқауіпсіздік оқиғаларын анықтау және сәйкестендіру мақсатында цифрлық объектіні тұрақты қадағалау;

      14) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;

      15) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасы – киберқауіпсіздікті зерттеушілердің цифрлық объектілердегі осалдықты анықтау үшін олармен өзара іс-қимыл жасауды қамтамасыз ететін ұйымдастыру-техникалық іс-шаралар;

      16) киберқауіпсіздікті қамтамасыз етуді мониторингтеу жүйесі – цифрлық технологияларды қауіпсіз пайдалану мониторингін жүргізуге бағытталған ұйымдастырушылық және техникалық іс-шаралар;

      17) киберқауіпсіздікті қамтамасыз ету орталығы – шетелдік заңды және жеке тұлғалардың қатысуынсыз Қазақстан Республикасының резиденті болып табылатын, цифрлық объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      18) киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – киберқауіпсіздікті қамтамасыз ету саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      19) киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты – киберқауіпсіздік саласын дамыту мақсатында Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      20) киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі – шетелдік заңды және жеке тұлғалардың қатысуынсыз Қазақстан Республикасының резиденті болып табылатын, осы Заңда белгіленген құзыретке сәйкес киберқауіпсіздіктің оқыс оқиғасына ден қоюды жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      21) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;

      22) киберқауіпсіздіктің оқыс оқиғасына ден қою – цифрлық объектілердің және олардағы цифрлық деректердің штаттық жұмыс істеуін қорғау және қалпына келтіру үшін қабылданған іс-қимылдарды қоса алғанда, киберқауіпсіздіктің оқыс оқиғасын барынша азайту немесе жою үшін қабылданған іс-әрекеттер, цифрлық объектілердің киберқауіпсіздігіне қатер төндіруі мүмкін оқиғаларды немесе бұзушылықтарды анықтауды, талдауды және оларға қарсы іс-қимыл жасау үшін шаралар қабылдауды қамтитын процесс;

      23) киберқауіпсіздіктің салалық орталығы – ведомстволық бағынысты ұйымдарға және (немесе) реттелетін басқару саласына қатысты киберқауіпсіздікті қамтамасыз ету жөніндегі іс-шараларды ұйымдастыруды және үйлестіруді жүзеге асыратын заңды тұлға немесе мемлекеттік органның құрылымдық бөлімшесі;

      24) киберқауіпсіздіктің ішкі аудиті – ұйым өз мүддесі үшін жүзеге асыратын, ұйымдағы цифрлық объектілердің киберқауіпсіздігінің ағымдағы жай-күйінің сапалық және сандық сипаттамаларын бақылаудың объективті, құжатталған процесі;

      25) кибермәдениет – цифрлық ортада қауіпсіз және жауапты мінез-құлық нормалары мен құндылықтарының жиынтығы;

      26) қорғау бейіні – цифрлық объектілердің құрауыштары болып табылатын бағдарламалық және техникалық құралдардың қауіпсіздігіне қойылатын ең төмен талаптардың тізбесі;

      27) мемлекеттік техникалық қызмет – Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған мемлекеттік заңды тұлға;

      28) осалдық – цифрлық объектінің киберқауіпсіздікке қатер төндіретін кемшілігі;

      29) техникалық құралдар – цифрлық деректерді жинау, өңдеу, сақтау, коммутациялау және беру үшін пайдаланылатын құрылғылар;

      30) технологиялық процестерді басқарудың автоматтандырылған жүйесі – нақты уақыт режимінде өндірістік процестерді автоматтандыруға, басқаруға, бақылауға және мониторингтеуге арналған цифрлық инфрақұрылым объектісі;

      31) цифрлық объектілер сыныптауышы (бұдан әрі – сыныптауыш) – цифрлық объектілерді сәйкестендіруге, санатқа бөлуге, сипаттауға және есепке алуға бағытталған санаттардың жүйеленген тізбесі;

      32) цифрлық оқиғаларды журналға енгізу – кейіннен талдау, ауытқуларды анықтау және киберқауіпсіздіктің оқыс оқиғаларын зерттеу мақсатында цифрлық объектілерде болып жатқан оқиғалар туралы цифрлық жазбаларды жүйелі түрде жазу, жинау және сақтау процесі;

      33) "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзі – киберқауіпсіздік талаптарына сәйкес "цифрлық үкіметтің" электрондық поштасын қорғауды қамтамасыз ететін аппараттық-бағдарламалық кешен.

      Ескерту. 1-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

2-бап. Қазақстан Республикасының киберқауіпсіздік туралы заңнамасы

      1. Қазақстан Республикасының киберқауіпсіздік туралы заңнамасы Қазақстан Республикасының Конституциясына негізделеді, осы Заңнан және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінен тұрады.

      2. Қазақстан Республикасы ратификациялаған халықаралық шарттардың осы Заң алдында басымдығы болады. Қазақстан Республикасы қатысушысы болып табылатын халықаралық шарттардың Қазақстан Республикасының аумағында қолданылу тәртібі мен талаптары Қазақстан Республикасының заңнамасында айқындалады.

      Ескерту. 2-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

3-бап. Осы Заңның қолданылу аясы

      Осы Заңның қолданылу аясы Қазақстан Республикасының аумағында цифрлық объектілердің өмірлік циклінің барлық кезеңінде мемлекеттік органдар, жеке және заңды тұлғалар арасында туындайтын киберқауіпсіздік саласындағы қоғамдық қатынастар болып табылады.

      Ескерту. 3-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

4-бап. Киберқауіпсіздік саласындағы қоғамдық қатынастарды мемлекеттік реттеудің мақсаты мен қағидаттары

      1. Қазақстан Республикасының орнықты дамуын қамтамасыз ететін цифрлық объектілердің қорғалуына қол жеткізу және қорғалуын қолдау киберқауіпсіздікті қамтамасыз ету саласындағы қоғамдық қатынастарды мемлекеттік реттеудің мақсаты болып табылады.

      2. Киберқауіпсіздік саласындағы мемлекеттік реттеу мынадай негізгі қағидаттарға негізделеді:

      1) заңдылық;

      2) цифрлық технологияларды қолдану кезінде жеке адамның, қоғамның және мемлекеттің қауіпсіздігін қамтамасыз ету;

      3) жеке адам, қоғам мен мемлекет құқықтарының, бостандықтары мен заңды мүдделерінің теңгерімі және олардың цифрлық ортадағы өзара жауапкершілігі;

      4) жеке тұлғалардың құқықтарын, бостандықтары мен заңды мүдделерін, сондай-ақ заңды тұлғалардың құқықтары мен заңды мүдделерін сақтау;

      5) жеке және заңды тұлғалардың киберқауіпсіздікті қамтамасыз ету саласындағы қызметке қатысу және оның нәтижелерін пайдалану құқықтарының, бостандықтары мен заңды мүдделерінің теңдігі.

      Ескерту. 4-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

2-тарау. Киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік реттеу

      Ескерту. 2-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

5-бап. Киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік реттеудің міндеттері

      Мыналар киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік реттеудің міндеттері болып табылады:

      1) цифрлық объектілерді және аса маңызды цифрлық объектілерді олардың өмірлік циклінің барлық кезеңінде қорғау;

      2) киберқауіпсіздік саласын қалыптастыруға және дамытуға жәрдемдесу;

      3) киберқауіпсіздіктің заманауи шешімдерін дамыту және өндірістік процестерге ендіру үшін жағдайларды қамтамасыз ету;

      4) кибермәдениетті арттыру;

      5) киберқауіпсіздік саласындағы бірыңғай ғылыми, техникалық, мемлекеттік технологиялық саясатты қалыптастыру және іске асыру;

      6) мемлекеттік органдардың, жеке және заңды тұлғалардың цифрлық объектілерінің киберқауіпсіздігін қамтамасыз етуді мониторингтеу;

      7) киберқауіпсіздіктің оқыс оқиғаларының, оның ішінде әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар, төтенше жағдай немесе соғыс жағдайы енгізілген жағдайларда алдын алу және оларға жедел ден қою;

      8) киберқауіпсіздік саласындағы шешімдер мен кадр әлеуетін дамыту;

      9) халықаралық ынтымақтастыққа қатысу;

      10) Қазақстан Республикасының киберқауіпсіздік туралы заңнамасын жетілдіру.

      Ескерту. 5-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      6-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

6-бап. Қазақстан Республикасы Үкіметінің киберқауіпсіздікті қамтамасыз ету саласындағы құзыреті

      Қазақстан Республикасының Үкіметі:

      1) киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясаттың негізгі бағыттарын әзірлейді және олардың жүзеге асырылуын ұйымдастырады;

      2) киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институтын айқындайды;

      3) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды бекітеді;

      4) киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарын бекітеді;

      5) Қазақстан Республикасының Конституциясында, осы Заңда, Қазақстан Республикасының өзге де заңдарында және Қазақстан Республикасы Президентінің актілерінде өзіне жүктелген өзге де функцияларды орындайды.

      Ескерту. 6-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

7-бап. Уәкiлеттi органның құзыретi

      Ескерту. 7-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

7-1-бап. Уәкілетті органның құзыреті

      Уәкілетті орган:

      1) мемлекеттің ішкі және сыртқы саясатының Қазақстан Республикасының Президенті айқындаған негізгі бағыттары мен мемлекеттің әлеуметтік-экономикалық саясатының, оның қорғаныс қабілетінің, қауіпсіздігінің, қоғамдық тәртіпті қамтамасыз етудің Қазақстан Республикасының Үкіметі әзірлеген негізгі бағыттары негізінде және оларды орындау үшін Қазақстан Республикасының заңнамасына сәйкес киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясатты қалыптастырады;

      2) стратегиялық, реттеушілік, іске асыру және бақылау функцияларын жүзеге асырады;

      3) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды әзірлейді;

      4) аса маңызды цифрлық объектілердің тізбесін, сондай-ақ цифрлық объектілерді аса маңызды объектілерге жатқызу қағидалары мен өлшемшарттарын бекітеді;

      5) "цифрлық үкіметтің" цифрлық объектілері мен аса маңызды цифрлық объектілердің киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекітеді;

      6) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша мемлекеттік органдардың цифрлық объектілерінің киберқауіпсіздігі оқиғаларына мониторинг жүргізу қағидаларын бекітеді;

      7) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларын бекітеді;

      8) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүргізу қағидаларын бекітеді;

      9) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүзеге асырады;

      10) цифрландыру саласында, сондай-ақ электрондық құжатқа және электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуына мемлекеттік бақылауды жүзеге асырады;

      11) Қазақстан Республикасының цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы заңнамасының талаптарын бұзушылықтар анықталған кезде орындау үшін нұсқамалар жібереді;

      12) әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар, төтенше жағдай немесе соғыс жағдайы енгізілген кезде цифрлық объектілерді басқару жөніндегі қызметті үйлестіруді жүзеге асырады;

      13) "цифрлық үкіметтің" цифрлық объектілерін өнеркәсіптік пайдалануға беруге қатысады;

      14) цифрлық ресурстарды алу, көшіру, тарату, модификациялау, жою немесе бұғаттау жөніндегі құқыққа сыйымсыз әрекеттердің алдын алуды қоса алғанда, цифрлық объектілердің меншік иелеріне, иегерлеріне және пайдаланушыларына цифрлық технологияларды қауіпсіз пайдалану мәселелерінде жәрдемдесуді ұйымдастырады;

      15) киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарын әзірлейді;

      16) домендік атаулардың әкімшісін және тіркеушісін айқындайды, Интернеттің қазақстандық сегментінің кеңістігінде домендік атауларды тіркеу, пайдалану және бөлу қағидаларын бекітеді;

      17) цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасының жұмыс істеу қағидаларын, аса маңызды цифрлық объектілердің цифрлық ресурстарын резервтік көшірудің кезеңділігін бекітеді;

      18) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша Интернетке қол жеткізудің бірыңғай шлюзінің және "цифрлық үкіметтің" электрондық поштасы бірыңғай шлюзінің жұмыс істеу қағидаларын бекітеді;

      19) Бастапқы кодтардың ұлттық репозиторийінің жұмыс істеу қағидаларын бекітеді;

      20) қорғау бейіндерін және қорғау бейіндерін әзірлеу әдістемесін бекітеді;

      21) киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекітеді;

      22) мемлекеттік техникалық қызметтің сараптамалары негізінде инвестициялық ұсыныстарға және бюджеттік инвестициялардың қаржы-экономикалық негіздемелеріне киберқауіпсіздікті қамтамасыз ету саласында қорытындылар береді;

      23) Қазақстан Республикасы арнаулы мемлекеттік органдарының цифрлық объектілерін қоспағанда, мемлекеттік техникалық қызметтің сараптамалары негізінде "цифрлық үкіметтің" цифрлық объектілерін құруға немесе дамытуға арналған техникалық құжаттаманы, оның ішінде техникалық тапсырманы киберқауіпсіздік талаптарына сәйкестігі тұрғысынан келіседі;

      24) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын бекітеді;

      25)  киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институтының қызметін үйлестіруді жүзеге асырады;

      26) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы талаптарды сақтау бөлігінде бұзушылықтарды жою туралы нұсқама немесе акт белгіленген мерзімде орындалмаған жағдайда, субъектіні нұсқамада немесе актіде көрсетілген әрекеттерді жасауға мәжбүрлеу туралы талап қоюды сотқа береді;

      27) "цифрлық үкіметтің" веб-порталында дербес деректер субъектілерін жеке кабинеті арқылы хабардар ету мақсатында қауіпсіздігі бұзылған дербес деректерді өңдейді;

      28) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

      Ескерту. 2-тарау 7-1-баппен толықтырылды - ҚР 28.12.2017 № 128-VI; жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.
      ЗҚАИ-ның ескертпесі!
      7-2-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

7-2-бап. Орталық атқарушы органдар мен Қазақстан Республикасының Президентіне тікелей бағынатын және есеп беретін мемлекеттік органдардың киберқауіпсіздікті қамтамасыз ету саласындағы құзыреті

      Орталық атқарушы органдар мен Қазақстан Республикасының Президентіне тікелей бағынатын және есеп беретін мемлекеттік органдар:

      1) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді;

      2) уәкілетті орган ұсынған кибермәдениеттің базалық қағидаттарының сақталуын қамтамасыз етеді;

      3) өз құзыреті шегінде аса маңызды цифрлық объектілерге жататын цифрлық объектілерді айқындайды;

      4) қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалау жөніндегі уәкілетті органды, арнаулы мемлекеттік органдарды және Қазақстан Республикасының Қарулы Күштерін қоспағанда, Киберқауіпсіздікті қамтамасыз ету жөніндегі ұлттық үйлестіру орталығының жұмыскерлерін цифрлық объектілерге қол жеткізетін жұмыс орындарымен қамтамасыз етеді;

      5) осы Заңда, Қазақстан Республикасының өзге де заңдарында және Қазақстан Республикасы Президентінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

      Орталық атқарушы органдардың құзыреті де Қазақстан Республикасы Үкіметінің актілерінде айқындалады.

      Ескерту. 2-тарау 7-2-баппен толықтырылды - ҚР 28.12.2017 № 128-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.
      ЗҚАИ-ның ескертпесі!
      7-3-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

7-3-бап. Жергілікті атқарушы органдардың киберқауіпсіздікті қамтамасыз ету саласындағы құзыреті

      Жергілікті атқарушы органдар:

      1) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың, деректерді басқару жөніндегі талаптардың сақталуын қамтамасыз етеді;

      2) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүзеге асырады;

      3) кибермәдениетті арттыру үшін жағдайлар жасайды;

      4) өз құзыреті шегінде аса маңызды цифрлық объектілерге жататын цифрлық объектілерді айқындайды;

      5) тиісті әкімшілік-аумақтық бірлік шегінде жеке кәсіпкерлік субъектілеріне қатысты цифрландыру саласында мемлекеттік бақылауды жүзеге асырады;

      6) киберқауіпсіздік саласын дамытуға, оның ішінде инвестициялар тарту арқылы жәрдемдеседі;

      7) Қазақстан Республикасының заңнамасында жергілікті атқарушы органдарға жүктелетін өзге де өкілеттіктерді жергілікті мемлекеттік басқару мүддесінде жүзеге асырады.

      2. Қазақстан Республикасының Ұлттық архивін және орталық мемлекеттік архивтерді жасақтау көздерін қоспағанда, облыстың, республикалық маңызы бар қаланың және астананың жергілікті атқарушы органдары электрондық құжатқа және электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуына мемлекеттік бақылауды жүзеге асырады.

      Ескерту. 2-тарау 7-3-баппен толықтырылды - ҚР 28.12.2017 № 128-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.
      ЗҚАИ-ның ескертпесі!
      7-4-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

7-4-бап. Киберқауіпсіздіктің мемлекеттік жедел орталығы

      1. Киберқауіпсіздіктің мемлекеттік жедел орталығы:

      1) Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз етуді мониторингтеу жүйесі арқылы "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

      2) мемлекеттік органдардың цифрлық объектілерінің киберқауіпсіздік оқиғаларының мониторингін жүзеге асырады;

      3) "цифрлық үкіметтің" цифрлық объектілерінде киберқауіпсіздіктің қатерлері мен оқыс оқиғаларын анықтау, жолын кесу және зерттеу жөніндегі іс-шараларды жүзеге асырады және оларды жою немесе болғызбау жөніндегі ұсынымдарды қалыптастырады;

      4) "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету, сондай-ақ киберқауіпсіздіктің оқыс оқиғаларына ден қою жөніндегі іс-шараларды үйлестіруді жүзеге асырады;

      5) мемлекеттік органдардың цифрлық объектілері бойынша киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеуін қамтамасыз етеді;

      6) "цифрлық үкімет" операторымен бірлесіп, Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша уәкілетті орган бекітетін "цифрлық үкімет" платформасының киберқауіпсіздігін қамтамасыз ету регламентіне сәйкес "цифрлық үкімет" платформасының киберқауіпсіздігін қамтамасыз ету жөніндегі іс-шараларды жүзеге асырады;

      7) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

      2. Киберқауіпсіздіктің мемлекеттік жедел орталығының жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      Ескерту. 2-тарау 7-4-баппен толықтырылды - ҚР 28.12.2017 № 128-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.
      ЗҚАИ-ның ескертпесі!
      7-5-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

7-5-бап. Киберқауіпсіздікті қамтамасыз ету орталығы

      1. Киберқауіпсіздікті қамтамасыз ету орталығы:

      1) киберқауіпсіздікті қамтамасыз ету орталығына қосылған цифрлық объектілердің киберқауіпсіздік қатерлерін анықтау, бағалау, болжау, оқшаулау, бейтараптандыру және олардың алдын алу жөніндегі қызметті жүзеге асырады;

      2) киберқауіпсіздік қатерлерін барынша азайту жөнінде шаралар қабылдайды, цифрлық объектінің меншік иесін және (немесе) иегерін, сондай-ақ Киберқауіпсіздіктің ұлттық үйлестіру орталығын киберқауіпсіздіктің оқыс оқиғалары мен қатерлерінің анықталу фактілері туралы дереу хабардар етеді;

      3) "цифрлық үкіметтің" цифрлық объектілеріне жатпайтын аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

      4) киберқауіпсіздіктің салалық орталығымен, Киберқауіпсіздіктің ұлттық үйлестіру орталығымен және киберқауіпсіздікті қамтамасыз етудің басқа да орталықтарымен киберқауіпсіздікті қамтамасыз ету орталығына қосылған цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету үшін қажетті ақпарат алмасуды жүзеге асырады;

      5) киберқауіпсіздік оқиғалары мен оның оқыс оқиғалары туралы мәліметтерді жинауды, шоғырландыруды, талдауды және сақтауды жүзеге асырады;

      6) аса маңызды цифрлық объектілердің иелеріне және (немесе) иегерлеріне цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету үшін қажетті ақпаратты, оның ішінде киберқауіпсіздік қатерлері, бағдарламалық қамтылымның, құрылғылар мен технологиялардың осалдығы, киберқауіпсіздік қатерлерін іске асыру тәсілдері, киберқауіпсіздіктің оқыс оқиғаларының туындау алғышарттары, сондай-ақ олардың алдын алу және зардаптарын жою әдістері туралы ақпаратты береді;

      7)  киберқауіпсіздікті қамтамасыз ету орталығына өз қызметін жүзеге асыру шеңберінде белгілі болған, таралуы шектелген мәліметтердің сақталуын қамтамасыз етеді;

      8) Киберқауіпсіздіктің ұлттық үйлестіру орталығы үшін киберқауіпсіздікті қамтамасыз ету орталығына қосылған "цифрлық үкіметтің" цифрлық объектілерінің оқиғаларын тіркеу журналдарына қолжетімділікті қамтамасыз етеді;

      9) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасаудың меншікті бағдарламасын жасауға немесе киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасын пайдалану қызметін Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алуға құқылы;

      10) технологиялық процестерді басқарудың автоматтандырылған жүйелерінің киберқауіпсіздігін қамтамасыз етеді;

      11) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

      12) дербес деректерді қорғау саласындағы уәкілетті органның келісімімен "цифрлық үкіметтің" веб-порталында дербес деректер субъектілерін жеке кабинет арқылы хабардар ету мақсатында қауіпсіздігі бұзылған дербес деректерді өңдеуге құқылы;

      13) деректерді өңдеу орталықтарына ұлттық техникалық аудит жүргізеді;

      14) өзінің цифрлық объектілерінде цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді;

      15) киберқауіпсіздік аудитін жүргізеді;

      16) цифрлық объектілердің, оның ішінде дербес деректерді жинауды және өңдеуді жүзеге асыратын цифрлық объектілердің киберқауіпсіздіктің цифрлық оқиғаларына мониторинг пен журналға енгізуді жүргізеді.

      2. Киберқауіпсіздікті қамтамасыз ету орталығы өз қызметін ақпарат таралып кететін техникалық арналарды және жедел-іздестіру іс-шараларын жүргізуге арналған арнаулы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.

      3. Киберқауіпсіздікті қамтамасыз ету орталығының жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      4. Осы баптың 2-тармағының талабы киберқауіпсіздікті қамтамасыз ету орталығының функцияларын олардың құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының құқық қорғау және арнаулы мемлекеттік органдарына, Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.

      Ескерту. 2-тарау 7-5-баппен толықтырылды - ҚР 03.07.2019 № 262-VI (қолданысқа енгізілу тәртібін 2-баптан қараңыз); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

7-6-бап. Электрондық өнеркәсіп саласындағы уәкілетті органның құзыреті

      Ескерту. 7-6-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

7-7-бап. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызмет

      1. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызмет:

      1) Қазақстан Республикасының заңнамасында белгіленген тәртіппен киберқауіпсіздікті қамтамасыз ету жөніндегі бірлескен іс-шараларды жүргізе отырып, "цифрлық үкіметтің" цифрлық объектілерінің, Интернеттің қазақстандық сегментінің, сондай-ақ аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету, қорғау және олардың қауіпсіз жұмыс істеуін мониторингтеу, киберқауіпсіздіктің оқыс оқиғаларына ден қою мәселелері бойынша салааралық үйлестіруді жүзеге асырады;

      2) киберқауіпсіздікті қамтамасыз ету мәселелері бойынша цифрлық объектілердің меншік иелеріне, иегерлеріне және пайдаланушыларына жәрдемдеседі;

      3) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

      2. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызметтің жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      Ескерту. 7-7-баппен толықтырылды - ҚР 14.07.2022 № 141-VII (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

7-8-бап. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі

      1. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі:

      1) киберқауіпсіздіктің оқыс оқиғалары және киберқауіпсіздіктің өзекті қатерлері туралы ақпаратты жинауды және талдауды жүзеге асырады, сондай-ақ оларды жою жөнінде ұсынымдар береді;

      2) киберқауіпсіздік қатерлеріне қарсы іс-қимылға бағытталған ұсынымдар әзірлейді;

      3) цифрлық объектілердің меншік иелері мен иегерлерін, сондай-ақ Киберқауіпсіздіктің ұлттық үйлестіру орталығын белгілі болған киберқауіпсіздіктің оқыс оқиғалары мен қатерлері туралы хабардар етеді;

      4) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасаудың меншікті бағдарламасын жасауға немесе киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасын пайдалану қызметін Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алуға құқылы;

      5) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

      6) өзінің цифрлық объектілерінде цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді.

      2. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі өз қызметін ақпарат таралып кететін техникалық арналарды және жедел-іздестіру іс-шараларын жүргізуге арналған арнаулы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.

      3. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінің жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      4. Осы баптың 2-тармағының талабы киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінің функцияларын олардың құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.

