О внесении изменений в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ "Об утверждении Положения о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан"

Новый

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 14 июля 2026 года № 413/НҚ

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ "Об утверждении Положения о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" следующие изменения:

      в Положении о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан", утвержденном указанным приказом:

      пункт 1 изложить в следующей редакции:

      "1. Республиканское государственное учреждение "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" (далее – Комитет) является ведомством Министерства искусственного интеллекта и цифрового развития Республики Казахстан (далее – Министерство), осуществляющим регулятивные, реализационные и контрольные функции, участвующим в выполнении стратегических функций Министерства в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи.";

      в пункте 13:

      подпункты 1), 2) и 3) изложить в следующей редакции:

      "1) реализация государственной политики в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      2) проведение мониторинга обеспечения кибербезопасности государственных органов, физических и юридических лиц;

      3) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;";

      в пункте 14:

      подпункты 15), 16), 17), 18), 19) и 20) изложить в следующей редакции:

      "15) проводит проверки в отношении собственников и владельцев критически важных цифровых объектов;

      16) взаимодействует с национальным институтом развития в сфере обеспечения кибербезопасности в целях развития сферы кибербезопасности;

      17) проводит оценку применяемых мер безопасности и защитных действий при осуществлении обработки, хранения, распространения и защите персональных данных ограниченного доступа, содержащихся в цифровых ресурсах;

      18) проводит мониторинг обеспечения кибербезопасности государственных органов, физических и юридических лиц;

      19) обеспечивает кибербезопасность и защиту цифровых объектов "цифрового правительства" при функционировании "цифрового правительства";

      20) рассматривает задания на проектирование цифровой услуги на соответствие требованиям кибербезопасности;";

      пункт 15 изложить в следующей редакции:

      "15. Функции:

      1) реализация государственной политики в сфере персональных данных и их защиты;

      2) обеспечение реализации государственной политики в сфере обеспечения кибербезопасности;

      3) осуществление руководства и межотраслевой координации в сфере обеспечения кибербезопасности;

      4) осуществление мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      5) разработка перечня критически важных цифровых объектов, а также правил и критериев отнесения цифровых объектов к критически важным;

      6) разработка единых требований в сферах цифровизации и обеспечения кибербезопасности с учетом требований законодательства Республики Казахстан о государственном регулировании, контроле и надзоре финансового рынка и финансовых организаций;

      7) разработка методики и правил проведения испытаний цифровых объектов "цифрового правительства" и критически важных цифровых объектов на соответствие требованиям кибербезопасности;

      8) разработка правил проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      9) разработка правил проведения мониторинга выполнения единых требований в сфере цифровизации и обеспечения кибербезопасности;

      10) подготовка предложений по определению администратора и регистратуры доменных имен, правил регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента интернета;

      11) осуществление защиты доменных имен в пространстве казахстанского сегмента интернета;

      12) разработка правил функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;

      13) разработка профилей защиты и методики разработки профилей защиты;

      14) разработка правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности;

      15) разработка порядка и сроков передачи резервных копий цифровых ресурсов на единую платформу резервного хранения цифровых ресурсов;

      16) разработка проверочных листов, критериев оценки степени риска, а также полугодовых графиков проведения проверок и полугодовых списков проведения профилактического контроля и надзора с посещением субъекта (объекта) контроля и надзора в соответствии с Предпринимательским кодексом Республики Казахстан;

      17) не позднее 1 декабря года, предшествующего году проведения проверок, подготовка плана проведения периодических проверок;

      18) разработка Национального антикризисного плана реагирования на инциденты кибербезопасности;

      19) разработка правил проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      20) разработка порядка осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных;

      21) разработка правил осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных;

      22) направление оператору "цифрового правительства" информации о нарушении безопасности персональных данных, влекущем риск нарушения прав и законных интересов субъектов, в целях, предусмотренных Законом Республики Казахстан "О персональных данных и их защите" и иными нормативными правовыми актами Республики Казахстан;

