О внесении изменений в приказ Министра оборонной и аэрокосмической промышленности Республики Казахстан от 19 марта 2018 года № 48/НҚ "Об утверждении Правил обмена информацией, необходимой для обеспечения информационной безопасности, между оперативными центрами обеспечения информационной безопасности и Национальным координационным центром информационной безопасности"

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 25 июня 2026 года № 354/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 26 июня 2026 года № 39105

      Примечание ИЗПИ!
      Вводится в действие с 12.07.2026 г.

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Министра оборонной и аэрокосмической промышленности Республики Казахстан от 19 марта 2018 года № 48/НҚ "Об утверждении Правил обмена информацией, необходимой для обеспечения информационной безопасности, между оперативными центрами обеспечения информационной безопасности и Национальным координационным центром информационной безопасности" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 16886) следующие изменения:

      заголовок изложить в следующей редакции:

      "Об утверждении Правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности";

      преамбулу изложить в следующей редакции:

      "В соответствии с подпунктом 21) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" и подпунктом 292) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 ПРИКАЗЫВАЮ:";

      пункт 1 изложить в следующей редакции:

      "1. Утвердить прилагаемые Правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности.";

      Правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности, утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

      Исполняющий обязанности министра
искусственного интеллекта и цифрового
развития Республики Казахстан
Д. Мусалиев

      "СОГЛАСОВАНО"
      Комитет национальной безопасности
      Республики Казахстан

  Приложение к приказу
Исполняющий обязанности
министра искусственного
интеллекта и цифрового развития
Республики Казахстан
от 25 июня 2026 года
№ 354/НҚ
Утверждены
приказом Министра
оборонной и аэрокосмической
промышленности
Республики Казахстан
от 19 марта 2018 года № 48/НҚ

Правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности

Глава 1. Общие положение

      1. Настоящие Правила обмена информацией, необходимой для обеспечения кибербезопасности между, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности (далее – Правила) разработаны в соответствии с подпунктом 21) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" (далее – Закон) и подпунктом 292) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 и определяют порядок взаимодействия Национального координационного центра кибербезопасности с центрами обеспечения кибербезопасности и отраслевыми центрами кибербезопасности при обмене информацией, необходимой для обеспечения кибербезопасности и реагирования на инциденты кибербезопасности.

      2. В настоящих Правилах используются следующие основные понятия:

      1) критически важные цифровые объекты (далее – КВЦО) – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      2) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      3) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;

      4) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;

      5) Национальный координационный центр кибербезопасности (далее – НКЦКБ) – структурное подразделение акционерного общества "Государственная техническая служба";

      6) платформа информационного взаимодействия Национального координационного центра кибербезопасности (далее – платформа НКЦКБ) –программное обеспечение, предназначенное для обмена данными и информацией об угрозах и инцидентах кибербезопасности с НКЦКБ;

      7) центр обеспечения кибербезопасности (далее – ЦОК) – юридическое лицо или структурное подразделение юридического лица, осуществляющее деятельность по защите цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов;

      8) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;

      9) органы национальной безопасности Республики Казахстан (далее – органы национальной безопасности) – непосредственно подчиненные и подотчетные Президенту Республики Казахстан специальные государственные органы, являющиеся составной частью системы обеспечения безопасности Республики Казахстан и предназначенные в пределах предоставленных им полномочий, обеспечивать безопасность личности и общества, защиту конституционного строя, государственного суверенитета, территориальной целостности, экономического, научно-технического и оборонного потенциала страны;

      10) уязвимость цифровых объектов – недостаток в программном или аппаратном обеспечении, обуславливающий возможность нарушения его работоспособности, либо выполнения каких-либо несанкционированных действий в обход разрешений, установленных в программном или аппаратном обеспечении;

      11) кибербезопасность в сфере цифровизации (далее – кибербезопасность) – состояние защищенности цифровых ресурсов, цифровых систем и цифровой инфраструктуры от внешних и внутренних угроз;

      12) цифровые объекты "цифрового правительства" (далее ЦО ЦП) – государственные электронные информационные ресурсы, программное обеспечение государственных органов, интернет-ресурс государственного органа, объекты цифровой инфраструктуры цифрового правительства", в том числе цифровые объекты иных лиц, предназначенные для формирования государственных цифровых ресурсов, осуществления государственных функций и оказания государственных услуг.

      Главы 2. Порядок обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности

      3. Участниками информационного обмена, необходимого для обеспечения кибербезопасности являются:

      1) органы национальной безопасности;

      2) уполномоченный орган;

      3) НКЦКБ;

      4) ЦОК.

      4. ЦОК и НКЦКБ осуществляют обмен информацией, для выполнения возложенных на них задач и функций в сфере кибербезопасности.

      5. ЦОК обеспечивают доведение полученной от НКЦКБ информации до обслуживаемых ими организаций и в свои структурные подразделения, обеспечивающие сопровождение инфраструктуры, в части их касающейся информации.