      Ескерту. 7-8-баппен толықтырылды - ҚР 14.07.2022 № 141-VII (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

8-бап. Сарапшылық кеңес

      Ескерту. 8-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

9-бап. Киберқауіпсіздіктің ұлттық үйлестіру орталығы

      1. Киберқауіпсіздіктің ұлттық үйлестіру орталығы:

      1) киберқауіпсіздіктің салалық орталықтары мен киберқауіпсіздікті қамтамасыз ету орталықтарының "цифрлық үкіметтің" цифрлық объектілеріндегі және аса маңызды цифрлық объектілердегі киберқауіпсіздіктің оқыс оқиғалары туралы ақпаратын жинауды, талдауды және қорытуды жүзеге асырады;

      2) Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызметтің міндеттері мен функцияларын іске асырады;

      3) Киберқауіпсіздіктің мемлекеттік жедел орталығының міндеттері мен функцияларын іске асырады;

      4) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

      2. Киберқауіпсіздіктің ұлттық үйлестіру орталығының жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      Ескерту. 9-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

9-1-бап. Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы лицензиялау

      Ескерту. 9-1-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

10-бап. Киберқауіпсіздіктің салалық орталығы

      1. Киберқауіпсіздіктің салалық орталығы мемлекеттік реттеудің тиісті саласының (аясының) цифрлық объектілері меншік иелерінің немесе иегерлерінің киберқауіпсіздікті қамтамасыз етуін ұйымдастырады және үйлестіреді, оның ішінде:

      1) ұйымдардың киберқауіпсіздігі қатерлерін талдау, бағалау, болжау және олардың алдын алу жөніндегі қызметті жүзеге асырады;

      2) Киберқауіпсіздіктің ұлттық үйлестіру орталығымен киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасуды жүзеге асырады;

      3) тиісті саланың (аяның) цифрлық объектілерінің меншік иелерінен немесе иегерлерінен келіп түскен киберқауіпсіздіктің оқиғалары мен оқыс оқиғалары туралы мәліметтерді жинауды, шоғырландыруды, талдауды және сақтауды жүзеге асырады;

      4) тиісті саланың (аяның) цифрлық объектілерінің меншік иелеріне немесе иегерлеріне киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпаратты, оның ішінде киберқауіпсіздік қатерлері, тиісті саланың (аяның) цифрлық объектілеріндегі осалдық, киберқауіпсіздіктің оқыс оқиғаларының туындау алғышарттары, сондай-ақ олардың алдын алу және зардаптарын жою әдістері туралы ақпаратты береді;

      5) киберқауіпсіздіктің салалық орталығына өз қызметін жүзеге асыру шеңберінде белгілі болған таралуы шектелген мәліметтердің сақталуын қамтамасыз етеді;

      6) дербес деректерді қорғау саласындағы уәкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

      7) технологиялық процестерді басқарудың автоматтандырылған жүйелерінің және аса маңызды цифрлық объектілердің құрамына кіретін технологиялық процестерді басқару жүйелерінің киберқауіпсіздігін қамтамасыз етуді киберқауіпсіздіктің салалық орталығы қызметінің ішкі регламенттерінде белгіленген тәртіппен және мерзімдерде үйлестіреді;

      8) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар негізінде мемлекеттік реттеудің тиісті саласында (аясында) киберқауіпсіздікті қамтамасыз ету жөніндегі қосымша талаптарды әзірлейді.

      2. Киберқауіпсіздіктің салалық орталығының жұмыскерлері өз қызметінің нәтижесінде алған коммерциялық құпияны, банк құпиясын немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      3. Киберқауіпсіздіктің салалық орталығы өз функцияларын жүзеге асыру үшін киберқауіпсіздіктің оқиғалары мен оқыс оқиғалары бойынша ақпаратты жинау, өңдеу және алмасу жөніндегі цифрлық объектіні пайдаланады, оны салалық ұйымдардың қосу және пайдалану тәртібін мемлекеттік реттеудің тиісті саласының (аясының) уәкілетті органы айқындайды.

      Ескерту. 10-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

11-бап. Ақпараттық-коммуникациялық технологиялар саласындағы ұлттық даму институты

      Ескерту. 11-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

12-бап. "Электрондық үкiметтiң" сервистік интеграторы

      Ескерту. 12-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

13-бап. Оператор

      Ескерту. 13-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

13-1-бап. "Астана Хаб" халықаралық технологиялық паркі

      Ескерту. 13-1-бап алып тасталды – ҚР 27.09.2025 № 220-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) Заңымен.

13-2-бап. Ұлттық жасанды интеллект платформасы операторының құзыреті

      Ескерту. 13-2-бап алып тасталды – ҚР 17.11.2025 № 231-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

13-3-бап. Деректерді өңдеу орталығы

      Ескерту. 13-3-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

13-4-бап. Бұлттық есептеулер

      Ескерту. 13-4-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      13-5-баппен толықтыру көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      14-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

14-бап. Мемлекеттік техникалық қызмет

      1. Мемлекеттік техникалық қызмет цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларында мемлекеттік монополияға жатқызылған мынадай қызмет түрлерін жүзеге асырады:

      1) Интернетке қол жеткізудің бірыңғай шлюзінің және "цифрлық үкіметтің" электрондық поштасы бірыңғай шлюзінің жұмыс істеуін қамтамасыз етеді;

      2) "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізеді;

      3) инвестициялық ұсынысқа және бюджеттік инвестициялардың қаржы-экономикалық негіздемесіне және "цифрлық үкіметтің" цифрлық объектісін құруға немесе дамытуға арналған техникалық тапсырмаға киберқауіпсіздік талаптарына сәйкестігі тұрғысынан сараптама жүргізеді;

      4) интернет-ресурстардың мониторингін, сондай-ақ Интернеттің қазақстандық сегменті кеңістігінде домендік атаулар жүйесінің жұмыс істеуіне мониторингті жүзеге асырады;

      5) Киберқауіпсіздіктің ұлттық үйлестіру орталығының міндеттері мен функцияларын іске асырады;

      6) Ұлттық бейнемониторинг жүйесіне қол жеткізу құқықтарын әкімшілендіруді, оның жұмыс істеуін мониторингтеуді және киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

      7) цифрлық объектілерде қамтылған дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуді зерттеп-қарауды жүзеге асырады;

      8) Киберқауіпсіздіктің ұлттық үйлестіру орталығының цифрлық объектілерінің жұмыс істеуін қамтамасыз етеді;

      9) цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасының жұмыс істеуін қамтамасыз етеді, уәкілетті орган айқындайтын тәртіппен аса маңызды цифрлық объектілердің цифрлық ресурстарын резервтік көшірудің кезеңділігін белгілейді;

      10) цифрландыру саласында мемлекеттік бақылауды жүзеге асыруға қатысады;

      11) Бастапқы кодтардың ұлттық репозиторийін пайдалану қызметтерін ұсынады.

      2. Осы баптың 1-тармағында көрсетілген, мемлекеттік техникалық қызмет өндіретін және (немесе) өткізетін тауарлардың (орындалатын жұмыстардың, көрсетілетін қызметтердің) бағаларын монополияға қарсы органмен келісу бойынша Қазақстан Республикасының Ұлттық қауіпсіздік комитеті белгілейді.

      Ескерту. 14-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

14-1-бап. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты

      Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты:

      1) киберқауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясатты іске асыруға қатысады;

      2) киберқауіпсіздікті қамтамасыз ету саласындағы стандарттау жөніндегі құжаттарды әзірлейді;

      3) киберқауіпсіздікті қамтамасыз ету саласындағы ғылыми-техникалық қызметті жүзеге асырады;

      4) киберқауіпсіздікті қамтамасыз ету саласындағы жобалардың ғылыми-техникалық сараптамасын жүргізеді;

      5) киберқауіпсіздікті қамтамасыз ету саласында даярлауды, қайта даярлауды және біліктілікті арттыруды жүзеге асырады.

      Ескерту. 2-тарау 14-1-баппен толықтырылды - ҚР 28.12.2017 № 128-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

15-бап. Бірыңғай байланыс орталығы

      Ескерту. 15-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

3-тарау. Киберқауіпсіздікті қамтамасыз ету саласындағы цифрлық объектілердің меншік иелерінің және иегерлерінің құқықтары мен міндеттері, аса маңызды цифрлық объектілердің меншік иесінің және (немесе) иегерінің міндеттері

      Ескерту. 3-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

16-бап. Цифрлық объектілердің меншік иелерінің құқықтары мен міндеттері

      1. Цифрлық объектілердің меншік иесі:

      1) цифрлық объектілерді жалға, сенімгерлік басқаруға, шаруашылық жүргізуге немесе жедел басқаруға беруге және оларға өзге де түрде билік етуге;

      2) өз құзыреті шегінде цифрлық объектілерді өңдеу, қорғау және оларға қол жеткізу режимі мен қағидаларын белгілеуге;

      3) цифрлық объектілерді сақтау, көшіру және тарату кезінде оларға билік ету шарттарын айқындауға;

      4) цифрлық объектілерді иелену және пайдалану шарттарын айқындауға;

      5) осы Заңда және Қазақстан Республикасының заңдарында белгіленген өзге де құқықтарды пайдалануға құқылы.

      2. Цифрлық объектілердің меншік иесі:

      1) цифрлық объектілердің киберқауіпсіздігін қамтамасыз етуге;

      2) осы Заңға және Қазақстан Республикасының өзге де заңдарына сәйкес цифрлық ресурстар мен цифрлық инфрақұрылым объектілеріне қолжетімділікті таратуға, беруге, шектеуге немесе оған тыйым салуға;

      3) осы Заңға және Қазақстан Республикасының өзге де заңдарына сәйкес өзге де міндеттерді орындауға міндетті.

      3. Дербес деректерді қамтитын цифрлық объектінің меншік иесі Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасында көзделген шараларды қабылдауға міндетті.

      4. Цифрлық объектінің меншік иесі өзіне тиесілі цифрлық объектілерде орналастырылған цифрлық ресурстардың сақталу қауіпсіздігі және қорғалуы үшін цифрлық ресурстардың меншік иесінің және (немесе) иегерінің алдында жауапты болады.

      Ескерту. 16-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

17-бап. Цифрлық объектілердің иегерінің құқықтары мен міндеттері

      1. Цифрлық объектінің иегері:

      1) цифрлық объектілерді меншік иесі айқындаған шарттарда иеленуге және пайдалануға;

      2) осы тармақтың 1) тармақшасына сәйкес цифрлық объектілерге қол жеткізу және пайдалану шарттарын айқындауға;

      3) цифрлық жүйеде цифрлық ресурстарды өңдеу шарттарын айқындауға;

      4) осы Заңда және Қазақстан Республикасының заңдарында белгіленген өзге де құқықтарды пайдалануға құқылы.

      2. Цифрлық объектілердің иегері:

      1) цифрлық объектілердің киберқауіпсіздігін қамтамасыз етуге;

      2) цифрлық объектілердің меншік иесінің және үшінші тұлғалардың құқықтарын, бостандықтары мен заңды мүдделерін сақтауға;

      3) осы Заңға және Қазақстан Республикасының өзге де заңдарына сәйкес өзге де міндеттерді орындауға міндетті.

      3. Дербес деректер қамтылған цифрлық объектінің иегері Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасында көзделген шараларды қабылдауға міндетті.

      4. Цифрлық объектінің иегері өзіне тиесілі объектілерде орналастырылған цифрлық ресурстардың, цифрлық объектілердің сақталу қауіпсіздігі және қорғалуы үшін цифрлық ресурстардың, цифрлық объектілердің меншік иесінің және (немесе) иегерінің алдында жауапты болады.

      Ескерту. 17-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

18-бап. Аса маңызды цифрлық объектілердің меншік иесінің және (немесе) иегерінің міндеттері

      1. Аса маңызды цифрлық объектілердің меншік иесі немесе иегері:

      1) өзінің киберқауіпсіздікті қамтамасыз етудің меншікті орталығын құруға және оның жұмыс істеуін қамтамасыз етуге немесе киберқауіпсіздікті қамтамасыз ету орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарда белгіленген көлемде (жиынтықта) сатып алуға;

      2) "цифрлық үкіметтің" цифрлық объектілері болып табылатын аса маңызды цифрлық объектілер үшін киберқауіпсіздіктің цифрлық оқиғаларын журналға енгізу жүйелерін Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз етуді мониторингтеу жүйесінің техникалық құралдарына дербес немесе Қазақстан Республикасының азаматтық заңнамасына сәйкес үшінші тұлғалардың көрсететін қызметтерін сатып алу арқылы қосуды қамтамасыз етуге;

      3) егер Қазақстан Республикасының заңдарында өзгеше белгіленбесе, "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларында айқындалған тәртіппен және мерзімдерде, аса маңызды цифрлық объектілер қосылған Киберқауіпсіздікті ұлттық үйлестіру орталығы мен киберқауіпсіздікті қамтамасыз ету орталығын дербес анықталған киберқауіпсіздіктің оқыс оқиғалары туралы хабардар етуге;

      4) егер Қазақстан Республикасының заңдарында өзгеше белгіленбесе, уәкілетті орган айқындаған тәртіппен және мерзімдерде цифрлық ресурстардың резервтік көшірмелерін цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасына беруді жүзеге асыруға міндетті.

      Цифрлық ресурстың меншік иесін немесе иегерін қоспағанда, цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасында сақталатын цифрлық ресурстардың көшірмесіне қол жеткізуге тыйым салынады.

      2. Заңмен қорғалатын құпияны қамтитын деректерді өңдейтін аса маңызды цифрлық объектілердің меншік иесі және (немесе) иегері жылына бір реттен сиретпей киберқауіпсіздік аудитін жүргізеді. Екінші деңгейдегі банктердің киберқауіпсіздік аудиті Қазақстан Республикасының банк заңнамасының талаптарына сәйкес жүргізіледі.

      Ескерту. 18-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

18-1-бап. Зияткерлік робот меншік иесінің және иеленушісінің құқықтары мен міндеттері

      Ескерту. 18-1-бап алып тасталды – ҚР 17.11.2025 № 231-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

18-2-бап. Қазақстан Республикасының аумағында шетелдік онлайн-платформаның және лездік хабарлар алмасу сервисінің қызметі

      Ескерту. 3-тарау 18-2-баппен толықтырылды – ҚР 03.05.2022 № 118-VII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен; алып тасталды - ҚР 10.07.2023 № 19-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

19-бап. Электрондық нысанда көрсетілетін қызметтердің түрлері

      Ескерту. 19-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

20-бап. Электрондық нысанда қызметтер көрсету кезінде мәліметтер ұсыну

      Ескерту. 20-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

20-1-бап. Жай электрондық қолтаңбаны пайдалану

      1. Жай электрондық қолтаңба кодтарды, парольдерді немесе өзге де сәйкестендіру құралдарын пайдалану арқылы адамның қолтаңбасын растаудың электрондық-цифрлық түрі болып табылады.

      2. Жеке кәсіпкерлік субъектілері шетелдіктермен, шетелдік заңды тұлғалармен, шетелдік қатысуы бар заңды тұлғалармен өзара іс-қимыл жасау кезінде жай электрондық қолтаңбаны пайдалануға құқылы.

      3. Қазақстан Республикасының заңнамасына сәйкес нотариаттық куәландыруға немесе міндетті мемлекеттік тіркеуге жататын мәмілелерді және тізбесін уәкілетті орган бекітетін мәмілелерді қоспағанда, мынадай жағдайлар орындалған кезде:

      1) мәміле тараптары арасында өзара мәмілелер жасау кезінде жай электрондық қолтаңбаны пайдалану туралы жазбаша нысанда келісімге қол жеткізілсе;

      2) мәміле тараптары жазбаша нысандағы өзара келісіммен жай электрондық қолтаңба арқылы өзара жасалған мәмілелердің түпнұсқалығы мен жарамдылығын таныса, мәмілелерге қол қоюға өкілеттігі бар тұлғаның жай электрондық қолтаңбасы арқылы куәландырылған мәмілелердің қол қойылған қағаз жеткізгіштердегі құжаттармен мәні бірдей болады.

      Осы баптың талаптары пилоттық жоба шеңберінде 2026 жылғы 1 шілдеге дейін қолданылады.

      Ескерту. 3-тарау 20-1-баппен толықтырылды – ҚР 21.05.2024 № 86-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.
      Ескерту. 2-бөлімнің тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

4-тарау. Киберқауіпсіздікті қамтамасыз ету субъектілері мен объектілері

      Ескерту. 4-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

21-бап. "Электрондық үкіметтің" жұмыс істеуі

      Ескерту. 21-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

22-бап. "Электрондық үкімет" архитектурасы

      Ескерту. 22-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

23-бап. Мемлекеттік органның архитектурасы

      Ескерту. 23-бап алып тасталды – ҚР 14.07.2022 № 141-VII (01.01.2023 бастап қолданысқа енгізіледі) Заңымен.

24-бап. "Электрондық әкімдіктің" үлгілік архитектурасы

      Ескерту. 24-бап алып тасталды – ҚР 14.07.2022 № 141-VII (01.01.2023 бастап қолданысқа енгізіледі) Заңымен.

25-бап. Мемлекеттік функцияларды автоматтандыру және олардан туындайтын мемлекеттік қызметтерді көрсету

      Ескерту. 25-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

26-бап. "Электрондық үкіметтің" ақпараттық-коммуникациялық платформасы

      Ескерту. 26-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

27-бап. "Электрондық үкіметтің" веб-порталы

      Ескерту. 27-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

28-бап. "Электрондық үкіметтің" төлем шлюзі

      Ескерту. 28-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

28-1-бап. Киберқауіпсіздікті зерттеуші

      1. Киберқауіпсіздікті зерттеуші:

      1) цифрлық объектінің меншік иесі және (немесе) иегері белгілеген шекараларда осалдықты іздеуді жүзеге асырады;

      2) анықталған осалдық сипатталған есепті ұсынады;

      3) цифрлық объектілердің меншік иелерін және (немесе) иегерлерін анықталған осалдық туралы хабардар етеді;

      4) анықталған осалдық туралы мәліметтерді ол толық жойылғанға дейін және цифрлық объектінің меншік иесі және (немесе) иегері тарапынан ресми рұқсат берілгенге дейін ашпайды;

      5) анықталған осалдықты жеке немесе заңсыз мақсаттарда пайдаланбайды;

      6) осалдықты іздеу кезінде цифрлық объектінің штаттық жұмыс істеуін бұзбайды.

      2. Киберқауіпсіздікті зерттеуші өз қызметінің нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.

      Ескерту. 28-1-баппен толықтырылды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

28-2-бап. Киберқауіпсіздікті қамтамасыз ету саласындағы лицензиялау

      1. Киберқауіпсіздікті қамтамасыз ету саласындағы қызмет Қазақстан Республикасының рұқсаттар және хабарламалар туралы заңнамасында белгіленген тәртіппен лицензиялауға жатады.

      2. Киберқауіпсіздікті қамтамасыз ету саласындағы лицензиаттар лицензиарға есептерді, хабарламаларды, тізбені ұсынады, олардың нысандары мен кезеңділігін біліктілік талаптары шеңберінде лицензиар айқындайды.

      Ескерту. 28-2-баппен толықтырылды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

29-бап. Мемлекеттік органдардың бірыңғай көліктік ортасы

      1. Мемлекеттік органдардың бірыңғай көліктік ортасы – "цифрлық үкіметтің" инфрақұрылымына кіретін және мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған өзге де цифрлық орта субъектілерінің оқшау (Интернетке қолжетімділігі бар оқшау желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникация желілерінің өзара іс-қимыл жасауын киберқауіпсіздіктің қажетті деңгейін сақтай отырып қамтамасыз етуге арналған телекоммуникациялар желісі.

      2. Мемлекеттік органдар, олардың ведомстволық бағынысты ұйымдары және жергілікті өзін-өзі басқару органдары, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілері оқшау (Интернетке қолжетімділігі бар оқшау желілерді қоспағанда), ведомстволық және корпоративтік желілердің өзара іс-қимыл жасауы үшін тек қана мемлекеттік органдардың бірыңғай көліктік ортасын пайдалануға міндетті.

      3. Киберқауіпсіздікті қамтамасыз ету мақсатында мемлекеттік органдардың бірыңғай көліктік ортасына, жалпыға ортақ пайдаланылатын телекоммуникация желілеріне және басқа да телекоммуникация желілеріне қосылған оқшау, ведомстволық және корпоративтік желілерді қосу цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес жүзеге асырылады.

      Ескерту. 29-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      30-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

30-бап. Интернетке қол жеткізудің бірыңғай шлюзі және "цифрлық үкіметтің" электрондық поштасының бірыңғай шлюзі

      1. Мемлекеттік органдардың, жергілікті өзін-өзі басқару органдарының, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, сондай-ақ аса маңызды цифрлық объектілердің меншік иелерінің немесе иегерлерінің цифрлық объектілерін Интернетке қосуды байланыс операторлары Интернетке қол жеткізудің бірыңғай шлюзі арқылы жүзеге асырады.

      2. Мемлекеттік органдар мен жергілікті өзін-өзі басқару органдарының цифрлық объектілерін Интернетке қосу цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес жүзеге асырылады.

      3. Қазақстан Республикасының арнаулы мемлекеттік, құқық қорғау органдары және Қазақстан Республикасы Қорғаныс министрлігінің әскери барлау органдары жедел мақсаттарда, Қазақстан Республикасының Ұлттық Банкі Интернетке қол жеткізудің бірыңғай шлюзін пайдаланбай Интернетке қосуды ұйымдастыруы мүмкін.

      Қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалау жөніндегі уәкілетті орган киберқауіпсіздіктің салалық орталығының функцияларын іске асыруды ескере отырып, Интернетке қол жеткізудің бірыңғай шлюзін пайдаланбай Интернетке қосылуды ұйымдастыруы мүмкін.

      4. Мемлекеттік органдар мен аса маңызды цифрлық объектілердің меншік иелері және (немесе) иегерлері электрондық поштасының өзге тұлғалардың сыртқы электрондық поштасымен электрондық өзара іс-қимыл жасауы электрондық хабарларды қайта бағыттау арқылы жүзеге асырылады.

      Ескерту. 30-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      30-1-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

30-1-бап. Ұлттық бейнемониторинг жүйесі

      1. Ұлттық бейнемониторинг жүйесі – ұлттық қауіпсіздік пен қоғамдық құқық тәртібін қамтамасыз ету міндеттерін шешу үшін бейнекескіндерді жинауды, өңдеуді және сақтауды жүзеге асыратын бағдарламалық және техникалық құралдардың жиынтығын білдіретін цифрлық жүйе.

      2. Осы баптың 1-тармағында көзделмеген міндеттерді шешу үшін Ұлттық бейнемониторинг жүйесі арқылы алынған мәліметтерді пайдалануға жол берілмейді.

      3. Мыналар Ұлттық бейнемониторинг жүйесіне міндетті түрде қосылуға жататын объектілердің санаттары болып табылады:

      1) орталық мемлекеттік және жергілікті атқарушы органдардың бейнебақылау жүйелері;

      2) террористік тұрғыдан осал объектілерді бейнебақылау жүйелері;

      3) қоғамдық және жол қауіпсіздігін бейнебақылау жүйелері.

      Ұлттық бейнемониторинг жүйесіне міндетті түрде қосылуға жататын объектілердің тізбесін Қазақстан Республикасының Мемлекеттік күзет қызметімен келісу бойынша Қазақстан Республикасының Ұлттық қауіпсіздік комитеті айқындайды.

      4. Қазақстан Республикасының арнаулы мемлекеттік органдары мен ішкі істер органдары Ұлттық бейнемониторинг жүйесін пайдаланушылар болып табылады.

      Ұлттық бейнемониторинг жүйесін пайдалануға құқығы бар қызметтердің, бөлімшелердің және қызметкерлер санаттарының тізбесін Қазақстан Республикасының арнаулы мемлекеттік органдары мен ішкі істер органдарының басшылары айқындайды.

      Ұлттық бейнемониторинг жүйесінің жұмыс істеуі нәтижесінде алынған мәліметтер Қазақстан Республикасының заңдарында белгіленген жағдайларда өзге де мемлекеттік органдарға берілуі мүмкін.

      5. Ұлттық бейнемониторинг жүйесінің жұмыс істеу қағидаларын Қазақстан Республикасының Ұлттық қауіпсіздік комитеті бекітеді.

      Ескерту. 4-тарау 30-1-баппен толықтырылды - ҚР 25.06.2020 № 347-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

30-2-бап. Цифрлық оқиғаларды журналға енгізу

      1. Цифрлық оқиғаларды журналға енгізу цифрлық оқиғалар журналдарын жинау, есепке алу мен сақтау және олардың өзгермеуі арқылы қамтамасыз етіледі.

      2. Цифрлық оқиғаларды журналға енгізу мемлекеттік органдардың цифрлық объектілерінде және мемлекеттік органдар өз қызметін цифрландыру үшін пайдаланатын өзге де тұлғалардың цифрлық объектілерінде артықшылықты құқықтары бар пайдаланушылардың іс-әрекеттері нәтижесінде туындайтын цифрлық оқиғалар журналдарын мониторингтеуді, талдауды және сақтауды қамтамасыз ету үшін пайдаланылады.

      3. Цифрлық оқиғаларды журналға енгізуді жүзеге асыру тәртібін уәкілетті орган айқындайды.

      Ескерту. 30-2-баппен толықтырылды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

31-бап. "Электрондық үкіметтің" архитектуралық порталы

      Ескерту. 31-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      Ескерту. 5-тараудың тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

32-бап. Электрондық ақпараттық ресурстардың түрлері

      Ескерту. 32-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

33-бап. Электрондық ақпараттық ресурстардың құқықтық режимі

      Ескерту. 33-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

33-1-бап. Цифрлық активтер айналымының құқықтық режимі

      Ескерту. 33-1-бап алып тасталды – ҚР 06.02.2023 № 194-VII (01.04.2023 бастап қолданысқа енгізіледі) Заңымен.

