ПРИКАЗЫВАЮ:
1. Внести в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ "Об утверждении Положения о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" следующие изменения:
в Положении о республиканском государственном учреждении "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан", утвержденном указанным приказом:
пункт 1 изложить в следующей редакции:
"1. Республиканское государственное учреждение "Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан" (далее – Комитет) является ведомством Министерства искусственного интеллекта и цифрового развития Республики Казахстан (далее – Министерство), осуществляющим регулятивные, реализационные и контрольные функции, участвующим в выполнении стратегических функций Министерства в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи.";
в пункте 13:
подпункты 1), 2) и 3) изложить в следующей редакции:
"1) реализация государственной политики в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;
2) проведение мониторинга обеспечения кибербезопасности государственных органов, физических и юридических лиц;
3) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;";
в пункте 14:
подпункты 15), 16), 17), 18), 19) и 20) изложить в следующей редакции:
"15) проводит проверки в отношении собственников и владельцев критически важных цифровых объектов;
16) взаимодействует с национальным институтом развития в сфере обеспечения кибербезопасности в целях развития сферы кибербезопасности;
17) проводит оценку применяемых мер безопасности и защитных действий при осуществлении обработки, хранения, распространения и защите персональных данных ограниченного доступа, содержащихся в цифровых ресурсах;
18) проводит мониторинг обеспечения кибербезопасности государственных органов, физических и юридических лиц;
19) обеспечивает кибербезопасность и защиту цифровых объектов "цифрового правительства" при функционировании "цифрового правительства";
20) рассматривает задания на проектирование цифровой услуги на соответствие требованиям кибербезопасности;";
пункт 15 изложить в следующей редакции:
"15. Функции:
1) реализация государственной политики в сфере персональных данных и их защиты;
2) обеспечение реализации государственной политики в сфере обеспечения кибербезопасности;
3) осуществление руководства и межотраслевой координации в сфере обеспечения кибербезопасности;
4) осуществление мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;
5) разработка перечня критически важных цифровых объектов, а также правил и критериев отнесения цифровых объектов к критически важным;
6) разработка единых требований в сферах цифровизации и обеспечения кибербезопасности с учетом требований законодательства Республики Казахстан о государственном регулировании, контроле и надзоре финансового рынка и финансовых организаций;
7) разработка методики и правил проведения испытаний цифровых объектов "цифрового правительства" и критически важных цифровых объектов на соответствие требованиям кибербезопасности;
8) разработка правил проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;
9) разработка правил проведения мониторинга выполнения единых требований в сфере цифровизации и обеспечения кибербезопасности;
10) подготовка предложений по определению администратора и регистратуры доменных имен, правил регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента интернета;
11) осуществление защиты доменных имен в пространстве казахстанского сегмента интернета;
12) разработка правил функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;
13) разработка профилей защиты и методики разработки профилей защиты;
14) разработка правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности;
15) разработка порядка и сроков передачи резервных копий цифровых ресурсов на единую платформу резервного хранения цифровых ресурсов;
16) разработка проверочных листов, критериев оценки степени риска, а также полугодовых графиков проведения проверок и полугодовых списков проведения профилактического контроля и надзора с посещением субъекта (объекта) контроля и надзора в соответствии с Предпринимательским кодексом Республики Казахстан;
17) не позднее 1 декабря года, предшествующего году проведения проверок, подготовка плана проведения периодических проверок;
18) разработка Национального антикризисного плана реагирования на инциденты кибербезопасности;
19) разработка правил проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;
20) разработка порядка осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных;
21) разработка правил осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных;
22) направление оператору "цифрового правительства" информации о нарушении безопасности персональных данных, влекущем риск нарушения прав и законных интересов субъектов, в целях, предусмотренных Законом Республики Казахстан "О персональных данных и их защите" и иными нормативными правовыми актами Республики Казахстан;
23) разработка правил функционирования программы взаимодействия с исследователями кибербезопасности;
24) разработка правил сбора, обработки персональных данных;
25) разработка правил определения собственником и (или) оператором перечня персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач;
26) разработка перечня персональных данных физических лиц, включаемых в состав государственных цифровых ресурсов;
27) разработка правил проведения аккредитации удостоверяющих центров;
28) разработка правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства" по согласованию с Комитетом национальной безопасности Республики Казахстан;
29) разработка правил функционирования государственного сервиса контроля доступа к персональным данным;
30) разработка правил интеграции с государственным сервисом контроля доступа к персональным данным;
31) согласование интеграции негосударственных цифровых объектов с цифровыми объектами государственных органов и (или) государственных юридических лиц, при которой осуществляется передача персональных данных и (или) предоставляется доступ к персональным данным;
32) согласование правил разработки, реализации, сопровождения реализации, мониторинга и развития архитектуры государственных органов;
33) согласование правил проведения экспертизы в сфере цифровизации инвестиционных предложений, финансово-экономических обоснований бюджетных инвестиций;
34) согласование правил проведения аудита цифровых систем;
35) согласование методики расчета стоимости цифровых услуг для государственных органов;
36) согласование требований по развитию архитектуры "цифрового правительства";
37) согласование правил интеграции цифровых объектов "цифрового правительства";
38) согласование правил по сбору, обработке, хранению, передаче цифровых ресурсов для осуществления аналитики данных в целях реализации функций государственными органами;
39) согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы;
40) обеспечение работы по созданию консультативного совета по вопросам персональных данных и их защиты, а также определению порядка его формирования и деятельности;
41) осуществление регулятивных, контрольных, реализационных функций и участие в выполнении стратегических функций Министерства в пределах своей компетенции;