      23) разработка правил функционирования программы взаимодействия с исследователями кибербезопасности;

      24) разработка правил сбора, обработки персональных данных;

      25) разработка правил определения собственником и (или) оператором перечня персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач;

      26) разработка перечня персональных данных физических лиц, включаемых в состав государственных цифровых ресурсов;

      27) разработка правил проведения аккредитации удостоверяющих центров;

      28) разработка правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства" по согласованию с Комитетом национальной безопасности Республики Казахстан;

      29) разработка правил функционирования государственного сервиса контроля доступа к персональным данным;

      30) разработка правил интеграции с государственным сервисом контроля доступа к персональным данным;

      31) согласование интеграции негосударственных цифровых объектов с цифровыми объектами государственных органов и (или) государственных юридических лиц, при которой осуществляется передача персональных данных и (или) предоставляется доступ к персональным данным;

      32) согласование правил разработки, реализации, сопровождения реализации, мониторинга и развития архитектуры государственных органов;

      33) согласование правил проведения экспертизы в сфере цифровизации инвестиционных предложений, финансово-экономических обоснований бюджетных инвестиций;

      34) согласование правил проведения аудита цифровых систем;

      35) согласование методики расчета стоимости цифровых услуг для государственных органов;

      36) согласование требований по развитию архитектуры "цифрового правительства";

      37) согласование правил интеграции цифровых объектов "цифрового правительства";

      38) согласование правил по сбору, обработке, хранению, передаче цифровых ресурсов для осуществления аналитики данных в целях реализации функций государственными органами;

      39) согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы;

      40) обеспечение работы по созданию консультативного совета по вопросам персональных данных и их защиты, а также определению порядка его формирования и деятельности;

      41) осуществление регулятивных, контрольных, реализационных функций и участие в выполнении стратегических функций Министерства в пределах своей компетенции;

      42) утверждение нормативных правовых актов по вопросам, входящим в компетенцию ведомства, и при наличии прямой компетенции по их утверждению в приказах Министра, за исключением нормативных правовых актов, затрагивающих права и свободы человека и гражданина;

      43) участие в вопросах международного сотрудничества в пределах своей компетенции;

      44) осуществление координации деятельности по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз кибербезопасности для обеспечения устойчивого функционирования цифровых систем и сетей телекоммуникаций государственных органов;

      45) выполнение в рамках своей компетенции обязательств по международным договорам Республики Казахстан, заключаемым от имени Республики Казахстан;

      46) обеспечение соблюдения законов и иных нормативных правовых актов Республики Казахстан;

      47) организация работ по разработке технических регламентов и национальных стандартов в пределах своей компетенции;

      48) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по внесению изменений и дополнений в реестр профессий;

      49) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям разработка предложений по разработке и (или) актуализации профессиональных стандартов и направление их в уполномоченный орган в области признания профессиональных квалификаций;

      50) по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по условиям признания профессиональных квалификаций для рассмотрения на заседании Национального совета по профессиональным квалификациям;

      51) разработка и (или) актуализация отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      52) разработка и (или) актуализация профессиональных стандартов на основе Национального классификатора занятий Республики Казахстан, отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      53) разработка профессиональных стандартов по согласованию с отраслевым советом по профессиональным квалификациям и уполномоченным органом в области признания профессиональных квалификаций с учетом заключения Национальной палаты предпринимателей Республики Казахстан;

      54) на ежегодной основе по согласованию с местными исполнительными органами областей, городов республиканского значения и столицы формирование потребности рынка труда в признании профессиональных квалификаций с учетом актуальности профессий в текущем и будущем периодах в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

      55) в рамках своей компетенции предъявление в суды исков в соответствии с законодательством Республики Казахстан;

      56) внесение предложений по совершенствованию системы национальной безопасности;

      57) выдача заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;