34-бап. Электрондық ақпараттық ресурстарды қалыптастыру және пайдалану

      Ескерту. 34-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

35-бап. Электрондық ақпараттық ресурстарға қолжетімділік

      Ескерту. 35-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

36-бап. Дербес деректерді қамтитын электрондық ақпараттық ресурстар

      Ескерту. 36-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      6-тараудың тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

37-бап. Ақпараттық жүйелердiң түрлерi

      Ескерту. 37-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      38-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

38-бап. "Цифрлық үкіметтің" цифрлық объектісіне қойылатын киберқауіпсіздік талаптары

      1. "Цифрлық үкіметтің" цифрлық объектісі Қазақстан Республикасының заңнамасына, Қазақстан Республикасының аумағында қолданылатын стандарттарға, "цифрлық үкіметтің" цифрлық объектісінің өмірлік цикліне сәйкес және мыналарды:

      1) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарды;

      2) "цифрлық үкімет" архитектурасын, сондай-ақ деректерді басқару жөніндегі талаптарды;

      3) "цифрлық үкіметтің" басқа да цифрлық объектілерімен интеграциялануын (қажет болған жағдайда);

      4) "цифрлық үкіметтің" цифрлық объектісінің Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздік оқиғаларын мониторингтеу жүйесімен ақпараттық өзара іс-қимыл жасауын;

      5) киберқауіпсіздікті қамтамасыз етудің меншікті орталығын құруды және оның жұмыс істеуін қамтамасыз етуді немесе цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарда белгіленген көлемде (жиынтықта) киберқауіпсіздікті қамтамасыз ету орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алуды;

      6) еркін бағдарламалық қамтылымның басымдығын;

      7) сыныптауышқа сәйкес сынып беруді;

      8) мүмкіндігі шектеулі пайдаланушыларға қолжетімділікті қамтамасыз етуді ескере отырып құрылады, пайдаланылады және дамытылады.

      2. Мемлекеттік цифрлық ресурстарды қалыптастыруға арналған мемлекеттік заңды тұлғаның цифрлық жүйесі және мемлекеттік емес цифрлық жүйе Қазақстан Республикасының заңнамасына, Қазақстан Республикасының аумағында қолданылатын стандарттарға, цифрлық жүйенің өмірлік цикліне сәйкес және мынадай талаптар:

      1) уәкілетті органмен және цифрландыру саласындағы уәкілетті органмен келісілген техникалық тапсырманың;

      2) киберқауіпсіздік талаптарына сәйкестігіне сынаудың оң нәтижелері бар сынақ хаттамаларының;

      3) мемлекеттік органның цифрлық жүйесі өнеркәсіптік пайдалануға енгізілген "цифрлық үкіметтің" сыртқы шлюзі арқылы ғана мемлекеттік емес цифрлық жүйемен интеграциясының талаптары;

      4) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар орындалған жағдайда құрылады, пайдаланылады және дамытылады.

      3. Цифрлық ресурста қамтылған ақпарат, нормативтік-техникалық құжаттама, сондай-ақ мемлекеттік органдардың цифрлық жүйесінің басқа да ілеспе құжаттары қазақ және орыс тілдерінде жасалады және сақталады.

      4. Мемлекеттік органның цифрлық жүйесінің меншік иесі немесе иегері немесе ол уәкілеттік берген тұлға киберқауіпсіздікті қамтамасыз ету мониторингін жүргізу үшін оның орналасқан жері бойынша мемлекеттік органның цифрлық жүйесіне Киберқауіпсіздіктің ұлттық үйлестіру орталығына қолжетімділікті қамтамасыз етеді.

      Ескерту. 38-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

39-бап. "Электрондық үкіметтің" ақпараттандыру объектілерін құру және дамыту

      Ескерту. 39-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

39-1-бап. Қазақстан Республикасы арнаулы мемлекеттік органдарының ақпараттық жүйесін құру және дамыту тәртібі

      Ескерту. 39-1-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

40-бап. "Электрондық үкіметтің" ақпараттандыру объектісін өнеркәсіптік пайдалану

      Ескерту. 40-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

41-бап. "Электрондық үкіметтің" ақпараттандыру объектісін өнеркәсіптік пайдалануды тоқтату

      Ескерту. 41-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

41-1-бап. "Электрондық үкіметтің" ақпараттандыру объектілерін есептен шығару

      Ескерту. 41-1-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

42-бап. "Цифрлық үкіметтің" цифрлық инфрақұрылымының цифрлық ресурстарын өңдеу, сақтау және резервтік көшіру құралдарына қойылатын міндетті талаптар

      1. "Цифрлық үкіметтің" цифрлық инфрақұрылымы объектілерінің жұмыс істеу сенімділігі мен қауіпсіздігін қамтамасыз ету үшін цифрлық ресурстарды сақтау, өңдеу және беру үшін пайдаланылатын техникалық құралдар Қазақстан Республикасының техникалық реттеу саласындағы заңнамасының талаптарына сәйкес келуге міндетті.

      2. "Цифрлық үкіметтің" цифрлық инфрақұрылымы объектісінің меншік иесі немесе иегері, сондай-ақ "цифрлық үкімет" операторы "цифрлық үкіметтің" цифрлық инфрақұрылымы объектілерінде қамтылған мемлекеттік цифрлық ресурстарды сақтауды жүзеге асырады және қажет болған жағдайда қалпына келтіруді қамтамасыз етеді және Қазақстан Республикасының заңдарында және тараптардың келісімімен белгіленген тәртіппен мемлекеттік цифрлық ресурстардың жоғалуына, модификациялануына немесе сақталуын өзге де қамтамасыз етпеуге жауапты болады.

      3. Мемлекеттік цифрлық ресурстардың резервтік көшірмесін дайындауды қамтамасыз ету "цифрлық үкіметтің" цифрлық инфрақұрылым объектісінің меншік иесі мен иегері немесе "цифрлық үкімет" операторы үшін міндетті болып табылады.

      Мемлекеттік цифрлық ресурстарды қамтитын резервтік көшірмені жасау және сақтау тәсілі келесі резервтік көшірме жасалғанға дейін цифрлық ресурстардың сақталуын қамтамасыз етуге тиіс.

      Мемлекеттік цифрлық ресурстарды резервтік көшірудің мерзімділігі "цифрлық үкіметтің" цифрлық объектісіне арналған техникалық құжаттамада белгіленеді.

      Ескерту. 42-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

43-бап. "Электрондық үкіметтің" ақпараттандыру объектілерінің интеграциясы

      Ескерту. 43-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

44-бап. Мемлекеттік органның ақпараттық жүйесімен интеграцияланатын мемлекеттік емес ақпараттық жүйелерге қойылатын талаптар

      Ескерту. 44-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

7-тарау. АҚПАРАТТАНДЫРУДЫҢ СЕРВИСТІК МОДЕЛІ

      Ескерту. 7-тарау алып тасталды – ҚР 14.07.2022 № 141-VII (01.01.2023 бастап қолданысқа енгізіледі) Заңымен.

8-тарау. Киберқауіпсіздік талаптарына сәйкестікке сынақтар жүргізу, киберқауіпсіздік аудиті

      Ескерту. 8-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

48-бап. Электрондық ақпараттық ресурстарды және ақпараттық жүйелер туралы мәлiметтердi (ақпаратты)құжаттандыру

      Ескерту. 48-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

49-бап. Киберқауіпсіздік талаптарына сәйкестікке сынақтар жүргізу

      1. Цифрлық объектілерге киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу міндетті түрде және (немесе) меншік иесінің немесе иегердің бастамасы бойынша жүргізіледі.

      2. Киберқауіпсіздік талаптарына сәйкестігіне міндетті сынақтар жүргізуге жататын сынақ объектілеріне мыналар жатады:

      1) платформалық бағдарламалық өнім;

      2) "цифрлық үкіметтің" платформасы;

      3) мемлекеттік органның, мемлекеттік заңды тұлғаның, квазимемлекеттік сектор субъектісінің интернет-ресурсы;

      4) мемлекеттік органның, мемлекеттік заңды тұлғаның, квазимемлекеттік сектор субъектісінің цифрлық жүйесі;

      5) аса маңызды цифрлық объектілер;

      6) мемлекеттік цифрлық ресурстарды қалыптастыруға, мемлекеттік функцияларды жүзеге асыруға және мемлекеттік қызметтер көрсетуге арналған мемлекеттік емес цифрлық жүйе.

      3. Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның түпнұсқалығын тексеру жөніндегі сервистерін пайдалану үшін мемлекеттік органның цифрлық жүйесі мен мемлекеттік емес цифрлық жүйеге киберқауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу талап етілмейді.

      4. Цифрлық объектілерге (меншік иесі (иегері) және (немесе) тапсырыс беруші мемлекеттік орган болып табылатын цифрлық объектілерді қоспағанда) киберқауіпсіздік талаптарына сәйкестігі тұрғысынан сынақты осы Заңға және Қазақстан Республикасының техникалық реттеу саласындағы заңнамасына сәйкес аккредиттелген сынақ зертханалары жүргізеді.

      5. Цифрлық объектілердің сапасын бағалау мақсатында оларға сынақ жүргізу Қазақстан Республикасының техникалық реттеу саласындағы заңнамасына сәйкес жүргізіледі.

      Ескерту. 49-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

50-бап. Киберқауіпсіздік аудиті

      1. Цифрлық объектілердің киберқауіпсіздік аудиті олардың меншік иесінің және (немесе) иегерінің бастамасы бойынша жүргізіледі.

      2. Цифрлық объектілердің меншік иесі және (немесе) иегері ішкі аудит жүргізуге немесе киберқауіпсіздікті қамтамасыз ету саласында лицензиясы бар заңды тұлғалардан Қазақстан Республикасының Азаматтық кодексіне сәйкес көрсетілетін қызметті сатып алуға құқылы.

      3. Аса маңызды цифрлық объектілердің, заңмен қорғалатын құпиясы бар цифрлық деректерді өңдейтін цифрлық объектілердің иегері жылына бір реттен сиретпей киберқауіпсіздік аудитін жүргізеді. Аудит нәтижелері уәкілетті органға және Киберқауіпсіздіктің ұлттық үйлестіру орталығына жіберіледі.

      Ескерту. 50-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

51-бап. Аттестаттау

      Ескерту. 51-бап алып тасталды - ҚР 18.03.2019 № 237-VI Заңымен (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі).

52-бап. Цифрлық орта саласындағы сәйкестікті растау

      Цифрлық орта саласындағы сәйкестікті растау Қазақстан Республикасының техникалық реттеу саласындағы заңнамасына сәйкес жүзеге асырылады.

      Ескерту. 52-бапқа өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

9-тарау. Цифрлық объектілерді қорғау

      Ескерту. 9-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

53-бап. Цифрлық объектілерді қорғау мақсаттары

      1. Цифрлық объектілерді сақтауға, оларға құқыққа сыйымсыз және (немесе) абайсызда қол жеткізуге және (немесе) әсер етуге жол бермеуге бағытталған құқықтық, ұйымдастырушылық және техникалық іс-шаралар кешенін іске асыру цифрлық объектілерді қорғау болып табылады.

      2. Цифрлық объектілерді қорғау Қазақстан Республикасының заңнамасына және Қазақстан Республикасының аумағында қолданылатын стандарттарға сәйкес:

      1) цифрлық ресурстардың қызметін қамтамасыз ету;

      2) қолжетімділігі шектелген цифрлық ресурстардың құпиялылық режимін қамтамасыз ету;

      3) киберқауіпсіздік субъектілерінің цифрлық ресурстарға қол жеткізу құқығын іске асыру;

      4) цифрлық ресурстарға қатысты санкцияланбаған және (немесе) абайсызда қол жеткізуге, таралып кетуге және өзге де әрекеттерге, сондай-ақ цифрлық инфрақұрылым объектілеріне санкцияланбаған және (немесе) абайсызда әсер етуге жол бермеу;

      5) цифрлық объектілер мен аса маңызды цифрлық объектілердің жұмыс істеуінің бұзылуына жол бермеу;

      6) телекоммуникация желілерінің абоненттері туралы қызметтік ақпаратқа және телекоммуникация хабарларына санкцияланбаған және (немесе) абайсызда қол жеткізуге жол бермеу;

      7) телекоммуникация желілерінің абоненттік құрылғыларының жұмысын санкцияланбаған және (немесе) абайсызда бұғаттауға жол бермеу мақсатында жүзеге асырылады.

      3. Мыналар цифрлық объектілерге қатысты өзге де санкцияланбаған және (немесе) абайсызда болған әрекеттер болып табылады:

      1)  цифрлық ресурстар мен цифрлық инфрақұрылым объектілеріне қол жеткізуді шектеуге немесе жабуға алып келетін әрекеттер түрінде жасалған цифрлық ресурстар мен цифрлық инфрақұрылым объектілерін бұғаттау;

      2) цифрлық объектілерді санкцияланбаған және (немесе) абайсызда модификациялау;

      3) цифрлық ресурстарды санкцияланбаған және (немесе) абайсызда көшіру;

      4) цифрлық ресурстарды санкцияланбаған және (немесе) абайсызда жою, жоғалту;

      5) цифрлық объектілердің жұмысын бұзу;

      6) зиянды бағдарламаларды пайдалану.

      4. Цифрлық объектілерді қорғау сыныптауышқа сәйкес берілген сыныпқа сай жүзеге асырылады.

      Ескерту. 53-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      54-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

54-бап. Цифрлық объектілерді қорғауды ұйымдастыру

      1. Цифрлық объектілерді қорғауды:

      1) цифрлық ресурстарға қатысты – олардың меншік иелері, иегерлері және пайдаланушылары;

      2) цифрлық инфрақұрылым объектілеріне және аса маңызды цифрлық объектілерге қатысты – олардың меншік иелері немесе иегерлері жүзеге асырады.

      2. "Цифрлық үкіметтің" цифрлық инфрақұрылым объектілерінің және аса маңызды цифрлық объектілердің меншік иелері немесе иегерлері мыналарды:

      1) санкцияланбаған қол жеткізуге жол бермеуді;

      2) егер санкцияланбаған қол жеткізудің алдын алу мүмкін болмаса, мұндай санкцияланбаған қол жеткізу фактілерін уақтылы анықтауды;

      3) қол жеткізу тәртібін бұзудың қолайсыз салдарын барынша азайтуды;

      4) цифрлық ресурстарды өңдеу және беру құралдарына санкцияланбаған әсер етуге жол бермеуді;

      5) киберқауіпсіздіктің оқыс оқиғаларын, осалдықты жоюды;

      6) санкцияланбаған қол жеткізу салдарынан модификацияланған не жойылған цифрлық ресурстарды жедел қалпына келтіруді;

      7) мемлекеттік құпияларды құрайтын мәліметтерді қамтитын цифрлық ресурстардың меншік иелерін және (немесе) иегерлерін қоспағанда, цифрлық деректерді кейіннен жібере отырып, орын алған киберқауіпсіздіктің оқыс оқиғасы туралы, киберқауіпсіздіктің оқыс оқиғасын жою жөнінде қабылданған шаралар туралы Киберқауіпсіздіктің ұлттық үйлестіру орталығын дереу хабардар етуді;

      8) "цифрлық үкіметтің" цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингі мәселелері бойынша Киберқауіпсіздіктің ұлттық үйлестіру орталығымен ақпараттық өзара іс-қимыл жасауды;

      9) Киберқауіпсіздікті ұлттық үйлестіру орталығына "цифрлық үкіметтің" цифрлық объектілеріне және киберқауіпсіздікті қамтамасыз ету орталықтарына "цифрлық үкіметтің" цифрлық объектілерінің және аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына сәйкес киберқауіпсіздікті қамтамасыз ету мониторингін іске асыруға бағытталған ұйымдастырушылық-техникалық іс-шараларды жүргізу үшін аса маңызды цифрлық объектілерге қол жеткізуді беруді қамтамасыз ететін шараларды қабылдауға міндетті.

      3. Мемлекеттік органдардың цифрлық объектілерінің меншік иелері немесе иегерлері мыналарды:

      1) Интернетке қолжетімділігі бар цифрлық объектілердің "цифрлық үкіметтің" цифрлық объектілері үшін киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасына қатысуын;

      2) "цифрлық үкіметтің" цифрлық объектілері үшін киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасы шеңберінде анықталған осалдықты жоюды;

      3) осы Заңға және Қазақстан Республикасының өзге де заңдарына сәйкес өзге де міндеттерді орындауды қамтамасыз ететін шараларды қабылдауға міндетті.

      4. Мемлекеттік органдардың қызметін цифрландыруға арналған мемлекеттік емес цифрлық объектілердің меншік иелері немесе иегерлері мемлекеттік органдардың цифрлық объектілерімен интеграцияланғанға дейін:

      1) цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкестікті қамтамасыз ету жөнінде шаралар қабылдайды;

      2) киберқауіпсіздікті қамтамасыз етудің меншікті орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе киберқауіпсіздікті қамтамасыз ету орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алады.

      5. Мемлекеттік органдарды, жергілікті өзін-өзі басқару органдарын, мемлекеттік заңды тұлғаларды, квазимемлекеттік сектор субъектілерін қоспағанда, аса маңызды цифрлық объектілердің меншік иелері немесе иегерлері аса маңызды цифрлық объектілер тізбесіне енгізілген күннен бастап алты ай ішінде:

      1) киберқауіпсіздік саласына жататын, цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкестік жөнінде шаралар қабылдайды;

      2) киберқауіпсіздікті қамтамасыз етудің меншікті орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе киберқауіпсіздікті қамтамасыз ету орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алады;

      3) киберқауіпсіздік талаптарына сәйкестікке сынақтар рәсімінен өтеді;

      4) жүргізілген киберқауіпсіздік аудиті жөніндегі ақпаратты киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті органға береді.

      6. Әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар, төтенше жағдай немесе соғыс жағдайы енгізілген кезде интернет-ресурстар мен цифрлық инфрақұрылым объектілерін басқаруды Қазақстан Республикасының заңнамасына сәйкес уәкілетті орган жүзеге асырады.

      Ескерту. 54-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

54-1-бап. Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар

      1. Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар Қазақстан Республикасы Үкіметінің қаулысымен бекітіледі.

      2. Киберқауіпсіздікті қамтамасыз ету саласына жататын, цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың ережелері мемлекеттік органдардың, жергілікті өзін-өзі басқару органдарының, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, мемлекеттік органдардың цифрлық объектілерімен интеграцияланатын немесе мемлекеттік цифрлық ресурстарды қалыптастыруға арналған мемлекеттік емес цифрлық объектілердің меншік иелері мен иегерлерінің, сондай-ақ аса маңызды цифрлық объектілердің меншік иелері мен иегерлерінің қолдануы үшін міндетті.

      3. Цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың ережелері мемлекеттік құпияларға жатқызылған қорғалған түрде орындалған цифрлық жүйелерге, мемлекеттік құпияларды құрайтын мәліметтерді қамтитын цифрлық объектілерге, сондай-ақ арнаулы мақсаттағы телекоммуникациялар желісіне және (немесе) президенттік, үкіметтік және қорғалған байланыс желілеріне қолданылмайды.

      Ескерту. 54-1-баппен толықтырылды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

55-бап. Цифрлық объектілерді қорғау шаралары

      1. Цифрлық объектілерді қорғаудың құқықтық шараларына мыналар жатады:

      1) Қазақстан Республикасы заңнамасының талаптары және Қазақстан Республикасының аумағында қолданылатын цифрландыру саласындағы стандарттар;

      2) Қазақстан Республикасының цифрландыру заңнамасын бұзғаны үшін жауаптылық;

      3) цифрлық объектілердің меншік иесі немесе иегері жасасатын, оларда осы объектілердің жұмыс істеу, оларға қол жеткізу немесе оларды пайдалану шарттары, сондай-ақ оларды бұзғаны үшін жауаптылық белгіленетін келісімдер.

      2. Цифрлық объектілерді қорғаудың ұйымдастырушылық шараларына цифрлық объектілерге қол жеткізу жүзеге асырылуы мүмкін аумаққа (ғимараттарға, үй-жайларға) кіру режимін белгілеу және қамтамасыз ету, сондай-ақ оларға қол жеткізуді шектеу жатады.

      3. Цифрлық объектілерді қорғаудың техникалық (бағдарламалық-техникалық) шараларына мыналар жатады:

      1) ақпаратты қорғау құралдарын пайдалану, ал мемлекеттік құпияларды құрайтын мәліметтерге қатысты – Қазақстан Республикасының заңнамасына сәйкес әзірленген, дайындалған және (немесе) пайдалануға қабылданып алынған, мемлекеттік құпияларды құрайтын ақпаратты қорғау құралдарын қолдана отырып қана пайдалану;

      2) цифрлық объектілерге қол жеткізуді бақылау және қол жеткізу фактілерін тіркеу жүйесін пайдалану;

      3) цифрлық объектілердің меншік иелерінің немесе иегерлерінің қорғау шараларын айқындауы үшін бекітілген қорғау бейіндерінің негізінде қауіпсіздік жөніндегі тапсырманы әзірлеу.

      4. Цифрлық объектілерді қорғаудың техникалық (бағдарламалық-техникалық) шараларын пайдалану жеке тұлғалардың өміріне, денсаулығына және мүлкіне, сондай-ақ заңды тұлғалардың мүлкіне және мемлекеттік мүлікке зиян келтірмеуге немесе зиян келтіру қатерін туғызбауға тиіс.

      Ескерту. 55-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

56-бап. Дербес деректерді қамтитын цифрлық ресурстарды қорғау

      Ескерту. 56-баптың тақырыбына өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

      Дербес деректерді қамтитын цифрлық жүйелердің меншік иелері және иеленушілері, дербес деректерді қамтитын базаның меншік иесі және (немесе) операторы, сондай-ақ үшінші тұлғалар осы Заңға және Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасына сәйкес оларды қорғау бойынша шараларды қолдануға міндетті.

      Бұл міндет дербес деректерді қамтитын цифрлық ресурстар алынған немесе дербес деректер жиналған кезден бастап және олар жойылғанға не иесіздендірілгенге дейін туындайды.

      Ескерту. 56-бапқа өзгеріс енгізілді - ҚР 25.06.2020 № 347-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); 06.04.2024 № 71-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі); 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

56-1-бап. Интернеттің қазақстандық сегментiнің кеңістігінде домендiк аттарды қорғау

      1. .KZ және (немесе) .ҚАЗ домендік аттармен тіркелген интернет-ресурс Интернеттің қазақстандық сегментінің кеңістігінде орналастырылады.

      2. Интернет-ресурстармен деректерді беру кезінде Интернеттің қазақстандық сегментiнiң кеңістігінде .KZ және (немесе) .ҚАЗ домендік аттарды пайдалану қауіпсіздік сертификаттарын қолдану арқылы жүзеге асырылады.

      Ескерту. 9-тарау 56-1-баппен толықтырылды - ҚР 25.06.2020 № 347-VI Заңымен (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі).
      Ескерту. 3-бөлімнің тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      10-тараудың тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

57-бап. Ақпараттандыру және ақпараттық қауіпсіздікті қамтамасыз ету салаларындағы қорытындылар

      Ескерту. 57-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

58-бап. Бюджеттік инвестициялардың техникалық-экономикалық негіздемесіне немесе қаржылық-экономикалық негіздемесіне ақпараттандыру саласындағы сараптаманың қорытындысы

      Ескерту. 58-бап алып тасталды - ҚР 18.03.2019 № 237-VI Заңымен (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі).

59-бап. Цифрлық орта және киберқауіпсіздікті қамтамасыз ету салаларындағы техникалық құжаттаманы және мемлекеттік-жекешелік әріптестік жобалары бойынша құжаттаманы келісу

      Ескерту. 59-баптың тақырыбына өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

      1. "Цифрлық үкіметтің" цифрлық объектісін құруға және дамытуға арналған техникалық тапсырманы келісуді киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган цифрландыру саласындағы уәкілетті орган бекіткен "цифрлық үкіметтің" цифрлық объектілерін құруға және дамытуға арналған техникалық тапсырмаларды жасау және қарау қағидаларында айқындалған тәртіппен және мерзімдерде жүзеге асырады.

      2. Алып тасталды – ҚР 14.07.2022 № 141-VII (01.01.2023 бастап қолданысқа енгізіледі) Заңымен.

      3. Қазақстан Республикасының мемлекеттік-жекешелік әріптестік саласындағы заңнамасына сәйкес цифрландыру саласындағы мемлекеттік-жекешелік әріптестіктің республикалық және жергілікті жобалары шеңберінде "цифрлық үкіметтің" цифрлық объектілерін құру және дамыту кезінде киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган жекеше әріптесті айқындау жөніндегі тікелей келіссөздер кезінде мемлекеттік-жекешелік әріптестік жобасының конкурстық құжаттамасын, мемлекеттік-жекешелік әріптестік жобасына бизнес-жоспарды келіседі.

      Ескерту. 59-бап жаңа редакцияда - ҚР 18.03.2019 № 237-VI Заңымен (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); өзгеріс енгізілді - ҚР 25.06.2020 № 347-VI (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); 14.07.2022 № 141-VII (01.01.2023 бастап қолданысқа енгізіледі); 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңдарымен.