42) утверждение нормативных правовых актов по вопросам, входящим в компетенцию ведомства, и при наличии прямой компетенции по их утверждению в приказах Министра, за исключением нормативных правовых актов, затрагивающих права и свободы человека и гражданина;
43) участие в вопросах международного сотрудничества в пределах своей компетенции;
44) осуществление координации деятельности по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз кибербезопасности для обеспечения устойчивого функционирования цифровых систем и сетей телекоммуникаций государственных органов;
45) выполнение в рамках своей компетенции обязательств по международным договорам Республики Казахстан, заключаемым от имени Республики Казахстан;
46) обеспечение соблюдения законов и иных нормативных правовых актов Республики Казахстан;
47) организация работ по разработке технических регламентов и национальных стандартов в пределах своей компетенции;
48) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по внесению изменений и дополнений в реестр профессий;
49) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям разработка предложений по разработке и (или) актуализации профессиональных стандартов и направление их в уполномоченный орган в области признания профессиональных квалификаций;
50) по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по условиям признания профессиональных квалификаций для рассмотрения на заседании Национального совета по профессиональным квалификациям;
51) разработка и (или) актуализация отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;
52) разработка и (или) актуализация профессиональных стандартов на основе Национального классификатора занятий Республики Казахстан, отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;
53) разработка профессиональных стандартов по согласованию с отраслевым советом по профессиональным квалификациям и уполномоченным органом в области признания профессиональных квалификаций с учетом заключения Национальной палаты предпринимателей Республики Казахстан;
54) на ежегодной основе по согласованию с местными исполнительными органами областей, городов республиканского значения и столицы формирование потребности рынка труда в признании профессиональных квалификаций с учетом актуальности профессий в текущем и будущем периодах в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;
55) в рамках своей компетенции предъявление в суды исков в соответствии с законодательством Республики Казахстан;
56) внесение предложений по совершенствованию системы национальной безопасности;
57) выдача заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;
58) участие во вводе в промышленную эксплуатацию цифровых объектов "цифрового правительства";
59) организация содействия собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;
60) внесение предложений об ответственности руководителей государственных органов и организаций за неисполнение требований нормативных правовых актов по вопросам обеспечения кибербезопасности;
61) подготовка предложений, в том числе проектов соответствующих решений, по правовому регулированию вопросов обеспечения кибербезопасности для последующего внесения в Правительство Республики Казахстан;
62) разработка правил осуществления журналирования цифровых событий;
63) разработка правил аудита по кибербезопасности;
64) разработка регламента обеспечения кибербезопасности платформы "цифрового правительства";
65) разработка правил функционирования Национального репозитория исходных кодов;
66) информирование населения о состоянии национальной безопасности и принимаемых мерах по ее обеспечению в части кибербезопасности в сфере цифровизации с соблюдением законодательства в области защиты государственных секретов, ведение пропагандистской и контрпропагандистской деятельности;
67) участие в работах по стандартизации и подтверждению соответствия в сфере обеспечения кибербезопасности;
68) рассмотрение обращений субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятие соответствующего решения;
69) требование от собственника и (или) оператора, а также третьего лица уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
70) осуществление мер, направленных на совершенствование защиты прав субъектов персональных данных;
71) участие на заседаниях Комиссии по рассмотрению заявок о включении (исключении) программного обеспечения и продукции электронной промышленности в (из) Реестр (а) доверенного программного обеспечения и продукции электронной промышленности;
72) участие в проведении опытной эксплуатации цифрового объекта "цифрового правительства" в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;
73) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";
74) согласование правил и сроков представления банками сведений о наличии систем управления кибербезопасностью, а также о соблюдении требований к обеспечению кибербезопасности в Национальный координационный центр кибербезопасности Республики Казахстан;
75) согласование технической документации и документации по проектам государственно-частного партнерства в сферах обеспечения кибербезопасности;
76) осуществление государственного контроля за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;
77) осуществление государственного контроля в сфере цифровизации;
78) осуществление государственного контроля за соблюдением законодательства Республики Казахстан о персональных данных и их защите;
79) осуществление государственного регулирования за деятельностью в области связи в пределах своей компетенции;
80) осуществление государственного контроля в сфере цифровизации на сетях связи;
81) утверждение правил порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности;
82) выдача предписания при выявлении нарушения требований законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;
83) выдача предписаний при выявлении нарушений требований законодательства Республики Казахстан о кибербезопасности;
84) составление протоколов, рассмотрение дел об административных правонарушениях и наложение административных взысканий в порядке, установленном Кодексом Республики Казахстан об административных правонарушениях;
85) выдача предписания субъекту (объекту) контроля и надзора при выявлении нарушений требований законодательства Республики Казахстан в сфере обеспечения кибербезопасности и защиты персональных данных;
86) участие в разработке, правовых, административных и иных мер по обеспечению кибербезопасности, осуществление контроля их реализации и соблюдения, а также участие в межведомственной координации деятельности по обеспечению кибербезопасности;
87) принятие мер по привлечению лиц, допустивших нарушения законодательства Республики Казахстан о персональных данных и их защите, к ответственности, установленной законами Республики Казахстан;
88) осуществление иных функций, в соответствии с законодательством Республики Казахстан.".
2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:
1) в течение пяти календарных дней со дня подписания настоящего приказа направление его копии на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.
3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.
4. Настоящий приказ вступает в силу со дня его подписания.
|
Исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан |
Р. Коняшкин |