      58) участие во вводе в промышленную эксплуатацию цифровых объектов "цифрового правительства";

      59) организация содействия собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;

      60) внесение предложений об ответственности руководителей государственных органов и организаций за неисполнение требований нормативных правовых актов по вопросам обеспечения кибербезопасности;

      61) подготовка предложений, в том числе проектов соответствующих решений, по правовому регулированию вопросов обеспечения кибербезопасности для последующего внесения в Правительство Республики Казахстан;

      62) разработка правил осуществления журналирования цифровых событий;

      63) разработка правил аудита по кибербезопасности;

      64) разработка регламента обеспечения кибербезопасности платформы "цифрового правительства";

      65) разработка правил функционирования Национального репозитория исходных кодов;

      66) информирование населения о состоянии национальной безопасности и принимаемых мерах по ее обеспечению в части кибербезопасности в сфере цифровизации с соблюдением законодательства в области защиты государственных секретов, ведение пропагандистской и контрпропагандистской деятельности;

      67) участие в работах по стандартизации и подтверждению соответствия в сфере обеспечения кибербезопасности;

      68) рассмотрение обращений субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятие соответствующего решения;

      69) требование от собственника и (или) оператора, а также третьего лица уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

      70) осуществление мер, направленных на совершенствование защиты прав субъектов персональных данных;

      71) участие на заседаниях Комиссии по рассмотрению заявок о включении (исключении) программного обеспечения и продукции электронной промышленности в (из) Реестр (а) доверенного программного обеспечения и продукции электронной промышленности;

      72) участие в проведении опытной эксплуатации цифрового объекта "цифрового правительства" в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      73) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";

      74) согласование правил и сроков представления банками сведений о наличии систем управления кибербезопасностью, а также о соблюдении требований к обеспечению кибербезопасности в Национальный координационный центр кибербезопасности Республики Казахстан;

      75) согласование технической документации и документации по проектам государственно-частного партнерства в сферах обеспечения кибербезопасности;

      76) осуществление государственного контроля за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      77) осуществление государственного контроля в сфере цифровизации;

      78) осуществление государственного контроля за соблюдением законодательства Республики Казахстан о персональных данных и их защите;

      79) осуществление государственного регулирования за деятельностью в области связи в пределах своей компетенции;

      80) осуществление государственного контроля в сфере цифровизации на сетях связи;

      81) утверждение правил порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности;

      82) выдача предписания при выявлении нарушения требований законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

      83) выдача предписаний при выявлении нарушений требований законодательства Республики Казахстан о кибербезопасности;

      84) составление протоколов, рассмотрение дел об административных правонарушениях и наложение административных взысканий в порядке, установленном Кодексом Республики Казахстан об административных правонарушениях;

      85) выдача предписания субъекту (объекту) контроля и надзора при выявлении нарушений требований законодательства Республики Казахстан в сфере обеспечения кибербезопасности и защиты персональных данных;

      86) участие в разработке, правовых, административных и иных мер по обеспечению кибербезопасности, осуществление контроля их реализации и соблюдения, а также участие в межведомственной координации деятельности по обеспечению кибербезопасности;

      87) принятие мер по привлечению лиц, допустивших нарушения законодательства Республики Казахстан о персональных данных и их защите, к ответственности, установленной законами Республики Казахстан;

      88) осуществление иных функций, в соответствии с законодательством Республики Казахстан.".

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) в течение пяти календарных дней со дня подписания настоящего приказа направление его копии на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вступает в силу со дня его подписания.

      Исполняющий обязанности
Министра искусственного интеллекта и
цифрового развития
Республики Казахстан
Р. Коняшкин

Если Вы обнаружили на странице ошибку, выделите мышью слово или фразу и нажмите сочетание клавиш Ctrl+Enter

 

поиск по странице

Введите строку для поиска

Совет: в браузере есть встроенный поиск по странице, он работает быстрее. Вызывается чаще всего клавишами ctrl-F.