60-бап. Ақпараттандыру саласындағы тауарларды, жұмыстар мен көрсетілетін қызметтерді мемлекеттік сатып алуға арналған шығыстардың есеп-қисаптарына уәкілетті органның қорытындысы

      Ескерту. 60-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

10-1-тарау. Цифрландыру саласындағы, сондай-ақ электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуын мемлекеттік бақылау

      Ескерту. 10-1-тараумен толықтырылды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

60-1-бап. Цифрландыру саласындағы мемлекеттік бақылау

      1. Цифрландыру саласындағы мемлекеттік бақылау тексерулер, бақылау субъектісіне (объектісіне) бару арқылы профилактикалық бақылау және бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау нысанында жүзеге асырылады.

      2. Тексеру және бақылау субъектісіне (объектісіне) бару арқылы профилактикалық бақылау Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жүзеге асырылады.

      3. Бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау осы Заңға және Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жүзеге асырылады.

      4. Мемлекеттік органдарға қатысты цифрландыру саласындағы мемлекеттік бақылау осы Заңның 60-3-бабына сәйкес жүзеге асырылады.

      5. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, осы баптың талаптары Қазақстан Республикасының Ұлттық Банкіне және оның құрылымына кіретін ұйымдарға, сондай-ақ Қазақстан Республикасының арнаулы мемлекеттік органдарына қолданылмайды.

      ЗҚАИ-ның ескертпесі!
      60-2-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

60-2-бап. Цифрландыру саласында бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау жүргізу тәртібі

      1. Бақылау субъектісіне (объектісіне) бармай профилактикалық бақылауды уәкілетті орган бақылау субъектілеріне (объектілеріне) бармай, цифрлық жүйелерді, ашық дереккөздерді, бұқаралық ақпарат құралдарын талдаудың және олардың деректерінің, сондай-ақ бақылау субъектісінің (объектісінің) қызметі туралы басқа да мәліметтердің негізінде жүзеге асырады.

      2. Бұзушылықтардың уақтылы жолын кесу және оларға жол бермеу, бақылау субъектісіне (объектісіне) бармай профилактикалық бақылаудың нәтижелері бойынша анықталған бұзушылықтарды дербес жою құқығын бақылау субъектісіне беру және бақылау субъектісіне әкімшілік жүктемені азайту бақылау субъектісіне (объектісіне) бармай профилактикалық бақылаудың мақсаттары болып табылады.

      3. Бақылау субъектілеріне бұзушылықтарды дербес жою құқығын беру үшін бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау Қазақстан Республикасының заңнамасына сәйкес салдарын жоюға болатын бұзушылықтар бойынша ғана жүргізіледі.

      4. Бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау қорытындысы бойынша бақылау субъектісіне анықталған бұзушылықтарды жою тәртібі міндетті түрде түсіндіріле отырып, әкімшілік құқық бұзушылық туралы іс қозғалмай, оларды жою туралы ұсыным жасалады.

      5. Анықталған бұзушылықтарды жою туралы ұсыным бақылау субъектісіне жеке қолын қойғызып немесе жөнелту және алу фактісін растайтын өзге тәсілмен табыс етілуге тиіс.

      6. Төменде санамаланған тәсілдердің бірімен жіберілген, анықталған бұзушылықтарды жою туралы ұсыным мынадай жағдайларда:

      1) қолма-қол – ұсынымда алғаны туралы белгі жасалған күннен бастап;

      2) поштамен – хабарламасы бар тапсырысты хатпен;

      3) электрондық тәсілмен – уәкілетті органның сұрау салуы кезінде бақылау субъектісінің хатта көрсетілген электрондық мекенжайына уәкілетті орган жөнелткен күннен бастап табыс етілді деп есептеледі.

      7. Анықталған бұзушылықтарды жою туралы ұсыным табыс етілген күнінен кейінгі күннен бастап отыз жұмыс күні ішінде орындалуға тиіс.

      8. Бақылау субъектісі анықталған бұзушылықтарды жою туралы ұсынымда көрсетілген бұзушылықтармен келіспеген жағдайда анықталған бұзушылықтарды жою туралы ұсынымды жіберген уәкілетті органға ұсыным табыс етілген күннен кейінгі күннен бастап бес жұмыс күні ішінде қарсылық жіберуге құқылы.

      9. Анықталған бұзушылықтарды жою туралы ұсынымды белгіленген мерзімде орындамау бақылау субъектісін (объектісін) бақылау субъектісіне (объектісіне) бару арқылы профилактикалық бақылаудың жартыжылдық тізіміне енгізуге алып келеді.

      10. Бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау тоқсанына бір реттен жиілетпей жүргізіледі.

      ЗҚАИ-ның ескертпесі!
      60-3-бапқа өзгеріс енгізу көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

60-3-бап. Мемлекеттік органдарға қатысты цифрландыру саласында мемлекеттік бақылау жүргізу тәртібі

      1. Мемлекеттік органдарға (бұдан әрі – тексерілетін мемлекеттік органдар) қатысты цифрландыру саласында мемлекеттік бақылауды уәкілетті орган тексерулер нысанында жүргізеді.

      Тексерулер мерзімдік және жоспардан тыс болып бөлінеді.

      Тексерілетін мемлекеттік органдарға қатысты мерзімдік тексерулер мынадай ақпарат көздеріне:

      1) алдыңғы тексерулердің нәтижелеріне;

      2) есептілік пен мәліметтер мониторингінің нәтижелеріне;

      3) мемлекеттік органдардың интернет-ресурстарын талдау нәтижелеріне;

      4) мемлекеттік техникалық қызмет мәліметтеріне сәйкес жүзеге асырылады.

      2. Мерзімдік тексерулер киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның бірінші басшысы бекіткен мерзімдік тексерулер жүргізу жоспарына сәйкес жылына бір реттен жиі болмайтын кезеңділікпен жүргізіледі.

      Уәкілетті орган мерзімдік тексерулер жүргізу жоспарын тексерулер жүргізу жылының алдындағы жылдың 1 желтоқсанынан кешіктірмей бекітеді.

      Мерзімдік тексерулер жүргізу жоспары уәкілетті органның интернет-ресурсында тексерулер жүргізу жылының алдындағы жылдың 20 желтоқсанынан кешіктірілмей орналастырылады.

      Мерзімдік тексерулер жүргізу жоспарында мыналар қамтылады:

      1) жоспардың бекітілген күні мен нөмірі;

      2) мемлекеттік органның атауы;

      3) тексерілетін мемлекеттік органның атауы;

      4) тексерілетін мемлекеттік органның тұрған жері;

      5) тексеру жүргізу мерзімдері;

      6) тексерудің нысанасы;

      7) жоспарға қол қоюға уәкілеттік берілген адамның қолтаңбасы.

      Мерзімдік тексерулер жүргізу жоспарына өзгерістер мен толықтырулар енгізу тексерілетін мемлекеттік орган таратылған, қайта ұйымдастырылған, оның атауы өзгерген немесе өкілеттіктері тексерілетін мемлекеттік органдар арасында қайта бөлінген жағдайларда жүзеге асырылады.

      3. Уәкілетті орган мынадай:

      1) тексерілетін мемлекеттік органға қатысты жеке және заңды тұлғалардан келіп түскен, Қазақстан Республикасының киберқауіпсіздік туралы заңнамасы талаптарының бұзылуы туралы расталған жолданымдар болған;

      2) құқықтары мен заңды мүдделері бұзылған жеке және заңды тұлғалар жүгінген;

      3) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің нақты фактілері бойынша не зиян келтіру қатері туралы прокурор талап еткен;

      4) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің нақты фактілері бойынша, сондай-ақ жойылмауы жеке және заңды тұлғалардың құқықтары мен заңды мүдделеріне зиян келтіруге алып келетін Қазақстан Республикасы заңнамасы талаптарының бұзылуының нақты фактілері бойынша мемлекеттік органдар жүгінген;

      5) қылмыстық қудалау органының Қазақстан Республикасының Қылмыстық-процестік кодексінде көзделген негіздер бойынша тапсырмасы болған;

      6) тексеру нәтижелері туралы актінің орындалуына бақылау жүргізу қажет болған жағдайларда тағайындайтын тексеру жоспардан тыс тексеру болып табылады.

      4. Уәкілетті органның лауазымды адамдарының тексеру жүргізу кезінде:

      1) осы баптың 8-тармағында көрсетілген құжаттарды көрсеткен кезде тексерудің нысанасына сәйкес тексерілетін мемлекеттік органның аумағына және үй-жайларына кедергісіз кіруге;

      2) тексеру нәтижелері туралы актіге қоса тіркеу үшін тексерудің нысанасына сәйкес қағаз және цифрлық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін, сондай-ақ автоматтандырылған дерекқорларға (цифрлық жүйелерге) рұқсат алуға;

      3) аудио-, фото- және бейнетүсірілімді жүзеге асыруға;

      4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың мамандарын, консультанттары мен сарапшыларын тартуға құқығы бар.

      5. Тексерілетін мемлекеттік орган не оның уәкілетті өкілі тексеру жүргізілген кезде:

      1)  уәкілетті органның тексеру жүргізуге келген лауазымды адамдарын:

      осы бапта белгіленген мерзімдерге сәйкес келмейтін, тексеруді тағайындау туралы актіде (ұзарту туралы қосымша акт болған кезде онда) көрсетілген мерзімдер асып кеткен не өтіп кеткен;

      осы баптың 8-тармағында көзделген құжаттар болмаған жағдайларда тексеруге жібермеуге;

      2) тексеру нәтижелері туралы актіге Қазақстан Республикасының заңнамасында белгіленген тәртіппен шағым жасауға құқылы.

      6. Тексерілетін мемлекеттік орган не оның уәкілетті өкілі тексеру жүргізілген кезде:

      1)  уәкілетті органның лауазымды адамдарының аумаққа және үй-жайларға кедергісіз кіруін қамтамасыз етуге;

      2) уәкілетті органның лауазымды адамдарына тексеру нәтижелері туралы актіге қоса тіркеу үшін тексерудің нысанасына сәйкес қағаз және цифрлық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін ұсынуға, сондай-ақ автоматтандырылған дерекқорларға (цифрлық жүйелерге) рұқсат беруге;

      3) тексеруді тағайындау туралы актінің және тексеру нәтижелері туралы актінің екінші данасына тексеру аяқталған күні белгі жасауға міндетті.

      7. Тексеру тексеруді тағайындау туралы акт негізінде жүргізіледі.

      Тексеруді тағайындау туралы актіде мыналар көрсетіледі:

      1) актінің күні мен нөмірі;

      2) мемлекеттік органның атауы;

      3) тексеру жүргізуге уәкілеттік берілген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;

      4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізуге тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;

      5) тексерілетін мемлекеттік органның атауы, оның тұрған жері.

      Мемлекеттік органның құрылымдық бөлімшесі тексерілген жағдайда тексеруді тағайындау туралы актіде оның атауы мен тұрған жері көрсетіледі;

      6) тексерудің нысанасы;

      7) тексеру түрі;

      8) тексеру жүргізу мерзімі;

      9) тексеру жүргізу негіздері;

      10) тексерілетін кезең;

      11) тексерілетін мемлекеттік органның құқықтары мен міндеттері;

      12) тексерілетін мемлекеттік орган басшысының не оның уәкілетті адамының актіні алғаны немесе алудан бас тартқаны туралы қолтаңбасы;

      13) актіге қол қоюға уәкілеттік берілген адамның қолтаңбасы.

      Тексеру жүргізу кезінде уәкілетті орган тексеру жүргізу нысанасын көрсете отырып, ол басталғанға дейін кемінде бір тәулік бұрын тексерілетін мемлекеттік органды тексеру жүргізудің басталатыны туралы хабардар етуге міндетті.

      Тексерілетін мемлекеттік органға тексеруді тағайындау туралы акт табыс етілген күн тексеру жүргізудің басталуы деп есептеледі.

      8. Уәкілетті органның объектіге тексеруге келген лауазымды адамдары тексерілетін мемлекеттік органға:

      1) тексеруді тағайындау туралы актіні;

      2) қызметтік куәлігін не сәйкестендіру картасын;

      3) қажет болған кезде құзыретті органның режимдік объектілерге баруға рұқсатын көрсетуге міндетті.

      9. Тексеру жүргізу мерзімі тексерудің нысанасы, сондай-ақ алдағы жұмыстардың көлемі ескеріле отырып белгіленеді және он жұмыс күнінен аспауға тиіс.

      Тексеру жүргізу мерзімі он бес жұмыс күнінен аспайтын мерзімге бір рет қана ұзартылуы мүмкін. Ұзарту уәкілетті орган басшысының шешімімен жүзеге асырылады.

      Тексеру жүргізу мерзімдерін ұзарту тексерілетін мемлекеттік орган хабардар етіле отырып, тексеру мерзімдерін ұзарту туралы қосымша актімен ресімделеді, онда тексеруді тағайындау туралы алдыңғы акт бұйрығының күні мен нөмірі және ұзарту себептері көрсетіледі.

      Тексеру мерзімдерін ұзарту туралы хабарламаны уәкілетті орган табыс етілгені туралы хабарламамен тексерілетін мемлекеттік органға ұзартылғанға дейін бір жұмыс күні бұрын табыс етеді.

      10. Тексеру нәтижелері бойынша уәкілетті органның тексеруді жүзеге асыратын лауазымды адамдары тексеру нәтижелері туралы акт жасайды.

      Тексеру нәтижелері туралы актінің бірінші данасы электрондық нысанда өз құзыреті шегінде мемлекеттік құқықтық статистика және арнайы есепке алу саласында қызметті жүзеге асыратын мемлекеттік органға, екінші данасы тексерілетін мемлекеттік органда түпнұсқасы бар құжаттардың көшірмелерін қоспағанда, қосымшалардың көшірмелерімен бірге танысу және анықталған бұзушылықтарды жою бойынша шаралар мен басқа да әрекеттер қабылдау үшін қағаз жеткізгіште қол қойғызып немесе электрондық нысанда тексерілетін мемлекеттік органға (басшысына не оның уәкілетті адамына) табыс етіледі, үшінші данасы уәкілетті органда қалады.

      11. Тексеру нәтижелері туралы актіде мыналар көрсетіледі:

      1) актінің жасалған күні, уақыты және орны;

      2) мемлекеттік органның атауы;

      3) тексеруді тағайындау туралы актінің (мерзімді ұзарту туралы қосымша акт болған кезде оның) күні мен нөмірі;

      4) тексеру жүргізген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;

      5) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізуге тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;

      6) тексерілетін мемлекеттік органның атауы, оның тұрған жері;

      7) тексерудің нысанасы;

      8) тексеру түрі;

      9) тексеру жүргізу мерзімі мен кезеңі;

      10) тексеру нәтижелері туралы, оның ішінде анықталған бұзушылықтар және олардың сипаты туралы мәліметтер;

      11) орындалу мерзімі көрсетілген, Қазақстан Республикасының киберқауіпсіздік туралы заңнамасы талаптарының анықталған бұзушылықтарын жою туралы талаптар;

      12) тексерілетін мемлекеттік орган басшысының не оның уәкілетті адамының, сондай-ақ тексеру жүргізу кезінде қатысқан адамдардың актімен танысқаны немесе танысудан бас тартқаны туралы мәліметтер, олардың қолтаңбалары немесе қол қоюдан бас тарту туралы жазба;

      13) тексеру жүргізген лауазымды адамдардың қолтаңбасы.

      Тексеру нәтижелері туралы актіге тексеру нәтижелеріне байланысты құжаттар (олар болған кезде) және олардың көшірмелері қоса беріледі.

      12. Тексеру нәтижелері бойынша ескертулер және (немесе) қарсылықтар болған жағдайда тексерілетін мемлекеттік орган оларды жазбаша түрде жазады. Ескертулер және (немесе) қарсылықтар тексеру нәтижелері туралы актіге қоса беріледі, бұл туралы тиісті белгі жасалады.

      Уәкілетті орган тексерілетін мемлекеттік органның тексеру нәтижелері туралы актіге ескертулерін және (немесе) қарсылықтарын қарауға және он бес жұмыс күні ішінде уәжді жауап беруге тиіс.

      Тексеру нәтижелері туралы актіні қабылдаудан бас тартылған жағдайда акт жасалады, оған тексеруді жүзеге асыратын лауазымды адамдар және тексерілетін мемлекеттік органның басшысы не оның уәкілетті өкілі қол қояды.

      Тексерілетін мемлекеттік орган бас тарту себебі туралы жазбаша түсіндірме бере отырып, актіге қол қоюдан бас тартуға құқылы.

      13. Тексеру нәтижелері туралы акт тексерілетін мемлекеттік органға тексеруді тағайындау туралы актіде немесе тексеру мерзімдерін ұзарту туралы қосымша актіде көрсетілген тексерудің аяқталу мерзімінен кешіктірілмей табыс етілген күн тексеру мерзімінің аяқталуы деп есептеледі.

      14. Тексеру нәтижелері туралы актінің орындалу мерзімдері оны орындаудың нақты мүмкіндігіне әсер ететін мән-жайлар ескеріле отырып, бірақ тексеру нәтижелері туралы акт табыс етілген күннен бастап кемінде күнтізбелік он күн болып айқындалады.

      15. Тексеру нәтижелері туралы актінің орындалу мерзімдерін айқындау кезінде:

      1) тексерілетін мемлекеттік органда бұзушылықтарды жою бойынша ұйымдастырушылық, техникалық мүмкіндіктердің болуы;

      2) мемлекеттік органдарда Қазақстан Республикасының заңдарында белгіленген міндетті қорытындыларды, келісулерді және басқа да құжаттарды алу мерзімдері ескеріледі.

      16. Тексеру нәтижелері туралы актіде белгіленген анықталған бұзушылықтарды жою мерзімі өткеннен кейін тексерілетін мемлекеттік орган тексеру нәтижелері туралы актіде белгіленген мерзім ішінде уәкілетті органға растайтын құжаттармен бірге анықталған бұзушылықтардың жойылғаны туралы ақпарат беруге міндетті.

      Анықталған бұзушылықтардың жойылғаны туралы ақпарат берілмеген жағдайда уәкілетті орган осы баптың 3-тармағының 6) тармақшасына сәйкес жоспардан тыс тексеру тағайындауға құқылы.

      17. Тексеруді жүзеге асыру кезінде тексерілетін мемлекеттік органның құқықтары мен заңды мүдделері бұзылған жағдайда тексерілетін мемлекеттік орган уәкілетті органның лауазымды адамдарының шешімдеріне, әрекеттеріне (әрекетсіздігіне) жоғары тұрған лауазымды адамға не Қазақстан Республикасының заңнамасында белгіленген тәртіппен сотқа шағым жасауға құқылы.

60-4-бап. Электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуын мемлекеттік бақылау

      1. Электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуын мемлекеттік бақылау, егер осы тармақтың екінші бөлігінде өзгеше белгіленбесе, Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жоспардан тыс тексеру және бақылау субъектісіне (объектісіне) бару арқылы профилактикалық бақылау нысанында жүзеге асырылады.

      Мемлекеттік органдарға қатысты электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуын мемлекеттік бақылау осы Заңға сәйкес жүзеге асырылады.

      Осы тармақтың талабы Қазақстан Республикасының Ұлттық Банкіне және оның құрылымына кіретін ұйымдарға және дауыс беретін акцияларының (жарғылық капиталға қатысу үлестерінің) елу және одан да көп пайызы Қазақстан Республикасының Ұлттық Банкіне тиесілі немесе оның сенімгерлік басқаруындағы заңды тұлғаларға, сондай-ақ Қазақстан Республикасының арнаулы мемлекеттік органдарына қолданылмайды.

60-5-бап. Мемлекеттік органдарға қатысты электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуына мемлекеттік бақылау жүргізу тәртібі

      1. Мемлекеттік органдарға (бұдан әрі – бақылау субъектілері) қатысты электрондық құжат пен электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуына мемлекеттік бақылауды уәкілетті орган тексерулер нысанында жүргізеді.

      Тексерулер мерзімдік және жоспардан тыс болып бөлінеді.

      Бақылау субъектілеріне қатысты мерзімдік тексерулер мынадай ақпарат көздеріне:

      1) алдыңғы тексерулердің нәтижелеріне;

      2) есептілік пен мәліметтер мониторингінің нәтижелеріне;

      3) мемлекеттік органдардың интернет-ресурстарын талдау нәтижелеріне;

      4) "цифрлық үкімет" операторының мәліметтеріне сәйкес жүзеге асырылады.

      2. Мерзімдік тексерулер уәкілетті органның бірінші басшысы бекіткен мерзімдік тексерулер жүргізу жоспарына сәйкес жылына бір реттен жиі болмайтын кезеңділікпен жүргізіледі.

      Уәкілетті орган мерзімдік тексерулер жүргізу жоспарын тексерулер жылының алдындағы жылдың 1 желтоқсанынан кешіктірмей бекітеді.

      Мерзімдік тексерулер жүргізу жоспары уәкілетті органның интернет-ресурсында тексерулер жылының алдындағы жылдың 20 желтоқсанынан кешіктірілмей орналастырылады.

      Мерзімдік тексерулер жүргізу жоспарында мыналар қамтылады:

      1) жоспардың бекітілген күні мен нөмірі;

      2) мемлекеттік органның атауы;

      3) бақылау субъектісінің атауы;

      4) бақылау субъектісінің (объектісінің) тұрған жері;

      5) тексеру жүргізу мерзімдері;

      6) тексерудің нысанасы;

      7) жоспарға қол қоюға уәкілеттік берілген адамның қолтаңбасы.

      Мерзімдік тексерулер жүргізу жоспарына өзгерістер мен толықтырулар енгізу бақылау субъектісі таратылған, қайта ұйымдастырылған, оның атауы өзгерген немесе өкілеттіктері бақылау субъектілері арасында қайта бөлінген жағдайларда жүзеге асырылады.

      3. Уәкілетті орган мынадай:

      1) бақылау субъектісіне қатысты жеке және заңды тұлғалардан келіп түскен, Қазақстан Республикасының цифрлық заңнамасы талаптарының бұзылуы туралы расталған жолданымдар болған;

      2) құқықтары мен заңды мүдделері бұзылған жеке және заңды тұлғалар жүгінген;

      3) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің нақты фактілері бойынша не зиян келтіру қатері туралы прокурор талап еткен;

      4) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің нақты фактілері бойынша, сондай-ақ жойылмауы жеке және заңды тұлғалардың құқықтары мен заңды мүдделеріне зиян келтіруге алып келетін Қазақстан Республикасы заңнамасы талаптарының бұзылуының нақты фактілері бойынша мемлекеттік органдар жүгінген;

      5) қылмыстық қудалау органының Қазақстан Республикасының Қылмыстық-процестік кодексінде көзделген негіздер бойынша тапсырмасы болған;

      6) тексеру нәтижелері туралы актінің орындалуына бақылау жүргізу қажет болған жағдайларда тағайындайтын тексеру жоспардан тыс тексеру болып табылады.

      4. Уәкілетті органның лауазымды адамдарының тексеру жүргізу кезінде:

      1) осы баптың 8-тармағында көрсетілген құжаттарды көрсеткен кезде тексерудің нысанасына сәйкес бақылау субъектісінің (объектісінің) аумағына және үй-жайларына кедергісіз кіруге;

      2) тексеру нәтижелері туралы актіге қоса тіркеу үшін тексерудің нысанасына сәйкес қағаз және электрондық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін, сондай-ақ автоматтандырылған дерекқорларға (цифрлық жүйелерге) рұқсат алуға;

      3) аудио-, фото- және бейнетүсірілімді жүзеге асыруға;

      4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың мамандарын, консультанттары мен сарапшыларын тартуға құқығы бар.

      5. Бақылау субъектілері не олардың уәкілетті өкілдері тексеру жүргізілген кезде:

      1) уәкілетті органның тексеру жүргізуге келген лауазымды адамдарын:

      осы бапта белгіленген мерзімдерге сәйкес келмейтін, тексеруді тағайындау туралы актіде (мерзімді ұзарту туралы қосымша акт болған кезде онда) көрсетілген мерзімдер асып кеткен не өтіп кеткен;

      осы баптың 8-тармағында көзделген құжаттар болмаған жағдайларда тексеруге жібермеуге;

      2) тексеру нәтижелері туралы актіге Қазақстан Республикасының заңнамасында белгіленген тәртіппен шағым жасауға құқылы.

      6. Бақылау субъектілері не олардың уәкілетті өкілдері тексеру жүргізілген кезде:

      1) уәкілетті органның лауазымды адамдарының бақылау субъектісінің (объектісінің) аумағына және үй-жайларына кедергісіз кіруін қамтамасыз етуге;

      2) уәкілетті органның лауазымды адамдарына тексеру нәтижелері туралы актіге қоса тіркеу үшін тексерудің нысанасына сәйкес қағаз және электрондық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін ұсынуға, сондай-ақ автоматтандырылған дерекқорларға (цифрлық жүйелерге) рұқсат беруге;

      3) тексеруді тағайындау туралы актінің және тексеру нәтижелері туралы актінің екінші данасына тексеру аяқталған күні белгі жасауға міндетті.

      7. Тексеру тексеруді тағайындау туралы акт негізінде жүргізіледі.

      Тексеруді тағайындау туралы актіде мыналар көрсетіледі:

      1) актінің күні мен нөмірі;

      2) мемлекеттік органның атауы;

      3) тексеру жүргізуге уәкілеттік берілген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;

      4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізуге тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;

      5) бақылау субъектісінің атауы, оның тұрған жері.

      Мемлекеттік органның құрылымдық бөлімшесі тексерілген жағдайда тексеруді тағайындау туралы актіде оның атауы мен тұрған жері көрсетіледі;

      6) тексерудің нысанасы;

      7) тексеру түрі;

      8) тексеру жүргізу мерзімі;

      9) тексеру жүргізу негіздері;

      10) тексерілетін кезең;

      11) бақылау субъектісінің құқықтары мен міндеттері;

      12) бақылау субъектісі басшысының не оның уәкілетті адамының актіні алғаны немесе алудан бас тартқаны туралы қолтаңбасы;

      13) актіге қол қоюға уәкілеттік берілген адамның қолтаңбасы.

      Тексеру жүргізу кезінде уәкілетті орган тексеру жүргізу нысанасын көрсете отырып, ол басталғанға дейін кемінде бір тәулік бұрын бақылау субъектісін тексеру жүргізудің басталатыны туралы хабардар етуге міндетті.

      Бақылау субъектісіне тексеруді тағайындау туралы акт табыс етілген күн тексеру жүргізудің басталуы деп есептеледі.

      8. Уәкілетті органның объектіге тексеруге келген лауазымды адамдары бақылау субъектісіне:

      1) тексеруді тағайындау туралы актіні;

      2) қызметтік куәлігін не сәйкестендіру картасын;

      3) қажет болған кезде құзыретті органның режимдік объектілерге баруға рұқсатын көрсетуге міндетті.

      9. Тексеру жүргізу мерзімі тексерудің нысанасы, сондай-ақ алдағы жұмыстардың көлемі ескеріле отырып белгіленеді және он жұмыс күнінен аспауға тиіс.

      Тексеру жүргізу мерзімі он бес жұмыс күнінен аспайтын мерзімге бір рет қана ұзартылуы мүмкін. Ұзарту уәкілетті орган басшысының шешімімен жүзеге асырылады.

      Тексеру жүргізу мерзімдерін ұзарту бақылау субъектісі хабардар етіле отырып, тексеру мерзімдерін ұзарту туралы қосымша актімен ресімделеді, онда тексеруді тағайындау туралы алдыңғы акт бұйрығының күні мен нөмірі және ұзарту себептері көрсетіледі.

      Тексеру мерзімдерін ұзарту туралы хабарламаны уәкілетті орган табыс етілгені туралы хабарламамен бақылау субъектісіне ұзартылғанға дейін бір жұмыс күні бұрын табыс етеді.

      10. Тексеру нәтижелері бойынша уәкілетті органның тексеруді жүзеге асыратын лауазымды адамдары тексеру нәтижелері туралы акт жасайды.

      Тексеру нәтижелері туралы актінің бірінші данасы цифрлық нысанда өз құзыреті шегінде мемлекеттік құқықтық статистика және арнайы есепке алу саласында қызметті жүзеге асыратын мемлекеттік органға, екінші данасы бақылау субъектісінде түпнұсқасы бар құжаттардың көшірмелерін қоспағанда, қосымшалардың көшірмелерімен бірге танысу және анықталған бұзушылықтарды жою бойынша шаралар мен басқа да әрекеттер қабылдау үшін қағаз жеткізгіште қол қойғызып немесе цифрлық нысанда бақылау субъектісіне (басшысына не оның уәкілетті адамына) табыс етіледі, үшінші данасы уәкілетті органда қалады.

      11. Тексеру нәтижелері туралы актіде мыналар көрсетіледі:

      1) актінің жасалған күні, уақыты және орны;

      2) мемлекеттік органның атауы;

      3) тексеруді тағайындау туралы актінің (мерзімді ұзарту туралы қосымша акт болған кезде оның) күні мен нөмірі;

      4) тексеру жүргізген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;

      5) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізуге тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;

      6) бақылау субъектісінің атауы, оның тұрған жері;

      7) тексерудің нысанасы;

      8) тексеру түрі;

      9) тексеру жүргізу мерзімі мен кезеңі;

      10) тексеру нәтижелері туралы, оның ішінде анықталған бұзушылықтар және олардың сипаты туралы мәліметтер;

      11) орындалу мерзімі көрсетілген, Қазақстан Республикасының цифрлық заңнамасы талаптарының анықталған бұзушылықтарын жою туралы талаптар;

      12) бақылау субъектісі басшысының не оның уәкілетті адамының, сондай-ақ тексеру жүргізу кезінде қатысқан адамдардың актімен танысқаны немесе танысудан бас тартқаны туралы мәліметтер, олардың қолтаңбалары немесе қол қоюдан бас тарту туралы жазба;

      13) тексеру жүргізген лауазымды адамдардың қолтаңбасы.

      Тексеру нәтижелері туралы актіге тексеру нәтижелеріне байланысты құжаттар (олар болған кезде) және олардың көшірмелері қоса беріледі.

      12. Тексеру нәтижелері бойынша ескертулер және (немесе) қарсылықтар болған жағдайда бақылау субъектісі оларды жазбаша түрде жазады. Ескертулер және (немесе) қарсылықтар тексеру нәтижелері туралы актіге қоса беріледі, бұл туралы тиісті белгі жасалады.

      Уәкілетті орган бақылау субъектісінің тексеру нәтижелері туралы актіге ескертулерін және (немесе) қарсылықтарын қарауға және он бес жұмыс күні ішінде уәжді жауап беруге тиіс.

      Тексеру нәтижелері туралы актіні қабылдаудан бас тартылған жағдайда акт жасалады, оған тексеруді жүзеге асыратын лауазымды адамдар және бақылау субъектісінің басшысы не оның уәкілетті өкілі қол қояды.

      Бақылау субъектісі бас тарту себебі туралы жазбаша түсіндірме бере отырып, актіге қол қоюдан бас тартуға құқылы.

      13. Тексеру нәтижелері туралы акт бақылау субъектісіне тексеруді тағайындау туралы актіде немесе тексеру мерзімдерін ұзарту туралы қосымша актіде көрсетілген тексерудің аяқталу мерзімінен кешіктірілмей табыс етілген күн тексеру мерзімінің аяқталуы деп есептеледі.

      14. Тексеру нәтижелері туралы актінің орындалу мерзімдері оны орындаудың нақты мүмкіндігіне әсер ететін мән-жайлар ескеріле отырып, бірақ тексеру нәтижелері туралы акт табыс етілген күннен бастап кемінде күнтізбелік он күн болып айқындалады.

      15. Тексеру нәтижелері туралы актінің орындалу мерзімдерін айқындау кезінде:

      1) бақылау субъектісінде бұзушылықтарды жою бойынша ұйымдастырушылық, техникалық мүмкіндіктердің болуы;

      2) мемлекеттік органдарда Қазақстан Республикасының заңдарында белгіленген міндетті қорытындыларды, келісулерді және басқа да құжаттарды алу мерзімдері ескеріледі.

      16. Тексеру нәтижелері туралы актіде белгіленген анықталған бұзушылықтарды жою мерзімі өткеннен кейін бақылау субъектісі тексеру нәтижелері туралы актіде белгіленген мерзім ішінде уәкілетті органға растайтын құжаттармен бірге анықталған бұзушылықтардың жойылғаны туралы ақпарат беруге міндетті.

      Анықталған бұзушылықтардың жойылғаны туралы ақпарат берілмеген жағдайда уәкілетті орган осы баптың 3-тармағының 6) тармақшасына сәйкес жоспардан тыс тексеру тағайындауға құқылы.

      17. Тексеруді жүзеге асыру кезінде бақылау субъектісінің құқықтары мен заңды мүдделері бұзылған жағдайда бақылау субъектісі уәкілетті органның лауазымды адамдарының шешімдеріне, әрекеттеріне (әрекетсіздігіне) жоғары тұрған лауазымды адамға не Қазақстан Республикасының заңнамасында белгіленген тәртіппен сотқа шағым жасауға құқылы.

11-тарау. Киберқауіпсіздік саласын дамыту және осы саладағы халықаралық ынтымақтастық

      Ескерту. 11-тараудың тақырыбы жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

61-бап. Киберқауіпсіздік саласын дамытуды мемлекеттік қолдау

      1. Киберқауіпсіздік саласын дамытуды мемлекеттік қолдауды Қазақстан Республикасында киберқауіпсіздік саласын дамытуды ынталандыру мақсатында уәкілетті мемлекеттік органдар, киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты және басқа да ұлттық даму институттары жүзеге асырады.

      2. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты өз қызметін осы Заңға сәйкес жүзеге асырады.

      3. Киберқауіпсіздік саласын дамытуды мемлекеттік қолдаудың негізгі қағидаттары:

      1) киберқауіпсіздік саласын жеке кәсіпкерлік және мемлекеттік-жекешелік әріптестік базасында дамыту;

      2) киберқауіпсіздікті әзірлеуге тапсырыстар алу кезінде отандық заңды тұлғаларға басымдық беру;

      3) отандық бағдарламалық қамтылым, бағдарламалық өнімдер өндірісін және техникалық құралдар өндірісін дамытуды ынталандыру;

      4) киберқауіпсіздік нарығының құрылымын дамыту;

      5) киберқауіпсіздік нарығында адал бәсекелестікті қолдау.

      4. Мемлекеттік қолдау қағидаттарына сәйкес Қазақстан Республикасының Кәсіпкерлік кодексінде көзделген шаралардан басқа, мыналар киберқауіпсіздік саласын дамыту жөніндегі шаралар болып табылады:

      1) киберқауіпсіздік саласындағы қызметтің нормативтік-әдіснамалық базасын қалыптастыру және дамыту, оның ішінде халықаралық стандарттарды ендіру;

      2) киберқауіпсіздік саласындағы жобаларды қаржыландыру;

      3) киберқауіпсіздік саласындағы жобаларды венчурлік және өзге де бюджеттен тыс өтеулі қаржыландыру үшін жағдайлар жасау;

      4) заңды тұлғалардың жарғылық капиталдарына қатысу, заңды тұлғаларды, оның ішінде шет елдердің қатысумен және Қазақстан Республикасының заңнамасында көзделген өзге де тәсілдермен құру арқылы киберқауіпсіздік саласындағы жобаларға инвестицияларды жүзеге асыру.

      Ескерту. 61-бап жаңа редакцияда – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      ЗҚАИ-ның ескертпесі!
      61-1-баппен толықтыру көзделген – ҚР 24.06.2026 № 326-VIII (алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі) Заңымен.

62-бап. Цифрлық технологиялар саласын кадрлық және ғылыми қамтамасыз ету

      1. Мемлекет цифрлық технологиялар саласындағы мамандықтар бойынша техникалық, кәсіптік, жоғары және жоғары оқу орнынан кейінгі білімі бар мамандарды отандық және шетелдік жоғары оқу орындарында даярлау және қайта даярлау үшін жағдайлар жасайды.

      2. Ұйымдар, ұлттық компаниялар, олардың үлестес тұлғалары цифрлық технологиялар саласындағы мамандықтар бойынша кәсіптік, техникалық, жоғары және жоғары оқу орнынан кейінгі білім беру ұйымдарындағы білім алушылар үшін практика базасы ретінде әрекет етеді.

      3. Цифрлық технологиялар саласын ғылыми қамтамасыз ету цифрлық технологиялар саласындағы ғылыми және ғылыми-техникалық қызметті мемлекеттік қолдау арқылы, оның ішінде технологияларды коммерцияландыру үшін жағдайлар жасау арқылы жүзеге асырылады.

      Ескерту. 62-бапқа өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.
      12-тараудың тақырыбы алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

63-бап. Киберқауіпсіздік саласындағы халықаралық ынтымақтастық

      1. Қазақстан Республикасының киберқауіпсіздік саласындағы халықаралық ынтымақтастығы Қазақстан Республикасы халықаралық шарттарына және заңнамасына сәйкес жүзеге асырылады.

      2. Қазақстан Республикасының цифрлық орта субъектілері халықаралық ұйымдар мен бірлестіктерге кіруге, халықаралық және шетелдік жобалар мен бағдарламаларға қатысуға құқылы.

      Мемлекеттік органдар уәкілетті органмен келісу бойынша киберқауіпсіздік саласында шет мемлекеттердің мемлекеттік органдарымен, халықаралық ұйымдармен және шетелдік заңды тұлғалармен өзара іс-қимылды жүзеге асырады.

      3. Киберқауіпсіздік саласындағы халықаралық ынтымақтастық:

      1) шет мемлекеттердің мемлекеттік органдарымен, халықаралық ұйымдармен және шетелдік заңды тұлғалармен өзара іс-қимыл жасау, оның ішінде Қазақстан Республикасының халықаралық шарттарын орындау жөніндегі іс-шараларды іске асыруға қатысу;

      2) цифрлық технологияларды қолдана отырып, оның ішінде Қазақстан Республикасының ұлттық шлюзі арқылы халықаралық (мемлекетаралық) ақпараттық өзара іс-қимылдың тұрақты және қауіпсіз жүйесін қалыптастыруға көмек көрсету;

      3) цифрлық технологияларды дамытуды қамтамасыз ету бойынша шетелдік заңды тұлғалармен өзара іс-қимыл жасау, сондай-ақ кадрлық даму және ғылыми ынтымақтастық;

      4) цифрлық технологиялардың дамуына шетелдік заңды тұлғалармен және халықаралық ұйымдармен бірлесіп ұдайы негізде мониторинг және болжау жүргізу;

      5) цифрлық технологияларды қауіпсіз пайдалану мәселелері бойынша шет мемлекеттердің мемлекеттік органдарымен және халықаралық ұйымдармен өзара іс-қимыл жасасу, сондай-ақ мемлекеттің цифрлық инфрақұрылымына қол сұғатын және мемлекеттік қызметтің саяси, экономикалық, әлеуметтік және өзге салаларын бұзатын әрекеттерге тыйым белгілеу;

      6) Қазақстан Республикасында және шетелде семинарлар, конференциялар және тренингтер өткізу;

      7) цифрлық технологияларды адамға, қоғамға және мемлекетке зиян келтіру тұрғысынан пайдалануға өзара түсіністік негізінде тыйым белгілеу;

      8) киберқауіпсіздік саласындағы жобаларды шет мемлекеттермен, халықаралық ұйымдармен, шетелдік заңды тұлғалармен, шетелдік қоғамдық ұйымдармен және қорлармен бірлесіп қаржыландыру және іске асыру нысанында жүзеге асырылады.

      4. Цифрлық технологияларды дамыту, институттық қамтамасыз ету және тәжірибе мен білім алмасу мәселелері жөніндегі халықаралық ынтымақтастық шет мемлекеттердің мемлекеттік органдарының, халықаралық ұйымдардың және шетелдік заңды тұлғалардың қатысуымен жүзеге асырылады.

      Ескерту. 63-бапқа өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

13-тарау. ҚОРЫТЫНДЫ ЖӘНЕ ӨТПЕЛІ ЕРЕЖЕЛЕР

64-бап. Ақпараттандыру саласындағы мемлекеттік бақылау

      Ескерту. 64-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

64-1-бап. Бақылау субъектісіне (объектісіне) бармай профилактикалық бақылау жүргізу тәртібі

      Ескерту. 64-1-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

64-2-бап. Мемлекеттік органдарға қатысты Қазақстан Республикасының ақпараттандыру туралы заңнамасының сақталуына мемлекеттік бақылау жүргізу тәртібі

      Ескерту. 64-2-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

65-бап. Қазақстан Республикасының киберқауіпсіздік туралы заңнамасын бұзғаны үшін жауаптылық

      Қазақстан Республикасының киберқауіпсіздік туралы заңнамасын бұзу Қазақстан Республикасының заңдарына сәйкес жауаптылыққа әкеп соғады.

      Ескерту. 65-бапқа өзгеріс енгізілді – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

66-бап. Өтпелі ережелер

      Ескерту. 66-бап алып тасталды – ҚР 09.01.2026 № 256-VIII (алғашқы ресми жарияланған күнінен кейін алты ай өткен соң қолданысқа енгізіледі) Заңымен.

67-бап. Осы Заңды қолданысқа енгізу тәртібі

      1. Осы Заң 2016 жылғы 1 қаңтардан бастап қолданысқа енгізіледі.

      2. "Ақпараттандыру туралы" 2007 жылғы 11 қаңтардағы Қазақстан Республикасы Заңының (Қазақстан Республикасы Парламентiнiң Жаршысы, 2007 ж., № 2, 13-құжат; 2009 ж., № 15-16, 74-құжат; № 18, 84-құжат; 2010 ж., № 5, 23-құжат; № 17-18, 111-құжат; 2011 ж., № 1, 2-құжат; № 11, 102-құжат; № 15, 118-құжат; 2012 ж., № 2, 13-құжат; № 8, 64-құжат; № 14, 95-құжат; № 15, 97-құжат; 2013 ж., № 5-6, 30-құжат; № 7, 36-құжат; № 14, 75-құжат; 2014 ж., № 1, 4-құжат; № 19-I, 19-II, 96-құжат; № 23, 143-құжат) күші жойылды деп танылсын.

      Қазақстан Республикасының
      Президентi Н. НАЗАРБАЕВ

О кибербезопасности

Закон Республики Казахстан от 24 ноября 2015 года № 418-V ЗРК.

      Сноска. Заголовок Закона - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание РЦПИ!
      Порядок введения в действие настоящего Закона см. ст.67
      Вниманию пользователей!
      Для удобства пользования РЦПИ создано ОГЛАВЛЕНИЕ.
      Сноска. Преамбула исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      РАЗДЕЛ 1. Заголовок раздела исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ

Статья 1. Основные понятия, используемые в настоящем Законе

      В настоящем Законе используются следующие основные понятия:

      1) средство защиты информации – программное обеспечение, технические и иные средства, предназначенные и используемые для обеспечения защиты информации;

      2) пользователь с привилегированными правами – пользователь с повышенными правами доступа к цифровому объекту, обеспечивающий его штатные эксплуатационные условия функционирования;

      3) критически важные цифровые объекты – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      4) Национальный репозиторий исходных кодов – хранилище исходных кодов и скомпонованных из них исполняемых кодов цифровых объектов;

      5) доменное имя – символьное (буквенно-цифровое) обозначение, сформированное в соответствии с правилами адресации Интернета, соответствующее определенному сетевому адресу и предназначенное для поименованного обращения к объекту Интернета;

      6) вредоносная программа – созданная или существующая программа или программный продукт с внесенными изменениями, позволяющая осуществлять несанкционированный доступ, уничтожение, блокирование, модификацию либо копирование цифровых данных, а также нарушать функционирование цифровых объектов;

      7) единый шлюз доступа к Интернету – аппаратно-программный комплекс, предназначенный для защиты цифрового объекта при доступе к Интернету и (или) сетям связи, имеющим выход в Интернет;

      8) кибербезопасность – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;

      9) аудит кибербезопасности – оценка состояния защищенности цифровых объектов на соответствие требованиям кибербезопасности;

      10) исследователь кибербезопасности – специалист в сфере обеспечения кибербезопасности, участвующий в программе взаимодействия с исследователями кибербезопасности;

      11) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;

      12) система управления событиями кибербезопасности – программное обеспечение или аппаратно-программный комплекс, предназначенные для автоматизированного выявления событий кибербезопасности путем сбора и анализа журналов регистрации событий цифрового объекта;

      13) мониторинг событий кибербезопасности – постоянное наблюдение за цифровым объектом с целью выявления и идентификации событий кибербезопасности посредством системы управления событиями кибербезопасности;

      14) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;

      15) программа взаимодействия с исследователями кибербезопасности – организационно-технические мероприятия, обеспечивающие взаимодействие исследователей кибербезопасности с цифровыми объектами для выявления в них уязвимостей;

      16) система мониторинга обеспечения кибербезопасности – организационные и технические мероприятия, направленные на проведение мониторинга безопасного использования цифровых технологий;

      17) центр обеспечения кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее деятельность по защите цифровых объектов;

      18) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;

      19) национальный институт развития в сфере обеспечения кибербезопасности – юридическое лицо, определяемое Правительством Республики Казахстан в целях развития отрасли кибербезопасности;

      20) служба реагирования на инциденты кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее реагирование на инцидент кибербезопасности в соответствии с компетенцией, установленной настоящим Законом;

      21) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      22) реагирование на инцидент кибербезопасности – действия, предпринятые для минимизации или устранения инцидента кибербезопасности, включая действия, предпринятые для защиты и восстановления штатного функционирования цифровых объектов и цифровых данных, находящихся в них, процесс, включающий в себя выявление, анализ и принятие мер для противодействия событиям или нарушениям, которые могут представлять угрозу кибербезопасности цифровых объектов;

      23) отраслевой центр кибербезопасности – юридическое лицо или структурное подразделение государственного органа, осуществляющее организацию и координацию мероприятий по обеспечению кибербезопасности в отношении подведомственных организаций и (или) регулируемой сферы управления;

      24) внутренний аудит кибербезопасности – объективный, документированный процесс контроля качественных и количественных характеристик текущего состояния кибербезопасности цифровых объектов в организации, осуществляемый самой организацией в своих интересах;

      25) киберкультура – совокупность норм и ценностей безопасного и ответственного поведения в цифровой среде;

      26) профиль защиты – перечень минимальных требований к безопасности программных и технических средств, являющихся компонентами цифровых объектов;

      27) государственная техническая служба – государственное юридическое лицо, созданное по решению Правительства Республики Казахстан;

      28) уязвимость – недостаток цифрового объекта, создающий угрозу кибербезопасности;

      29) технические средства – устройства, используемые для сбора, обработки, хранения, коммутации и передачи цифровых данных;

      30) автоматизированная система управления технологическими процессами – объект цифровой инфраструктуры, предназначенный для автоматизации, управления, контроля и мониторинга производственных процессов в режиме реального времени;

      31) классификатор цифровых объектов (далее – классификатор) – систематизированный перечень категорий, направленный на идентификацию, категоризацию, описание и учет цифровых объектов;

      32) журналирование цифровых событий – процесс систематической записи, сбора и хранения цифровых записей о событиях, происходящих в цифровых объектах, с целью последующего анализа, выявления отклонений и исследования инцидентов кибербезопасности;

      33) единый шлюз электронной почты "цифрового правительства" – аппаратно-программный комплекс, обеспечивающий защиту электронной почты "цифрового правительства" в соответствии с требованиями кибербезопасности.

      Сноска. Статья 1 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 2. Законодательство Республики Казахстан о кибербезопасности

      1. Законодательство Республики Казахстан о кибербезопасности основывается на Конституции Республики Казахстан, состоит из настоящего Закона и иных нормативных правовых актов Республики Казахстан.

      2. Международные договоры, ратифицированные Республикой Казахстан, имеют приоритет перед настоящим Законом. Порядок и условия действия на территории Республики Казахстан международных договоров, участницей которых является Республика Казахстан, определяются законодательством Республики Казахстан.

      Сноска. Статья 2 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 3. Сфера действия настоящего Закона

      Сферой действия настоящего Закона являются общественные отношения в сфере кибербезопасности, возникающие на территории Республики Казахстан между государственными органами, физическими и юридическими лицами на всех этапах жизненного цикла цифровых объектов.

      Сноска. Статья 3 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 4. Цель и принципы государственного регулирования общественных отношений в сфере кибербезопасности

      1. Целью государственного регулирования общественных отношений в сфере обеспечения кибербезопасности являются достижение и поддержание защищенности цифровых объектов, обеспечивающих устойчивое развитие Республики Казахстан.

      2. Государственное регулирование в сфере кибербезопасности основывается на следующих основных принципах:

      1) законности;

      2) обеспечения безопасности личности, общества и государства при применении цифровых технологий;

      3) баланса прав, свобод и законных интересов личности, общества и государства, и их взаимная ответственность в цифровой среде;

      4) соблюдения прав, свобод и законных интересов физических лиц, а также прав и законных интересов юридических лиц;

      5) равенства прав, свобод и законных интересов физических и юридических лиц на участие в деятельности в сфере обеспечения кибербезопасности и использование ее результатов.

      Сноска. Статья 4 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 2. Государственное регулирование в сфере обеспечения кибербезопасности

      Сноска. Заголовок главы 2 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 5. Задачи государственного регулирования в сфере обеспечения кибербезопасности

      Задачами государственного регулирования в сфере обеспечения кибербезопасности являются:

      1) защита цифровых объектов и критически важных цифровых объектов на всех этапах их жизненного цикла;

      2) содействие формированию и развитию отрасли кибербезопасности;

      3) обеспечение условий для развития и внедрения современных решений кибербезопасности в производственные процессы;

      4) повышение киберкультуры;

      5) формирование и реализация единой научной, технической, государственной технологической политики в сфере кибербезопасности;

      6) мониторинг обеспечения кибербезопасности цифровых объектов государственных органов, физических и юридических лиц;

      7) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;

      8) развитие решений в сфере кибербезопасности и кадрового потенциала;

      9) участие в международном сотрудничестве;

      10) совершенствование законодательства Республики Казахстан о кибербезопасности.

      Сноска. Статья 5 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 6. Компетенция Правительства Республики Казахстан в сфере обеспечения кибербезопасности

      Правительство Республики Казахстан:

      1) разрабатывает основные направления государственной политики в сфере обеспечения кибербезопасности и организует их осуществление;

      2) определяет национальный институт развития в сфере обеспечения кибербезопасности;

      Примечание ИЗПИ!
      Статью 6 предусматривается дополнить подпунктом 2-1) Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) утверждает единые требования в сферах цифровизации и обеспечения кибербезопасности;

      4) утверждает национальный антикризисный план реагирования на инциденты кибербезопасности;

      5) выполняет иные функции, возложенные на него Конституцией Республики Казахстан, настоящим Законом, иными законами Республики Казахстан и актами Президента Республики Казахстан.

      Сноска. Статья 6 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7. Компетенция уполномоченного органа

      Сноска. Статья 7 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-1. Компетенция уполномоченного органа

      Уполномоченный орган:

      1) на основе и во исполнение основных направлений внутренней и внешней политики государства, определенных Президентом Республики Казахстан, и основных направлений социально-экономической политики государства, его обороноспособности, безопасности, обеспечения общественного порядка, разработанных Правительством Республики Казахстан, формирует государственную политику в сфере обеспечения кибербезопасности в соответствии с законодательством Республики Казахстан;

      2) осуществляет стратегические, регулятивные, реализационные и контрольные функции;

      3) разрабатывает единые требования в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!

      В подпункт 4) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) утверждает перечень критически важных цифровых объектов, а также правила и критерии отнесения цифровых объектов к критически важным;

      5) утверждает методику и правила проведения испытаний цифровых объектов "цифрового правительства" и критически важных цифровых объектов на соответствие требованиям кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 6) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      6) утверждает правила проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      7) утверждает правила проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      8) утверждает правила проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      9) осуществляет мониторинг выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 10) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      10) осуществляет государственный контроль в сфере цифровизации, а также за соблюдением требований к электронному документу и электронной цифровой подписи;

      Примечание ИЗПИ!
      В подпункт 11) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      11) направляет для исполнения предписания при выявлении нарушений требований законодательства Республики Казахстан в сферах цифровизации и обеспечения кибербезопасности;

      12) осуществляет координацию деятельности по управлению цифровыми объектами при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения;

      13) участвует во вводе в промышленную эксплуатацию цифровых объектов "цифрового правительства";

      14) организует содействие собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;

      15) разрабатывает национальный антикризисный план реагирования на инциденты кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 16) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      16) определяет администратора и регистратора доменных имен, утверждает правила регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета;

      17) утверждает правила функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;

      18) утверждает правила функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства" по согласованию с Комитетом национальной безопасности Республики Казахстан;

      19) утверждает правила функционирования Национального репозитория исходных кодов;

      20) утверждает профили защиты и методику разработки профилей защиты;

      21) утверждает правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности;

      22) выдает заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;

      23) согласовывает техническую документацию, в том числе техническое задание, на создание или развитие цифровых объектов "цифрового правительства" на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы, за исключением цифровых объектов специальных государственных органов Республики Казахстан;

      24) утверждает правила функционирования программы взаимодействия с исследователями кибербезопасности;

      25) осуществляет координацию деятельности национального института развития в сфере обеспечения кибербезопасности;

      26) в случае неисполнения предписания или акта об устранении нарушений в части соблюдения требований в сферах цифровизации и обеспечения кибербезопасности в установленный срок, предъявляет в суд иск о понуждении субъекта к совершению действий, указанных в предписании или акте;

      27) обрабатывает персональные данные, безопасность которых нарушена, в целях информирования субъектов персональных данных на веб-портале "цифрового правительства" посредством личного кабинета;

      Примечание ИЗПИ!
      Статью 7-1 предусматривается дополнить подпунктами 27-1) и 27-2) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      28) осуществляет иные полномочия, предусмотренные настоящим Законом, иными законами Республики Казахстан, актами Президента Республики Казахстан и Правительства Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-1 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-2. Компетенция центральных исполнительных органов и государственных органов, непосредственно подчиненных и подотчетных Президенту Республики Казахстан, в сфере обеспечения кибербезопасности

      Центральные исполнительные органы и государственные органы, непосредственно подчиненные и подотчетные Президенту Республики Казахстан:

      1) обеспечивают соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности;

      2) обеспечивают соблюдение базовых принципов киберкультуры, рекомендованных уполномоченным органом;

      Примечание ИЗПИ!

      Статью 7-2 предусматривается дополнить подпунктом 2-1) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Подпункт 3) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) определяют цифровые объекты, относящиеся к критически важным цифровым объектам, в пределах своей компетенции;

      4) обеспечивают рабочими местами с доступом к цифровым объектам работников Национального координационного центра обеспечения кибербезопасности, за исключением уполномоченного органа по регулированию, контролю и надзору финансового рынка и финансовых организаций, специальных государственных органов и Вооруженных Сил Республики Казахстан;

      5) осуществляют иные полномочия, предусмотренные настоящим Законом, иными законами Республики Казахстан и актами Президента Республики Казахстан.

      Компетенция центральных исполнительных органов также определяется актами Правительства Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-2 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-3. Компетенция местных исполнительных органов в сфере обеспечения кибербезопасности

      Примечание ИЗПИ!
      Абзац первый предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Местные исполнительные органы:

      1) обеспечивают соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности, требований по управлению данными;

      2) осуществляют мониторинг выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      3) создают условия для повышения киберкультуры;

      Примечание ИЗПИ!
      Подпункт 4) предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) определяют цифровые объекты, относящиеся к критически важным цифровым объектам, в пределах своей компетенции;

      Примечание ИЗПИ!
      В подпункт 5) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) осуществляют государственный контроль в сфере цифровизации в отношении субъектов частного предпринимательства в пределах соответствующей административно-территориальной единицы;

      6) содействуют развитию отрасли кибербезопасности, в том числе путем привлечения инвестиций;

      7) осуществляют в интересах местного государственного управления иные полномочия, возлагаемые на местные исполнительные органы законодательством Республики Казахстан.

      2. Местные исполнительные органы области, города республиканского значения и столицы осуществляют государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи, за исключением источников комплектования Национального архива Республики Казахстан и центральных государственных архивов.

      Сноска. Глава 2 дополнена статьей 7-3 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-4. Государственный оперативный центр кибербезопасности

      1. Государственный оперативный центр кибербезопасности:

      1) осуществляет мониторинг обеспечения кибербезопасности цифровых объектов "цифрового правительства" посредством системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) осуществляет мониторинг событий кибербезопасности цифровых объектов государственных органов;

      Примечание ИЗПИ!
      В подпункт 3) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) осуществляет мероприятия по выявлению, пресечению и исследованию угроз и инцидентов кибербезопасности на цифровых объектах "цифрового правительства" и формирует рекомендации по их устранению или предотвращению;

      4) осуществляет координацию мероприятий по обеспечению кибербезопасности цифровых объектов "цифрового правительства", а также реагированию на инциденты кибербезопасности;

      Примечание ИЗПИ!
      Подпункт 5) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) обеспечивает функционирование программы взаимодействия с исследователями кибербезопасности по цифровым объектам государственных органов;

      Примечание ИЗПИ!
      В подпункт 6) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      6) осуществляет совместно с оператором "цифрового правительства" мероприятия по обеспечению кибербезопасности платформы "цифрового правительства" в соответствии с регламентом обеспечения кибербезопасности платформы "цифрового правительства", утверждаемым уполномоченным органом по согласованию с Комитетом национальной безопасности Республики Казахстан;

      7) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Государственного оперативного центра кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-4 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-5. Центр обеспечения кибербезопасности

      1. Центр обеспечения кибербезопасности:

      1) осуществляет деятельность по обнаружению, оценке, прогнозированию, локализации, нейтрализации и профилактике угроз кибербезопасности цифровых объектов, подключенных к центру обеспечения кибербезопасности;

      2) принимает меры по минимизации угроз кибербезопасности, незамедлительно информирует собственника и (или) владельца цифрового объекта, а также Национальный координационный центр кибербезопасности о фактах выявления инцидентов и угроз кибербезопасности;

      3) осуществляет мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства";

      4) осуществляет обмен информацией, необходимой для обеспечения кибербезопасности цифровых объектов, подключенных к центру обеспечения кибербезопасности, с отраслевым центром кибербезопасности, Национальным координационным центром кибербезопасности и другими центрами обеспечения кибербезопасности;

      5) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах кибербезопасности;

      6) предоставляет собственникам и (или) владельцам критически важных цифровых объектов информацию, необходимую для обеспечения кибербезопасности цифровых объектов, в том числе информацию об угрозах кибербезопасности, уязвимости программного обеспечения, устройств и технологий, способах реализации угроз кибербезопасности, предпосылках возникновения инцидентов кибербезопасности, а также методах их предупреждения и ликвидации последствий;

      7) обеспечивает сохранность сведений ограниченного распространения, ставших известными центру обеспечения кибербезопасности в рамках осуществления его деятельности;

      8) обеспечивает Национальному координационному центру кибербезопасности доступ к журналам регистрации событий цифровых объектов "цифрового правительства", подключенных к центру обеспечения кибербезопасности;

      9) вправе создать собственную программу взаимодействия с исследователями кибербезопасности или приобрести услугу пользования программой взаимодействия с исследователями кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      10) обеспечивает кибербезопасность автоматизированных систем управления технологическими процессами;

      11) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      12) вправе с согласия уполномоченного органа в сфере защиты персональных данных обрабатывать персональные данные, безопасность которых нарушена, в целях информирования субъектов персональных данных на веб-портале "цифрового правительства" посредством личного кабинета;

      13) проводит национальный технический аудит центров обработки данных;

      14) обеспечивает соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности на своих цифровых объектах;

      15) проводит аудит кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 16) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      16) ведет мониторинг и журналирование цифровых событий кибербезопасности цифровых объектов, в том числе осуществляющих сбор и обработку персональных данных.

      2. Центр обеспечения кибербезопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.

      3. Работники центра обеспечения кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      4. Требование пункта 2 настоящей статьи не распространяется на правоохранительные и специальные государственные органы Республики Казахстан, банки второго уровня Республики Казахстан, в которых функции центра обеспечения кибербезопасности осуществляются их структурными подразделениями.

      Сноска. Глава 2 дополнена статьей 7-5 в соответствии с Законом РК от 03.07.2019 № 262-VI (порядок введения в действие см. ст. 2); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-6. Компетенция уполномоченного органа в сфере электронной промышленности

      Сноска. Статья 7-6 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-7. Национальная служба реагирования на компьютерные инциденты кибербезопасности

      1. Национальная служба реагирования на компьютерные инциденты кибербезопасности:

      1) осуществляет межотраслевую координацию по вопросам мониторинга обеспечения кибербезопасности, защиты и безопасного функционирования цифровых объектов "цифрового правительства", казахстанского сегмента Интернета, а также критически важных цифровых объектов, реагирования на инциденты кибербезопасности с проведением совместных мероприятий по обеспечению кибербезопасности в порядке, установленном законодательством Республики Казахстан;

      2) содействует собственникам, владельцам и пользователям цифровых объектов по вопросам обеспечения кибербезопасности;

      3) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Национальной службы реагирования на компьютерные инциденты кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Закон дополнен статьей 7-7 в соответствии с Законом РК от 14.07.2022 № 141-VII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-8. Служба реагирования на инциденты кибербезопасности

      1. Служба реагирования на инциденты кибербезопасности:

      1) осуществляет сбор и анализ информации об инцидентах кибербезопасности и актуальных угрозах кибербезопасности, а также предоставляет рекомендации по их устранению;

      2) вырабатывает рекомендации, направленные на противодействие угрозам кибербезопасности;

      3) информирует собственников и владельцев цифровых объектов, а также Национальный координационный центр кибербезопасности о ставших известными инцидентах и угрозах кибербезопасности;

      4) вправе создать собственную программу взаимодействия с исследователями кибербезопасности или приобрести услугу пользования программой взаимодействия с исследователями кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      5) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      6) обеспечивает соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности на своих цифровых объектах.

      2. Служба реагирования на инциденты кибербезопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.

      3. Работники службы реагирования на инциденты кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      4. Требование пункта 2 настоящей статьи не распространяется на банки второго уровня Республики Казахстан, в которых функции службы реагирования на инциденты кибербезопасности осуществляются их структурными подразделениями.

      Сноска. Закон дополнен статьей 7-8 в соответствии с Законом РК от 14.07.2022 № 141-VII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 8. Экспертный совет

      Сноска. Статья 8 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 9. Национальный координационный центр кибербезопасности

      1. Национальный координационный центр кибербезопасности:

      1) осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах кибербезопасности на цифровых объектах "цифрового правительства" и критически важных цифровых объектах;

      2) реализует задачи и функции Национальной службы реагирования на компьютерные инциденты кибербезопасности;

      3) реализует задачи и функции Государственного оперативного центра кибербезопасности;

      4) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Национального координационного центра кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Статья 9 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 9-1. Лицензирование в сфере обеспечения информационной безопасности

      Сноска. Статья 9-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 10. Отраслевой центр кибербезопасности

      1. Отраслевой центр кибербезопасности организует и координирует обеспечение кибербезопасности собственниками или владельцами цифровых объектов соответствующей отрасли (сферы) государственного регулирования, в том числе:

      1) осуществляет деятельность по анализу, оценке, прогнозированию и профилактике угроз кибербезопасности организаций;

      2) осуществляет обмен информацией, необходимой для обеспечения кибербезопасности с Национальным координационным центром кибербезопасности;

      3) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах кибербезопасности, поступивших от собственников или владельцев цифровых объектов соответствующей отрасли (сферы);

      4) предоставляет информацию, необходимую для обеспечения кибербезопасности собственникам или владельцам цифровых объектов соответствующей отрасли (сферы), в том числе информацию об угрозах кибербезопасности, уязвимостях в цифровых объектах соответствующей отрасли (сферы), предпосылках возникновения инцидентов кибербезопасности, а также методах их предупреждения и ликвидации последствий;

      5) обеспечивает сохранность сведений ограниченного распространения, ставших известными отраслевому центру кибербезопасности в рамках осуществления своей деятельности;

      6) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      7) координирует обеспечение кибербезопасности автоматизированных систем управления технологическими процессами и систем управления технологическими процессами, входящих в состав критически важных цифровых объектов, в порядке и сроки, которые установлены внутренними регламентами деятельности отраслевого центра кибербезопасности;

      8) вырабатывает на основе единых требований в сферах цифровизации и обеспечения кибербезопасности дополнительные требования по обеспечению кибербезопасности в соответствующей отрасли (сфере) государственного регулирования.

      2. Работники отраслевого центра кибербезопасности несут ответственность за разглашение коммерческой, банковской или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      3. Отраслевой центр кибербезопасности для осуществления своих функций использует цифровой объект по сбору, обработке и обмену информацией по событиям и инцидентам кибербезопасности, порядок подключения и использования которого отраслевыми организациями определяется уполномоченным органом соответствующей отрасли (сферы) государственного регулирования.

      Сноска. Статья 10 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 11. Национальный институт развития в области информационно-коммуникационных технологий

      Сноска. Статья 11 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 12. Сервисный интегратор "электронного правительства"

      Сноска. Статья 12 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13. Оператор

      Сноска. Статья 13 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13-1. Международный технологический парк "Астана Хаб"

      Сноска. Статья 13-1 исключена Законом РК от 27.09.2025 № 220-VIII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 13-2. Компетенция оператора национальной платформы искусственного интеллекта

      Сноска. Статья 13-2 исключена Законом РК от 17.11.2025 № 231-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 13-3. Центр обработки данных

      Сноска. Статья 13-3 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13-4. Облачные вычисления

      Сноска. Статья 13-4 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Главу 2 предусматривается дополнить статьей 13-5 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 14. Государственная техническая служба

      1. Государственная техническая служба осуществляет следующие виды деятельности в сферах цифровизации и обеспечения кибербезопасности, отнесенные к государственной монополии:

      1) обеспечивает функционирование единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства";

      2) проводит испытания на соответствие требованиям кибербезопасности цифровых объектов "цифрового правительства";

      3) проводит экспертизу инвестиционного предложения и финансово-экономического обоснования бюджетных инвестиций и технического задания на создание или развитие цифрового объекта "цифрового правительства" на соответствие требованиям кибербезопасности;

      4) осуществляет мониторинг интернет-ресурсов, а также мониторинг функционирования системы доменных имен в пространстве казахстанского сегмента Интернета;

      5) реализует задачи и функции Национального координационного центра кибербезопасности;

      6) осуществляет администрирование прав доступа, мониторинг функционирования и мониторинг обеспечения кибербезопасности Национальной системы видеомониторинга;

      7) осуществляет обследование обеспечения защищенности процессов хранения, обработки и распространения персональных данных, содержащихся в цифровых объектах;

      8) обеспечивает функционирование цифровых объектов Национального координационного центра кибербезопасности;

      9) обеспечивает функционирование единой национальной резервной платформы хранения цифровых ресурсов, устанавливает периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов в порядке, определяемом уполномоченным органом;

      Примечание ИЗПИ!
      В подпункт 10) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      10) принимает участие в осуществлении государственного контроля в сфере цифровизации;

      11) предоставляет услуги пользования Национальным репозиторием исходных кодов;

      Примечание ИЗПИ!
      Пункт 1 предусматривается дополнить подпунктами 12) и 13) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Статью 14 предусматривается дополнить пунктом 1-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Цены на указанные в пункте 1 настоящей статьи товары (работы, услуги), производимые и (или) реализуемые государственной технической службой, устанавливаются Комитетом национальной безопасности Республики Казахстан по согласованию с антимонопольным органом.

      Сноска. Статья 14 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 14-1. Национальный институт развития в сфере обеспечения кибербезопасности

      Национальный институт развития в сфере обеспечения кибербезопасности:

      1) участвует в реализации государственной политики в сфере обеспечения кибербезопасности;

      2) разрабатывает документы по стандартизации в сфере обеспечения кибербезопасности;

      3) осуществляет научно-техническую деятельность в сфере обеспечения кибербезопасности;

      4) проводит научно-техническую экспертизу проектов в сфере обеспечения кибербезопасности;

      5) осуществляет подготовку, переподготовку и повышение квалификации в сфере обеспечения кибербезопасности.

      Сноска. Глава 2 дополнена статьей 14-1 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 15. Единый контакт-центр

      Сноска. Статья 15 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 3. Права и обязанности собственников и владельцев цифровых объектов в сфере обеспечения кибербезопасности, обязанности собственника и (или) владельца критически важных цифровых объектов

      Сноска. Заголовок главы 3 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 16. Права и обязанности собственников цифровых объектов

      1. Собственник цифровых объектов вправе:

      1) передавать цифровые объекты в аренду, доверительное управление, хозяйственное ведение или оперативное управление и иным образом распоряжаться ими;

      2) устанавливать в пределах своей компетенции режим и правила обработки, защиты и доступа к цифровым объектам;

      3) определять условия распоряжения цифровыми объектами при их хранении, копировании и распространении;

      4) определять условия владения и пользования цифровыми объектами;

      5) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

      2. Собственник цифровых объектов обязан:

      1) обеспечить кибербезопасность цифровых объектов;

      2) распространять, предоставлять, ограничивать или запрещать доступ к цифровым ресурсам и объектам цифровой инфраструктуры в соответствии с настоящим Законом и иными законами Республики Казахстан;

      3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

      3. Собственник цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

      4. Собственник цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов за безопасность хранения и защиту цифровых ресурсов, размещенных на принадлежащих ему цифровых объектах.

      Сноска. Статья 16 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 17. Права и обязанности владельца цифровых объектов

      1. Владелец цифрового объекта вправе:

      1) владеть и пользоваться цифровыми объектами на условиях, определенных собственником;

      2) определять условия доступа и пользования цифровыми объектами в соответствии с подпунктом 1) настоящего пункта;

      3) определять условия обработки цифровых ресурсов в цифровой системе;

      4) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

      2. Владелец цифровых объектов обязан:

      1) обеспечить кибербезопасность цифровых объектов;

      2) соблюдать права, свободы и законные интересы собственника цифровых объектов и третьих лиц;

      3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

      3. Владелец цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

      4. Владелец цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов, цифровых объектов за безопасность хранения и защиту цифровых ресурсов, цифровых объектов, размещенных на принадлежащих ему объектах.

      Сноска. Статья 17 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 18. Обязанности собственника и (или) владельца критически важных цифровых объектов

      1. Собственник или владелец критически важных цифровых объектов обязан:

      Примечание ИЗПИ!
      В подпункт 1) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      1) создать собственный центр обеспечения кибербезопасности и обеспечить его функционирование или приобрести услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (в наборе), установленном едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) обеспечить для критически важных цифровых объектов, являющихся цифровыми объектами "цифрового правительства", подключение систем журналирования цифровых событий кибербезопасности к техническим средствам системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности самостоятельно или путем приобретения услуг у третьих лиц в соответствии с гражданским законодательством Республики Казахстан;

      3) оповещать Национальный координационный центр кибербезопасности и центр обеспечения кибербезопасности, к которому подключены критически важные цифровые объекты, о самостоятельно выявленных инцидентах кибербезопасности в порядке и сроки, которые определены правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов, если иное не установлено законами Республики Казахстан;

      4) осуществлять передачу резервных копий цифровых ресурсов на единую национальную резервную платформу хранения цифровых ресурсов в порядке и сроки, которые определены уполномоченным органом, если иное не установлено законами Республики Казахстан.

      Запрещается доступ к копии цифровых ресурсов, хранящейся на единой национальной резервной платформе хранения цифровых ресурсов, за исключением собственника или владельца цифрового ресурса.

      Примечание ИЗПИ!
      Пункт 1 предусматривается дополнить подпунктом 5) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Собственник и (или) владелец критически важных цифровых объектов, обрабатывающие данные, содержащие охраняемую законом тайну, проводят аудит кибербезопасности не реже одного раза в год. Аудит кибербезопасности банков второго уровня проводится в соответствии с требованиями банковского законодательства Республики Казахстан.

      Сноска. Статья 18 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 18-1. Права и обязанности собственника и владельца интеллектуального робота

      Сноска. Статья 18-1 исключена Законом РК от 17.11.2025 № 231-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 18-2. Деятельность иностранной онлайн-платформы и сервиса обмена мгновенными сообщениями на территории Республики Казахстан

      Сноска. Статья 18-2 исключена Законом РК от 10.07.2023 № 19-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 19. Виды услуг, оказываемых в электронной форме

      Сноска. Статья 19 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 20. Представление сведений при оказании услуг в электронной форме

      Сноска. Статья 20 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 20-1. Использование простой электронной подписи

      1. Простая электронная подпись является электронно-цифровым видом подтверждения подписи лица посредством использования кодов, паролей или иных средств идентификации.

      2. Субъекты частного предпринимательства при взаимодействии с иностранцами, иностранными юридическими лицами, юридическими лицами с иностранным участием вправе использовать простую электронную подпись.

      3. Сделки, удостоверенные посредством простой электронной подписи лица, имеющего полномочия на их подписание, равнозначны подписанным документам на бумажных носителях, за исключением сделок, подлежащих в соответствии с законодательством Республики Казахстан нотариальному удостоверению или обязательной государственной регистрации, и сделок, перечень которых утверждается уполномоченным органом, при выполнении следующих условий:

      1) между сторонами сделки достигнуто соглашение в письменной форме об использовании простой электронной подписи при совершении сделок между ними;

      2) стороны сделки соглашением между ними в письменной форме признают подлинность и действительность сделок, заключенных между ними посредством простой электронной подписи.

      Требования настоящей статьи действуют в рамках пилотного проекта до 1 июля 2026 года.

      Сноска. Глава 3 дополнена статьей 20-1 в соответствии с Законом РК от 21.05.2024 № 86-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      РАЗДЕЛ 2. Заголовок раздела 2 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 4. Субъекты и объекты обеспечения кибербезопасности

      Сноска. Заголовок главы 4 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 21. Функционирование "электронного правительства"

      Сноска. Статья 21 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 22. Архитектура "электронного правительства"

      Сноска. Статья 22 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 23. Архитектура государственного органа

      Сноска. Статья 23 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Статья 24. Типовая архитектура "электронного акимата"

      Сноска. Статья 24 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Статья 25. Автоматизация государственных функций и оказание вытекающих из них государственных услуг

      Сноска. Статья 25 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 26. Информационно-коммуникационная платформа "электронного правительства"

      Сноска. Статья 26 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 27. Веб-портал "электронного правительства"

      Сноска. Статья 27 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28. Платежный шлюз "электронного правительства"

      Сноска. Статья 28 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28-1. Исследователь кибербезопасности

      1. Исследователь кибербезопасности:

      1) осуществляет поиск уязвимостей в границах, установленных собственником и (или) владельцем цифрового объекта;

      2) представляет отчет с описанием выявленных уязвимостей;

      3) информирует собственников и (или) владельцев цифровых объектов о выявленных уязвимостях;

      4) не раскрывает сведения о выявленной уязвимости до ее полного устранения и официального разрешения со стороны собственника и (или) владельца цифрового объекта;

      5) не использует обнаруженные уязвимости в личных или незаконных целях;

      6) не нарушает штатное функционирование цифрового объекта при поиске уязвимостей.

      2. Исследователь кибербезопасности несет ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной им в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Глава 4 дополнена статьей 28-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28-2. Лицензирование в сфере обеспечения кибербезопасности

      1. Деятельность в сфере обеспечения кибербезопасности подлежит лицензированию в порядке, установленном законодательством Республики Казахстан о разрешениях и уведомлениях.

      2. Лицензиаты в сфере обеспечения кибербезопасности представляют лицензиару отчеты, уведомления, перечень, формы и периодичность которых определяются лицензиаром в рамках квалификационных требований.


      Сноска. Глава 4 дополнена статьей 28-2 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 29. Единая транспортная среда государственных органов

      1. Единая транспортная среда государственных органов – сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности.

      2. Государственные органы, их подведомственные организации и органы местного самоуправления, а также иные субъекты цифровой среды, определенные уполномоченным органом, для взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей обязаны использовать исключительно единую транспортную среду государственных органов.

      3. В целях обеспечения кибербезопасности присоединение локальных, ведомственных и корпоративных сетей, подключенных к единой транспортной среде государственных органов, к сетям телекоммуникаций общего пользования и другим сетям телекоммуникаций, осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

      Сноска. Статья 29 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30. Единый шлюз доступа к Интернету и единый шлюз электронной почты "цифрового правительства"

      1. Подключение цифровых объектов государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, а также собственников или владельцев критически важных цифровых объектов к Интернету осуществляется операторами связи через единый шлюз доступа к Интернету.

      Примечание ИЗПИ!
      Статью 30 предусматривается дополнить пунктом 1-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Подключение цифровых объектов государственных органов и органов местного самоуправления к Интернету осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

      3. Специальными государственными, правоохранительными органами Республики Казахстан и органами военной разведки Министерства обороны Республики Казахстан в оперативных целях, Национальным Банком Республики Казахстан могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету.

      Уполномоченным органом по регулированию, контролю и надзору финансового рынка и финансовых организаций могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету с учетом реализации функций отраслевого центра кибербезопасности.

      Примечание ИЗПИ!
      В пункт 4) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4. Электронное взаимодействие электронной почты государственных органов и собственников и (или) владельцев критически важных цифровых объектов с внешней электронной почтой иных лиц осуществляется перенаправлением электронных сообщений.

      Сноска. Статья 30 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30-1. Национальная система видеомониторинга

      Примечание ИЗПИ!
      В пункт 1 предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      1. Национальная система видеомониторинга – цифровая система, представляющая собой совокупность программных и технических средств, осуществляющих сбор, обработку и хранение видеоизображений для решения задач обеспечения национальной безопасности и общественного правопорядка.

      2. Не допускается использование сведений, полученных Национальной системой видеомониторинга, для решения задач, не предусмотренных пунктом 1 настоящей статьи.

      3. Категориями объектов, подлежащих обязательному подключению к Национальной системе видеомониторинга, являются:

      1) системы видеонаблюдения центральных государственных и местных исполнительных органов;

      2) системы видеонаблюдения объектов, уязвимых в террористическом отношении;

      3) системы видеонаблюдения общественной и дорожной безопасности.

      Примечание ИЗПИ!
      Пункт 3 предусматривается дополнить подпунктом 4) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Часть вторую предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Перечень объектов, подлежащих обязательному подключению к Национальной системе видеомониторинга, определяется Комитетом национальной безопасности Республики Казахстан по согласованию со Службой государственной охраны Республики Казахстан.

      Примечание ИЗПИ!
      Статью 30-1 предусматривается дополнить пунктом 3-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      В часть первую пункта 4 предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4. Пользователями Национальной системы видеомониторинга являются специальные государственные органы и органы внутренних дел Республики Казахстан.

      Примечание ИЗПИ!
      Часть вторую предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Перечень служб, подразделений и категорий сотрудников, имеющих право пользования Национальной системой видеомониторинга, определяется руководителями специальных государственных органов и органов внутренних дел Республики Казахстан.

      Сведения, полученные в результате функционирования Национальной системы видеомониторинга, могут представляться иным государственным органам в случаях, установленных законами Республики Казахстан.

      5. Правила функционирования Национальной системы видеомониторинга утверждаются Комитетом национальной безопасности Республики Казахстан.

      Примечание ИЗПИ!
      Статью 30-1 предусматривается дополнить пунктами 6,7 и 8 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Сноска. Глава 4 дополнена статьей 30-1 в соответствии с Законом РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30-2. Журналирование цифровых событий

      1. Журналирование цифровых событий обеспечивается путем сбора, учета и хранения журналов цифровых событий и их неизменности.

      2. Журналирование цифровых событий используется для обеспечения мониторинга, анализа и хранения журналов цифровых событий, возникающих в результате действий пользователей с привилегированными правами в цифровых объектах государственных органов и цифровых объектах иных лиц, используемых государственными органами для цифровизации своей деятельности.

      3. Порядок осуществления журналирования цифровых событий определяется уполномоченным органом.

      Сноска. Глава 4 дополнена статьей 30-2 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 31. Архитектурный портал "электронного правительства"

      Сноска. Статья 31 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 5. Заголовок главы 5 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 32. Виды электронных информационных ресурсов

      Сноска. Статья 32 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 33. Правовой режим электронных информационных ресурсов

      Сноска. Статья 33 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 33-1. Правовой режим оборота цифровых активов

      Сноска. Статья 33-1 исключена Законом РК от 06.02.2023 № 194-VII (вводится в действие с 01.04.2023).

Статья 34. Формирование и использование электронных информационных ресурсов

      Сноска. Статья 34 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 35. Доступ к электронным информационным ресурсам

      Сноска. Статья 35 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 36. Электронные информационные ресурсы, содержащие персональные данные

      Сноска. Статья 36 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 6. Заголовок главы 6 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 37. Виды информационных систем

      Сноска. Статья 37 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 38. Требования кибербезопасности к цифровому объекту "цифрового правительства

      1. Цифровой объект "цифрового правительства" создается, эксплуатируется и развивается в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифрового объекта "цифрового правительства" и с учетом обеспечения:

      1) единых требований в сферах цифровизации и обеспечения кибербезопасности;

      2) архитектуры "цифрового правительства", а также требований по управлению данными;

      3) интеграции (при необходимости) с другими цифровыми объектами "цифрового правительства";

      Примечание ИЗПИ!
      Подпункт 4) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) информационного взаимодействия цифрового объекта "цифрового правительства" с системой мониторинга событий кибербезопасности Национального координационного центра кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 5) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) создания собственного центра обеспечения кибербезопасности и обеспечения его функционирования или приобретения услуг центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      6) приоритета свободного программного обеспечения;

      7) присвоения класса в соответствии с классификатором;

      8) доступа пользователей с ограниченными возможностями.

      2. Цифровая система государственного юридического лица и негосударственная цифровая система, предназначенные для формирования государственных цифровых ресурсов, создаются, эксплуатируются и развиваются в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифровой системы и при условии выполнения следующих требований:

      1) согласованного с уполномоченным органом и уполномоченным органом в сфере цифровизации технического задания;

      Примечание ИЗПИ!
      Подпункт 2) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) протоколов испытаний с положительными результатами испытаний на соответствие требованиям кибербезопасности;

      3) интеграции цифровой системы государственного органа с негосударственной цифровой системой только через внешний шлюз "цифрового правительства", введенный в промышленную эксплуатацию;

      4) единых требований в сферах цифровизации и обеспечения кибербезопасности.

      3. Информация, содержащаяся в цифровом ресурсе, нормативно-техническая документация, а также другие сопутствующие документы цифровой системы государственных органов создаются и хранятся на казахском и русском языках.

      4. Собственник или владелец цифровой системы государственного органа или уполномоченное им лицо обеспечивает Национальному координационному центру кибербезопасности доступ к цифровой системе государственного органа по месту ее нахождения для проведения мониторинга обеспечения кибербезопасности.

      Сноска. Статья 38 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 39. Создание и развитие объектов информатизации "электронного правительства"

      Сноска. Статья 39 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 39-1. Порядок создания и развития информационной системы специальных государственных органов Республики Казахстан

      Сноска. Статья 39-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 40. Промышленная эксплуатация объекта информатизации "электронного правительства"

      Сноска. Статья 40 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 41. Прекращение промышленной эксплуатации объекта информатизации "электронного правительства"

      Сноска. Статья 41 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 41-1. Списание объектов информатизации "электронного правительства"

      Сноска. Статья 41-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 42. Обязательные требования к средствам обработки, хранения и резервного копирования цифровых ресурсов в цифровой инфраструктуре "цифрового правительства"

      1. Для обеспечения надежности и безопасности функционирования объектов цифровой инфраструктуры "цифрового правительства" технические средства, которые используются для хранения, обработки и передачи цифровых ресурсов, обязаны соответствовать требованиям законодательства Республики Казахстан в области технического регулирования.

      2. Собственник или владелец объекта цифровой инфраструктуры "цифрового правительства", а также оператор "цифрового правительства" осуществляют хранение и, при необходимости, обеспечивают восстановление государственных цифровых ресурсов, содержащихся в объектах цифровой инфраструктуры "цифрового правительства", и несут ответственность за утрату, модификацию или иное необеспечение сохранности государственных цифровых ресурсов в порядке, установленном законами Республики Казахстан и соглашением сторон.

      3. Обеспечение изготовления резервной копии государственных цифровых ресурсов является обязательным для собственника и владельца объекта цифровой инфраструктуры "цифрового правительства" или оператора "цифрового правительства".

      Способ изготовления и хранения резервной копии, содержащей государственные цифровые ресурсы, должен обеспечивать сохранность цифровых ресурсов до изготовления следующей резервной копии.

      Периодичность резервного копирования государственных цифровых ресурсов устанавливается технической документацией на цифровой объект "цифрового правительства".

      Сноска. Статья 42 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 43. Интеграция объектов информатизации "электронного правительства"

      Сноска. Статья 43 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 44. Требования к негосударственной информационной системе, интегрируемой с информационной системой государственного органа

      Сноска. Статья 44 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 7. СЕРВИСНАЯ МОДЕЛЬ ИНФОРМАТИЗАЦИИ

      Сноска. Глава 7 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Глава 8. Испытания на соответствие требованиям кибербезопасности, аудит кибербезопасности

      Сноска. Заголовок главы 8 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 48. Документирование электронных информационных ресурсов и сведений (информации) об объектах информатизации "электронного правительства"

      Сноска. Статья 48 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 49. Испытания на соответствие требованиям кибербезопасности

      1. Испытания цифровых объектов на соответствие требованиям кибербезопасности проводятся в обязательном порядке и (или) по инициативе собственника или владельца.

      2. К объектам испытаний, подлежащим обязательным испытаниям на соответствие требованиям кибербезопасности, относятся:

      1) платформенный программный продукт;

      2) платформа "цифрового правительства";

      3) интернет-ресурс государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

      4) цифровая система государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

      5) критически важные цифровые объекты;

      6) негосударственная цифровая система, предназначенная для формирования государственных цифровых ресурсов, осуществления государственных функций и оказания государственных услуг.

      3. Цифровой системе государственного органа и негосударственной цифровой системе для использования сервисов национального удостоверяющего центра Республики Казахстан по проверке подлинности электронной цифровой подписи прохождение испытаний на соответствие требованиям кибербезопасности не требуется.

      4. Испытания цифровых объектов (за исключением цифровых объектов, собственником (владельцем) и (или) заказчиком которых является государственный орган) на соответствие требованиям кибербезопасности проводятся аккредитованными испытательными лабораториями в соответствии с настоящим Законом и законодательством Республики Казахстан в области технического регулирования.

      5. Испытания цифровых объектов с целью оценки их качества проводятся в соответствии с законодательством Республики Казахстан в области технического регулирования.

      Сноска. Статья 49 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 50. Аудит кибербезопасности

      1. Аудит кибербезопасности цифровых объектов проводится по инициативе их собственника и (или) владельца.

      2. Собственник и (или) владелец цифровых объектов вправе проводить внутренний аудит или приобрести услугу согласно Гражданскому кодексу Республики Казахстан у юридических лиц, имеющих лицензию в сфере обеспечения кибербезопасности.

      3. Владелец критически важных цифровых объектов, цифровых объектов, обрабатывающий цифровые данные, содержащие охраняемую законом тайну, проводит аудит кибербезопасности не реже одного раза в год. Результаты аудита направляются в уполномоченный орган и Национальный координационный центр кибербезопасности.

      Сноска. Статья 50 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 51. Аттестация

      Сноска. Статья 51 исключена Законом РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 52. Подтверждение соответствия в цифровой среде

      Подтверждение соответствия в цифровой среде осуществляется в соответствии с законодательством Республики Казахстан в области технического регулирования.

      Сноска. Статья 52 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 9. Защита цифровых объектов

      Сноска. Заголовок главы 9 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 53. Цели защиты цифровых объектов

      1. Защитой цифровых объектов является реализация комплекса правовых, организационных и технических мероприятий, направленных на сохранность цифровых объектов, предотвращение неправомерного и (или) непреднамеренного доступа и (или) воздействия на них.

      2. Защита цифровых объектов осуществляется в соответствии с законодательством Республики Казахстан и действующими на территории Республики Казахстан стандартами в целях:

      1) обеспечения деятельности цифровых ресурсов;

      2) обеспечения режима конфиденциальности цифровых ресурсов ограниченного доступа;

      3) реализации права субъектов кибербезопасности на доступ к цифровым ресурсам;

      4) недопущения несанкционированного и (или) непреднамеренного доступа, утечки и иных действий в отношении цифровых ресурсов, а также несанкционированного и (или) непреднамеренного воздействия на объекты цифровой инфраструктуры;

      5) недопущения нарушений функционирования цифровых объектов и критически важных цифровых объектов;

      6) недопущения несанкционированного и (или) непреднамеренного доступа к служебной информации об абонентах сетей телекоммуникаций и сообщениям телекоммуникаций;

      7) недопущения несанкционированного и (или) непреднамеренного блокирования работы абонентских устройств сетей телекоммуникаций.

      3. Иными несанкционированными и (или) непреднамеренными действиями в отношении цифровых объектов являются:

      1) блокирование цифровых ресурсов и объектов цифровой инфраструктуры, совершенное в виде действий, приводящих к ограничению или закрытию доступа к ним;

      2) несанкционированная и (или) непреднамеренная модификация цифровых объектов;

      3) несанкционированное и (или) непреднамеренное копирование цифровых ресурсов;

      4) несанкционированное и (или) непреднамеренное уничтожение, утрата цифровых ресурсов;

      5) нарушение работы цифровых объектов;

      6) использование вредоносных программ.

      4. Защита цифровых объектов осуществляется согласно классу, присвоенному в соответствии с классификатором.

      Сноска. Статья 53 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 54. Организация защиты цифровых объектов

      1. Защита цифровых объектов осуществляется:

      1) в отношении цифровых ресурсов – их собственниками, владельцами и пользователями;

      2) в отношении объектов цифровой инфраструктуры и критически важных цифровых объектов – их собственниками или владельцами.

      2. Собственники или владельцы объектов цифровой инфраструктуры "цифрового правительства" и критически важных цифровых объектов обязаны принимать меры, обеспечивающие:

      1) предотвращение несанкционированного доступа;

      2) своевременное обнаружение фактов несанкционированного доступа, если такой несанкционированный доступ не удалось предотвратить;

      3) минимизацию неблагоприятных последствий нарушения порядка доступа;

      4) недопущение несанкционированного воздействия на средства обработки и передачи цифровых ресурсов;

      5) устранение инцидентов кибербезопасности, уязвимостей;

      6) оперативное восстановление цифровых ресурсов, модифицированных либо уничтоженных вследствие несанкционированного доступа к ним;

      7) незамедлительное информирование Национального координационного центра кибербезопасности о произошедшем инциденте кибербезопасности с последующим направлением цифровых данных о мерах, принятых по устранению инцидента кибербезопасности, за исключением собственников и (или) владельцев цифровых ресурсов, содержащих сведения, составляющие государственные секреты;

      8) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";

      9) предоставление доступа Национальному координационному центру кибербезопасности к цифровым объектам "цифрового правительства" и центрам обеспечения кибербезопасности к критически важным цифровым объектам для проведения организационно-технических мероприятий, направленных на реализацию мониторинга обеспечения кибербезопасности в соответствии с правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов.

      3. Собственники или владельцы цифровых объектов государственных органов обязаны принимать меры, обеспечивающие:

      1) участие цифровых объектов, имеющих доступ к Интернету, в программе взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

      2) устранение уязвимостей, выявленных в рамках программы взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

      3) выполнение иных обязанностей в соответствии с настоящим Законом и иными законами Республики Казахстан.

      4. Собственники или владельцы негосударственных цифровых объектов, предназначенных для цифровизации деятельности государственных органов, до интеграции с цифровыми объектами государственных органов:

      1) принимают меры по обеспечению соответствия единым требованиям в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) пункта 4 предусматриваются изменения Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан.

      5. Собственники или владельцы критически важных цифровых объектов, за исключением государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, в течение шести месяцев со дня включения в перечень критически важных цифровых объектов:

      1) принимают меры по соответствию единым требованиям в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) пункта 5 предусматриваются изменения Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      3) проходят процедуру испытаний на соответствие требованиям кибербезопасности;

      4) предоставляют информацию по проведенному аудиту кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности.

      6. Управление интернет-ресурсами и объектами цифровой инфраструктуры при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения осуществляется уполномоченным органом в соответствии с законодательством Республики Казахстан.

      Сноска. Статья 54 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 54-1. Единые требования в сферах цифровизации и обеспечения кибербезопасности

      1. Единые требования в сферах цифровизации и обеспечения кибербезопасности утверждаются постановлением Правительства Республики Казахстан.

      2. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере обеспечения кибербезопасности, обязательны для применения государственными органами, органами местного самоуправления, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных цифровых объектов, интегрируемых с цифровыми объектами государственных органов или предназначенных для формирования государственных цифровых ресурсов, а также собственниками и владельцами критически важных цифровых объектов.

      3. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности не распространяются на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения и (или) президентской, правительственной и защищенной связи.

      Сноска. Глава 9 дополнена статьей 54-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 55. Меры защиты цифровых объектов

      1. К правовым мерам защиты цифровых объектов относятся:

      1) требования законодательства Республики Казахстан и действующие на территории Республики Казахстан стандарты в сфере цифровизации;

      2) ответственность за нарушение цифрового законодательства Республики Казахстан;

      3) соглашения, заключаемые собственником или владельцем цифровых объектов, в которых устанавливаются условия работы, доступа или использования данных объектов, а также ответственность за их нарушение.

      2. К организационным мерам защиты цифровых объектов относятся установление и обеспечение режима допуска на территорию (в здания, помещения), где может быть осуществлен доступ к цифровым объектам, а также ограничение доступа к ним.

      3. К техническим (программно-техническим) мерам защиты цифровых объектов относятся:

      1) использование средств защиты информации, а в отношении сведений, составляющих государственные секреты – исключительно с применением средств защиты информации, составляющих государственные секреты, разработанных, изготовленных и (или) принятых в эксплуатацию в соответствии с законодательством Республики Казахстан;

      2) использование систем контроля доступа и регистрации фактов доступа к цифровым объектам;

      3) разработка задания по безопасности для определения мер защиты собственниками или владельцами цифровых объектов на основе утвержденных профилей защиты.

      4. Использование технических (программно-технических) мер защиты цифровых объектов не должно причинять вред или создавать угрозу причинения вреда жизни, здоровью и имуществу физических лиц, а также имуществу юридических лиц и государственному имуществу.

      Сноска. Статья 55 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 56. Защита цифровых ресурсов, содержащих персональные данные

      Собственники и владельцы цифровых систем, содержащих персональные данные, собственник и (или) оператор базы, содержащей персональные данные, а также третьи лица обязаны принимать меры по их защите в соответствии с настоящим Законом и законодательством Республики Казахстан о персональных данных и их защите.

      Данная обязанность возникает с момента получения цифровых ресурсов, содержащих персональные данные, или сбора персональных данных и до их уничтожения либо обезличивания.

      Сноска. Статья 56 с изменениями, внесенными законами РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); от 06.04.2024 № 71-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования); от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 56-1. Защита доменных имен в пространстве казахстанского сегмента Интернета

      1. Интернет-ресурс с зарегистрированными доменными именами. KZ и (или) .ҚАЗ размещается в пространстве казахстанского сегмента Интернета.

      2. Использование доменных имен .KZ и (или) .ҚАЗ в пространстве казахстанского сегмента Интернета при передаче данных интернет-ресурсами осуществляется с применением сертификатов безопасности.

      Сноска. Глава 9 дополнена статьей 56-1 в соответствии с Законом РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).
      РАЗДЕЛ 3. Заголовок раздела 3 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 10. Заголовок главы 10 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 57. Заключения в сферах информатизации и обеспечения информационной безопасности

      Сноска. Статья 57 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 58. Заключение экспертизы в сфере информатизации на технико-экономическое обоснование или финансово-экономическое обоснование бюджетных инвестиций

      Сноска. Статья 58 исключена Законом РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 59. Согласование технической документации и документации по проектам государственно-частного партнерства в сферах цифровой среды и обеспечения кибербезопасности

      Сноска. Заголовок статьи 59 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

      1. Согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" осуществляется уполномоченным органом в сфере обеспечения кибербезопасности в порядке и сроки, которые определены правилами составления и рассмотрения технических заданий на создание и развитие цифровых объектов "цифрового правительства", утвержденными уполномоченным органом в сфере цифровизации.

      2. Исключен Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

      3. При создании и развитии цифровых объектов "цифрового правительства" в рамках республиканских и местных проектов государственно-частного партнерства в сфере цифровизации в соответствии с законодательством Республики Казахстан в области государственно-частного партнерства уполномоченным органом в сфере обеспечения кибербезопасности согласовываются конкурсная документация проекта государственно-частного партнерства, бизнес-план к проекту государственно-частного партнерства при прямых переговорах по определению частного партнера.

      Сноска. Статья 59 в редакции Закона РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); с изменениями, внесенными законами РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023); от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 60. Заключение уполномоченного органа на расчеты расходов на государственные закупки товаров, работ и услуг в сфере информатизации

      Сноска. Статья 60 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 10-1. Государственный контроль в сфере цифровизации, а также за соблюдением требований к электронному документу и электронной цифровой подписи

Статья 60-1. Государственный контроль в сфере цифровизации

      1. Государственный контроль в сфере цифровизации осуществляется в форме проверок, профилактического контроля с посещением субъекта (объекта) контроля и профилактического контроля без посещения субъекта (объекта) контроля.

      2. Проверка и профилактический контроль с посещением субъекта (объекта) контроля осуществляются в соответствии с Предпринимательским кодексом Республики Казахстан.

      3. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется в соответствии с настоящим Законом и Предпринимательским кодексом Республики Казахстан.

      4. Государственный контроль в сфере цифровизации в отношении государственных органов осуществляется в соответствии со статьей 60-3 настоящего Закона.

      5. Требования настоящей статьи не распространяются на Национальный Банк Республики Казахстан и организации, входящие в его структуру, а также специальные государственные органы Республики Казахстан, если иное не предусмотрено законами Республики Казахстан.

      Примечание ИЗПИ!
      В статью 60-2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 60-2. Порядок проведения профилактического контроля без посещения субъекта (объекта) контроля в сфере цифровизации

      1. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется уполномоченным органом без посещения субъектов (объектов) контроля на основе анализа и данных цифровых систем, открытых источников, средств массовой информации, а также других сведений о деятельности субъекта (объекта) контроля.

      2. Целями профилактического контроля без посещения субъекта (объекта) контроля являются своевременное пресечение и недопущение нарушений, предоставление субъекту контроля права самостоятельного устранения нарушений, выявленных по результатам профилактического контроля без посещения субъекта (объекта) контроля, и снижение административной нагрузки на субъект контроля.

      3. Для предоставления права самостоятельного устранения нарушений субъектам контроля профилактический контроль без посещения субъекта (объекта) контроля проводится только по тем нарушениям, последствия которых возможно устранить в соответствии с законодательством Республики Казахстан.

      4. По итогам профилактического контроля без посещения субъекта (объекта) контроля составляется рекомендация об устранении выявленных нарушений без возбуждения дела об административном правонарушении с обязательным разъяснением субъекту контроля порядка их устранения.

      5. Рекомендация об устранении выявленных нарушений должна быть вручена субъекту контроля лично под роспись или иным способом, подтверждающим факт отправки и получения.

      6. Рекомендация об устранении выявленных нарушений, направленная одним из нижеперечисленных способов, считается врученной в следующих случаях:

      1) нарочно – с даты отметки в рекомендации о получении;

      2) почтой – заказным письмом с уведомлением;

      3) электронным способом – с даты отправки уполномоченным органом на электронный адрес субъекта контроля, указанный в письме при запросе уполномоченным органом.

      7. Рекомендация об устранении выявленных нарушений должна быть исполнена в течение тридцати рабочих дней со дня, следующего за днем ее вручения.

      8. Субъект контроля в случае несогласия с нарушениями, указанными в рекомендации об устранении выявленных нарушений, вправе направить в уполномоченный орган, направивший рекомендацию об устранении выявленных нарушений, возражение в течение пяти рабочих дней со дня, следующего за днем ее вручения.

      9. Неисполнение в установленный срок рекомендации об устранении выявленных нарушений влечет включение субъекта (объекта) контроля в полугодовой список профилактического контроля с посещением субъекта (объекта) контроля.

      10. Профилактический контроль без посещения субъекта (объекта) контроля проводится не чаще одного раза в квартал.

      Примечание ИЗПИ!
      В статью 60-3) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 60-3. Порядок проведения государственного контроля в сфере цифровизации в отношении государственных органов

      1. Государственный контроль в сфере цифровизации в отношении государственных органов (далее – проверяемые государственные органы) проводится уполномоченным органом в форме проверок.

      Проверки делятся на периодические и внеплановые.

      Периодические проверки в отношении проверяемых государственных органов осуществляются согласно следующим источникам информации:

      1) результатам предыдущих проверок;

      2) результатам мониторинга отчетности и сведений;

      3) результатам анализа интернет-ресурсов государственных органов;

      4) сведениям государственной технической службы.

      2. Периодические проверки проводятся с периодичностью не чаще одного раза в год в соответствии с планом проведения периодических проверок, утвержденным первым руководителем уполномоченного органа в сфере обеспечения кибербезопасности.

      Уполномоченный орган не позднее 1 декабря года, предшествующего году проведения проверок, утверждает план проведения периодических проверок.

      План проведения периодических проверок размещается на интернет-ресурсе уполномоченного органа не позднее 20 декабря года, предшествующего году проведения проверок.

      План проведения периодических проверок включает:

      1) номер и дату утверждения плана;

      2) наименование государственного органа;

      3) наименование проверяемого государственного органа;

      4) место нахождения проверяемого государственного органа;

      5) сроки проведения проверки;

      6) предмет проверки;

      7) подпись лица, уполномоченного подписывать план.

      Внесение изменений и дополнений в план проведения периодических проверок осуществляется в случаях ликвидации, реорганизации проверяемого государственного органа, изменения его наименования или перераспределения полномочий между проверяемыми государственными органами.

      3. Внеплановой проверкой является проверка, назначаемая уполномоченным органом, в случаях:

      1) наличия подтвержденных обращений в отношении проверяемого государственного органа, поступивших от физических и юридических лиц, о нарушении требований законодательства Республики Казахстан о кибербезопасности;

      2) обращения физических и юридических лиц, права и законные интересы которых нарушены;

      3) требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда правам и законным интересам физических и юридических лиц, государства;

      4) обращения государственных органов по конкретным фактам причинения вреда правам и законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда правам и законным интересам физических и юридических лиц;

      5) поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;

      6) необходимости проведения контроля исполнения акта о результатах проверки.

      4. Должностные лица уполномоченного органа при проведении проверки имеют право:

      1) беспрепятственного доступа на территорию и в помещения проверяемого государственного органа в соответствии с предметом проверки при предъявлении документов, указанных в пункте 8 настоящей статьи;

      2) получать документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) осуществлять аудио-, фото- и видеосъемку;

      4) привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций.

      5. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки вправе:

      1) не допускать к проверке должностных лиц уполномоченного органа, прибывших для проведения проверки, в случаях:

      превышения либо истечения указанных в акте о назначении проверки (дополнительном акте о продлении при его наличии) сроков, не соответствующих срокам, установленным настоящей статьей;

      отсутствия документов, предусмотренных пунктом 8 настоящей статьи;

      2) обжаловать акт о результатах проверки в порядке, установленном законодательством Республики Казахстан.

      6. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки обязан:

      1) обеспечить беспрепятственный доступ должностных лиц уполномоченного органа на территорию и в помещения;

      2) представлять должностным лицам уполномоченного органа документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) сделать отметку на втором экземпляре акта о назначении проверки и акта о результатах проверки в день ее окончания.

      7. Проверка проводится на основании акта о назначении проверки.

      В акте о назначении проверки указываются:

      1) дата и номер акта;

      2) наименование государственного органа;

      3) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), уполномоченного (уполномоченных) на проведение проверки;

      4) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      5) наименование проверяемого государственного органа, его место нахождения.

      В случае проверки структурного подразделения государственного органа в акте о назначении проверки указываются его наименование и место нахождения;

      6) предмет проверки;

      7) вид проверки;

      8) срок проведения проверки;

      9) основания проведения проверки;

      10) проверяемый период;

      11) права и обязанности проверяемого государственного органа;

      12) подпись руководителя проверяемого государственного органа либо его уполномоченного лица о получении или об отказе в получении акта;

      13) подпись лица, уполномоченного подписывать акт.

      При проведении проверки уполномоченный орган обязан известить проверяемый государственный орган о начале проведения проверки не менее чем за сутки до ее начала с указанием предмета проведения проверки.

      Началом проведения проверки считается дата вручения проверяемому государственному органу акта о назначении проверки.

      8. Должностные лица уполномоченного органа, прибывшие на объект для проверки, обязаны предъявить проверяемому государственному органу:

      1) акт о назначении проверки;

      2) служебное удостоверение либо идентификационную карту;

      3) при необходимости – разрешение компетентного органа на посещение режимных объектов.

      9. Срок проведения проверки устанавливается с учетом предмета проверки, а также объема предстоящих работ и не должен превышать десять рабочих дней.

      Срок проведения проверки может быть продлен только один раз не более чем на пятнадцать рабочих дней. Продление осуществляется решением руководителя уполномоченного органа.

      Продление сроков проведения проверки оформляется дополнительным актом о продлении сроков проверки с уведомлением проверяемого государственного органа, в котором указываются дата и номер приказа предыдущего акта о назначении проверки и причины продления.

      Уведомление о продлении сроков проверки вручается проверяемому государственному органу уполномоченным органом за один рабочий день до продления с уведомлением о вручении.

      10. По результатам проверки должностными лицами уполномоченного органа, осуществляющими проверку, составляется акт о результатах проверки.

      Первый экземпляр акта о результатах проверки в электронной форме сдается в государственный орган, осуществляющий в пределах своей компетенции деятельность в области государственной правовой статистики и специальных учетов, второй экземпляр с копиями приложений, за исключением копий документов, имеющихся в оригинале у проверяемого государственного органа, на бумажном носителе под роспись или в электронной форме вручается проверяемому государственному органу (руководителю либо его уполномоченному лицу) для ознакомления и принятия мер по устранению выявленных нарушений и других действий, третий экземпляр остается у уполномоченного органа.

      11. В акте о результатах проверки указываются:

      1) дата, время и место составления акта;

      2) наименование государственного органа;

      3) номер и дата акта о назначении проверки (дополнительного акта о продлении срока при его наличии);

      4) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), проводившего (проводивших) проверку;

      5) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      6) наименование проверяемого государственного органа, его место нахождения;

      7) предмет проверки;

      8) вид проверки;

      9) срок и период проведения проверки;

      10) сведения о результатах проверки, в том числе о выявленных нарушениях и их характере;

      11) требования об устранении выявленных нарушений требований законодательства Республики Казахстан о кибербезопасности с указанием срока их исполнения;

      12) сведения об ознакомлении или отказе в ознакомлении с актом руководителя проверяемого государственного органа либо его уполномоченного лица, а также лиц, присутствовавших при проведении проверки, их подписи или запись об отказе от подписи;

      13) подпись должностных лиц, проводивших проверку.

      К акту о результатах проверки прилагаются документы, связанные с результатами проверки (при их наличии), и их копии.

      12. В случае наличия замечаний и (или) возражений по результатам проверки проверяемый государственный орган излагает их в письменном виде. Замечания и (или) возражения прилагаются к акту о результатах проверки, о чем делается соответствующая отметка.

      Уполномоченный орган должен рассмотреть замечания и (или) возражения проверяемого государственного органа к акту о результатах проверки и в течение пятнадцати рабочих дней дать мотивированный ответ.

      В случае отказа от принятия акта о результатах проверки составляется акт, который подписывается должностными лицами, осуществляющими проверку, и руководителем проверяемого государственного органа либо его уполномоченным представителем.

      Проверяемый государственный орган вправе отказаться от подписания акта, дав письменное объяснение о причине отказа.

      13. Завершением срока проверки считается день вручения проверяемому государственному органу акта о результатах проверки не позднее срока окончания проверки, указанного в акте о назначении проверки или дополнительном акте о продлении сроков проверки.

      14. Сроки исполнения акта о результатах проверки определяются с учетом обстоятельств, оказывающих влияние на реальную возможность его исполнения, но не менее десяти календарных дней со дня вручения акта о результатах проверки.

      15. При определении сроков исполнения акта о результатах проверки учитываются:

      1) наличие у проверяемого государственного органа организационных, технических возможностей по устранению нарушений;

      2) сроки получения в государственных органах обязательных заключений, согласований и других документов, установленных законами Республики Казахстан.

      16. По истечении срока устранения выявленных нарушений, установленного в акте о результатах проверки, проверяемый государственный орган обязан в течение срока, установленного в акте о результатах проверки, предоставить в уполномоченный орган информацию об устранении выявленных нарушений с подтверждающими документами.

      В случае непредоставления информации об устранении выявленных нарушений уполномоченный орган вправе назначить внеплановую проверку в соответствии с подпунктом 6) пункта 3 настоящей статьи.

      17. В случае нарушения прав и законных интересов проверяемого государственного органа при осуществлении проверки проверяемый государственный орган вправе обжаловать решения, действия (бездействие) должностных лиц уполномоченного органа вышестоящему должностному лицу либо в суд в порядке, установленном законодательством Республики Казахстан.

Статья 60-4. Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи

      Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи осуществляется в форме внеплановой проверки и профилактического контроля с посещением субъекта (объекта) контроля в соответствии с Предпринимательским кодексом Республики Казахстан, если иное не установлено частью второй настоящего пункта.

      В отношении государственных органов осуществляется государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи в соответствии с настоящим Законом.

      Требование настоящего пункта не распространяется на Национальный Банк Республики Казахстан и организации, входящие в его структуру, и юридических лиц, пятьдесят и более процентов голосующих акций (долей участия в уставном капитале) которых принадлежат Национальному Банку Республики Казахстан или находятся в его доверительном управлении, а также специальные государственные органы Республики Казахстан.

Статья 60-5. Порядок проведения государственного контроля в отношении государственных органов за соблюдением требований к электронному документу и электронной цифровой подписи

      1. Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи в отношении государственных органов (далее – субъекты контроля) проводится уполномоченным органом в форме проверок.

      Проверки делятся на периодические и внеплановые.

      Периодические проверки в отношении субъектов контроля осуществляются согласно следующим источникам информации:

      1) результатам предыдущих проверок;

      2) результатам мониторинга отчетности и сведений;

      3) результатам анализа интернет-ресурсов государственных органов;

      4) сведениям оператора "цифрового правительства".

      2. Периодические проверки проводятся с периодичностью не чаще одного раза в год в соответствии с планом проведения периодических проверок, утвержденным первым руководителем уполномоченного органа.

      Уполномоченный орган не позднее 1 декабря года, предшествующего году проверок, утверждает план проведения периодических проверок.

      План проведения периодических проверок размещается на интернет-ресурсе уполномоченного органа не позднее 20 декабря года, предшествующего году проверок.

      План проведения периодических проверок включает:

      1) номер и дату утверждения плана;

      2) наименование государственного органа;

      3) наименование субъекта контроля;

      4) место нахождения субъекта (объекта) контроля;

      5) сроки проведения проверки;

      6) предмет проверки;

      7) подпись лица, уполномоченного подписывать план.

      Внесение изменений и дополнений в план проведения периодических проверок осуществляется в случаях ликвидации, реорганизации субъекта контроля, изменения его наименования или перераспределения полномочий между субъектами контроля.

      3. Внеплановой проверкой является проверка, назначаемая уполномоченным органом, в случаях:

      1) наличия подтвержденных обращений на субъект контроля, поступивших от физических и юридических лиц, о нарушении требований цифрового законодательства Республики Казахстан;

      2) обращения физических и юридических лиц, права и законные интересы которых нарушены;

      3) требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда правам и законным интересам физических и юридических лиц, государства;

      4) обращения государственных органов по конкретным фактам причинения вреда правам и законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда правам и законным интересам физических и юридических лиц;

      5) поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;

      6) необходимости проведения контроля исполнения акта о результатах проверки.

      4. Должностные лица уполномоченного органа при проведении проверки имеют право:

      1) беспрепятственного доступа на территорию и в помещения субъекта (объекта) контроля в соответствии с предметом проверки при предъявлении документов, указанных в пункте 8 настоящей статьи;

      2) получать документы (сведения) на бумажных и электронных носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) осуществлять аудио-, фото- и видеосъемку;

      4) привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций.

      5. Субъекты контроля либо их уполномоченные представители при проведении проверки вправе:

      1) не допускать к проверке должностных лиц уполномоченного органа, прибывших для проведения проверки, в случаях:

      превышения либо истечения указанных в акте о назначении проверки сроков (дополнительном акте о продлении срока при его наличии), не соответствующих срокам, установленным настоящей статьей;

      отсутствия документов, предусмотренных пунктом 8 настоящей статьи;

      2) обжаловать акт о результатах проверки в порядке, установленном законодательством Республики Казахстан.

      6. Субъекты контроля либо их уполномоченные представители при проведении проверки обязаны:

      1) обеспечить беспрепятственный доступ должностных лиц уполномоченного органа на территорию и в помещения субъекта (объекта) контроля;

      2) представлять должностным лицам уполномоченного органа документы (сведения) на бумажных и электронных носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) сделать отметку на втором экземпляре акта о назначении проверки и акта о результатах проверки в день ее окончания.

      7. Проверка проводится на основании акта о назначении проверки.

      В акте о назначении проверки указываются:

      1) дата и номер акта;

      2) наименование государственного органа;

      3) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), уполномоченного (уполномоченных) на проведение проверки;

      4) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      5) наименование субъекта контроля, его место нахождения.

      В случае проверки структурного подразделения государственного органа в акте о назначении проверки указываются его наименование и место нахождения;

      6) предмет проверки;

      7) вид проверки;

      8) срок проведения проверки;

      9) основания проведения проверки;

      10) проверяемый период;

      11) права и обязанности субъекта контроля;

      12) подпись руководителя субъекта контроля либо его уполномоченного лица о получении или об отказе в получении акта;

      13) подпись лица, уполномоченного подписывать акт.

      При проведении проверки уполномоченный орган обязан известить субъект контроля о начале проведения проверки не менее чем за сутки до ее начала с указанием предмета проведения проверки.

      Началом проведения проверки считается дата вручения субъекту контроля акта о назначении проверки.

      8. Должностные лица уполномоченного органа, прибывшие на объект для проверки, обязаны предъявить субъекту контроля:

      1) акт о назначении проверки;

      2) служебное удостоверение либо идентификационную карту;

      3) при необходимости – разрешение компетентного органа на посещение режимных объектов.

      9. Срок проведения проверки устанавливается с учетом предмета проверки, а также объема предстоящих работ и не должен превышать десять рабочих дней.

      Срок проведения проверки может быть продлен только один раз не более чем на пятнадцать рабочих дней. Продление осуществляется решением руководителя уполномоченного органа.

      Продление сроков проведения проверки оформляется дополнительным актом о продлении сроков проверки с уведомлением субъекта контроля, в котором указываются дата и номер приказа предыдущего акта о назначении проверки и причины продления.

      Уведомление о продлении сроков проверки вручается субъекту контроля уполномоченным органом за один рабочий день до продления с уведомлением о вручении.

      10. По результатам проверки должностными лицами уполномоченного органа, осуществляющими проверку, составляется акт о результатах проверки.

      Первый экземпляр акта о результатах проверки в электронной форме сдается в государственный орган, осуществляющий в пределах своей компетенции деятельность в области государственной правовой статистики и специальных учетов, второй экземпляр с копиями приложений, за исключением копий документов, имеющихся в оригинале у субъекта контроля, на бумажном носителе под роспись или в цифровой форме вручается субъекту контроля (руководителю либо его уполномоченному лицу) для ознакомления и принятия мер по устранению выявленных нарушений и других действий, третий экземпляр остается у уполномоченного органа.

      11. В акте о результатах проверки указываются:

      1) дата, время и место составления акта;

      2) наименование государственного органа;

      3) номер и дата акта о назначении проверки (дополнительного акта о продлении срока при его наличии);

      4) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), проводившего (проводивших) проверку;

      5) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      6) наименование субъекта контроля, его место нахождения;

      7) предмет проверки;

      8) вид проверки;

      9) срок и период проведения проверки;

      10) сведения о результатах проверки, в том числе о выявленных нарушениях и их характере;

      11) требования об устранении выявленных нарушений требований цифрового законодательства Республики Казахстан с указанием срока их исполнения;

      12) сведения об ознакомлении или отказе в ознакомлении с актом руководителя субъекта контроля либо его уполномоченного лица, а также лиц, присутствовавших при проведении проверки, их подписи или запись об отказе от подписи;

      13) подпись должностных лиц, проводивших проверку.

      К акту о результатах проверки прилагаются документы, связанные с результатами проверки (при их наличии), и их копии.

      12. В случае наличия замечаний и (или) возражений по результатам проверки субъект контроля излагает их в письменном виде. Замечания и (или) возражения прилагаются к акту о результатах проверки, о чем делается соответствующая отметка.

      Уполномоченный орган должен рассмотреть замечания и (или) возражения субъекта контроля к акту о результатах проверки и в течение пятнадцати рабочих дней дать мотивированный ответ.

      В случае отказа от принятия акта о результатах проверки составляется акт, который подписывается должностными лицами, осуществляющими проверку, и руководителем субъекта контроля либо его уполномоченным представителем.

      Субъект контроля вправе отказаться от подписания акта, дав письменное объяснение о причине отказа.

      13. Завершением срока проверки считается день вручения субъекту контроля акта о результатах проверки не позднее срока окончания проверки, указанного в акте о назначении проверки или дополнительном акте о продлении сроков проверки.

      14. Сроки исполнения акта о результатах проверки определяются с учетом обстоятельств, оказывающих влияние на реальную возможность его исполнения, но не менее десяти календарных дней со дня вручения акта о результатах проверки.

      15. При определении сроков исполнения акта о результатах проверки учитываются:

      1) наличие у субъекта контроля организационных, технических возможностей по устранению нарушений;

      2) сроки получения в государственных органах обязательных заключений, согласований и других документов, установленных законами Республики Казахстан.

      16. По истечении срока устранения выявленных нарушений, установленного в акте о результатах проверки, субъект контроля обязан в течение срока, установленного в акте о результатах проверки, предоставить в уполномоченный орган информацию об устранении выявленных нарушений с подтверждающими документами.

      В случае непредоставления информации об устранении выявленных нарушений уполномоченный орган вправе назначить внеплановую проверку в соответствии с подпунктом 6) пункта 3 настоящей статьи.

      17. В случае нарушения прав и законных интересов субъекта контроля при осуществлении проверки субъект контроля вправе обжаловать решения, действия (бездействие) должностных лиц уполномоченного органа вышестоящему должностному лицу либо в суд в порядке, установленном законодательством Республики Казахстан.

      Сноска. Закон дополнен главой 10-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 11. Развитие отрасли и международное сотрудничество в сфере кибербезопасности

      Сноска. Заголовок главы 11 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 61. Государственная поддержка развития отрасли кибербезопасности

      1. Государственная поддержка развития отрасли кибербезопасности осуществляется уполномоченными государственными органами, национальным институтом развития в сфере обеспечения кибербезопасности и другими национальными институтами развития с целью стимулирования развития отрасли кибербезопасности в Республике Казахстан.

      2. Национальный институт развития в сфере обеспечения кибербезопасности осуществляет свою деятельность в соответствии с настоящим Законом.

      3. Основные принципы государственной поддержки развития отрасли кибербезопасности:

      1) развитие отрасли кибербезопасности на базе частного предпринимательства и государственно-частного партнерства;

      2) приоритет отечественных юридических лиц при получении заказов на разработку кибербезопасности;

      3) стимулирование развития производства отечественного программного обеспечения, программных продуктов и производства технических средств;

      4) развитие структуры рынка кибербезопасности;

      5) поддержка добросовестной конкуренции на рынке кибербезопасности.

      4. В соответствии с принципами государственной поддержки мерами по развитию отрасли кибербезопасности, помимо мер, предусмотренных Предпринимательским кодексом Республики Казахстан, являются:

      1) формирование и развитие нормативно-методологической базы деятельности в отрасли кибербезопасности, в том числе внедрение международных стандартов;

      2) финансирование проектов в отрасли кибербезопасности;

      3) создание условий для венчурного и иного внебюджетного возмездного финансирования проектов в отрасли кибербезопасности;

      4) осуществление инвестиций в проекты в отрасли кибербезопасности путем участия в уставных капиталах юридических лиц, создания юридических лиц, в том числе с иностранным участием, и иными способами, предусмотренными законодательством Республики Казахстан.

      Сноска. Статья 61 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Главу 11 предусматривается дополнить статьей 61-1 в соответствии с Законом от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 62. Кадровое и научное обеспечение сферы цифровых технологий

      1. Государство создает условия для подготовки и переподготовки специалистов с техническим, профессиональным, высшим и послевузовским образованием по специальностям в отрасли цифровых технологий в отечественных и зарубежных высших учебных заведениях.

      2. Организации, национальные компании, их аффилиированные лица выступают в качестве баз практики для обучающихся в организациях профессионального, технического, высшего и послевузовского образования по специальностям в области цифровых технологий.

      3. Научное обеспечение в области цифровых технологий осуществляется путем государственной поддержки научной и научно-технической деятельности в области цифровых технологий, в том числе посредством создания условий для коммерциализации технологий.

      Сноска. Статья 62 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 12. Заголовок главы 12 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 63. Международное сотрудничество в сфере кибербезопасности

      1. Международное сотрудничество Республики Казахстан в сфере кибербезопасности осуществляется в соответствии с международными договорами и законодательством Республики Казахстан.

      2. Субъекты цифровой среды Республики Казахстан вправе вступать в международные организации и объединения, участвовать в международных и иностранных проектах и программах.

      Государственные органы по согласованию с уполномоченным органом осуществляют взаимодействие в сфере кибербезопасности с государственными органами иностранных государств, международными организациями и иностранными юридическими лицами.

      3. Международное сотрудничество в сфере кибербезопасности осуществляется в форме:

      1) взаимодействия с государственными органами иностранных государств, международными организациями и иностранными юридическими лицами, в том числе участия в реализации мероприятий по исполнению международных договоров Республики Казахстан;

      2) оказания содействия формированию стабильной и безопасной системы международного (межгосударственного) информационного взаимодействия с применением цифровых технологий, в том числе посредством национального шлюза Республики Казахстан;

      3) взаимодействия с иностранными юридическими лицами по обеспечению развития цифровых технологий, а также кадрового развития и научного сотрудничества;

      4) проведения на постоянной основе совместно с иностранными юридическими лицами и международными организациями мониторинга и прогнозирования развития цифровых технологий;

      5) взаимодействия с государственными органами иностранных государств и международными организациями по вопросам безопасного использования цифровых технологий, а также установления запрета на действия, посягающие на цифровую инфраструктуру государства и подрывающие политическую, экономическую, социальную и иные сферы государственной деятельности;

      6) проведения семинаров, конференций и тренингов в Республике Казахстан и за рубежом;

      7) установления запрета на использование цифровых технологий во вред человеку, обществу и государству на основе взаимности;

      8) совместного финансирования и реализации проектов в сфере кибербезопасности с иностранными государствами, международными организациями, иностранными юридическими лицами, зарубежными общественными организациями и фондами.

      4. Международное сотрудничество по вопросам развития цифровых технологий, институционального обеспечения и обмена опытом и знаниями осуществляется с участием государственных органов иностранных государств, международных организаций и иностранных юридических лиц.

      Сноска. Статья 63 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 13. ЗАКЛЮЧИТЕЛЬНЫЕ И ПЕРЕХОДНЫЕ ПОЛОЖЕНИЯ

Статья 64. Государственный контроль в сфере информатизации

      Сноска. Статья 64 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 64-1. Порядок проведения профилактического контроля без посещения субъекта (объекта) контроля

      Сноска. Статья 64-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 64-2. Порядок проведения государственного контроля за соблюдением законодательства Республики Казахстан об информатизации в отношении государственных органов

      Сноска. Статья 64-2 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 65. Ответственность за нарушение законодательства Республики Казахстан о кибербезопасности

      Нарушение законодательства Республики Казахстан о кибербезопасности влечет ответственность в соответствии с законами Республики Казахстан.

      Сноска. Статья 65 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 66. Переходные положения

      Сноска. Статья 66 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 67. Порядок введения в действие настоящего Закона

      1. Настоящий Закон вводится в действие с 1 января 2016 года.

      2. Признать утратившим силу Закон Республики Казахстан от 11 января 2007 года "Об информатизации" (Ведомости Парламента Республики Казахстан, 2007 г., № 2, ст. 13; 2009 г., № 15-16, ст. 74; № 18, ст. 84; 2010 г., № 5, ст. 23; № 17-18, ст. 111; 2011 г., № 1, ст. 2; № 11, ст. 102; № 15, ст. 118; 2012 г., № 2, ст. 13; № 8, ст. 64; № 14, ст. 95; № 15, ст. 97; 2013 г., № 5-6, ст. 30; № 7, ст. 36; № 14, ст. 75; 2014 г., № 1, ст. 4; № 19-I, 19-II, ст. 96; № 23, ст. 143).

     
      Президент
Республики Казахстан
Н. НАЗАРБАЕВ