      6. ЦОК и НКЦКБ необходимо осуществлять взаимодействие в интересах решения задач, направленных на:

      1) совершенствование механизмов предотвращения нарушений кибербезопасности;

      2) улучшение деятельности ЦОК;

      3) повышение оперативности и согласованности действий между ЦОК и НКЦКБ;

      4) выработку совместных решений по повышению уровня кибербезопасности цифровых объектов;

      7. Информация, необходимая для обеспечения кибербезопасности, относится к категории конфиденциальных цифровых данных, получение, обработка и использование которых ограничивается целями, для которых она собирается. Представление сведений от НКЦКБ в ЦОКБ и от ЦОК в НКЦКБ осуществляется в рамках настоящих Правил.

      8. При обнаружении инцидента кибербезопасности ЦОК:

      уведомляет НКЦКБ и собственника или владельца ЦО ЦП или КВЦО в течение 15 (пятнадцати) минут с момента подтверждения инцидента кибербезопасности;

      направляет в НКЦКБ карточку инцидента кибербезопасности по форме, согласно приложению к настоящим Правилам в течение 72 (семидесяти двух) часов с момента подтверждения инцидента кибербезопасности.

      При поступлении уведомления от НКЦКБ об угрозе кибербезопасности, событии кибербезопасности или инциденте кибербезопасности, ЦОК в течение 72 (семидесяти двух) часов с момента уведомления направляет в НКЦКБ:

      результаты анализа угрозы кибербезопасности;

      результаты анализа события кибербезопасности при подтверждении события кибербезопасности;

      карточку инцидента кибербезопасности по форме, согласно приложению к настоящим Правилам при подтверждении инцидента кибербезопасности.

      9. Сбор данных осуществляется:

      1) при проведении анализа сведений по возникшим угрозам, уязвимостям и инцидентам кибербезопасности;

      2) при наличии оснований полагать, что инцидент кибербезопасности способен повлиять на работоспособность цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов;

      3) при распространении угрозы, уязвимости и инцидента кибербезопасности;

      4) по запросу органа национальной безопасности, уполномоченного органа и НКЦКБ об угрозах, уязвимостях, событиях и инцидентах кибербезопасности;

      5) при оказании помощи при устранении последствий инцидентов кибербезопасности.

      10. ЦОК по запросу НКЦКБ обеспечивает доступ НКЦКБ к имеющимся системам мониторинга обеспечения кибербезопасности.

      11. НКЦКБ оповещает заинтересованные стороны:

      1) ЦОК в случае выявления угроз кибербезопасности, событий кибербезопасности или инцидентов кибербезопасности, которые способны повлиять на целостность, доступность, конфиденциальность цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов, в части касающейся их информации;

      2) органы национальной безопасности в случае инцидентов кибербезопасности, связанных с цирфровыми ресурсами, цифровыми системами, сетями телекоммуникаций и другими цифровых объектами;

      3) уполномоченный орган в случае нарушения законодательства в сфере кибербезопасности;

      4) уполномоченный орган в сфере кибербезопасности Республики Казахстан в случае нарушения законодательства в сфере кибербезопасности;

      5) органы прокуратуры Республики Казахстан в пределах их компетенции в случае нарушения соответствующего законодательства;

      6) органы внутренних дел Республики Казахстан в пределах их компетенции в случае нарушения соответствующего законодательства.

      12. Информационный обмен осуществляется следующими способами:

      1) отправка данных в форматах расширенного языка разметки (eXtensible Markup Language – XML) или текстового формата обмена данными (JavaScript Object Notation – JSON) с помощью электронного сообщения с использованием шифрования;

      2) отправка данных в форматах XML или JSON с использованием программного обеспечения для обмена информацией;

      3) отправка зашифрованных данных с использованием протокола HTTPS (HyperText Transfer Protocol Secure);

      4) отправка данных с использованием протоколов, согласованных к использованию уполномоченным органом.

      13. Полученная в процессе информационного обмена информация используется исключительно в целях координации реагирования на инциденты кибербезопасности.

      14. Обмен сообщениями осуществляется между НКЦКБ и ЦОК с использованием платформы НКЦКБ и отечественного сертификата шифрования.

      15. ЦОК предоставляет контактные данные (адрес электронной почты, телефон доступный в режиме 24/7/365), а также ежеквартально, не позднее 10 числа первого месяца квартала, подтверждает, обновляет и направляет контактные данные в НКЦКБ. В случае изменения контактных данных, оперативно информирует НКЦКБ.

      16. ЦОК ежеквартально, в срок до 10 числа месяца, следующего за отчетным кварталом, предоставляет в НКЦКБ информацию об инцидентах кибербезопасности, зарегистрированных за отчетный квартал, и о мерах, принятых для устранения причин их возникновения.

  Приложение
к Правилам обмена
информацией, необходимой для
обеспечения кибербезопасности,
между центрами обеспечения
кибербезопасности и
Национальным
координационным центром
кибербезопасности
  Форма

                              Карточка инцидента кибербезопасности

Дата регистрации инцидента кибербезопасности


Уровень критичности инцидента кибербезопасности

Высокий (4);
Средний (3);
Низкий (2);
Не определено (1).

Тип инцидента кибербезопасности

Отказ в облуживании (DoS, DDoS);
Несанкционированный доступ и модификация содержания;
Ботнет;
Вирусная атака;
Шифровальщик;
Эксплуатация уязвимости;
Компрометация средств аутентификации/авторизации;
Фишинг;
Спам;
Иные инциденты информационной безопасности.

Масштабность

Единичный;
Массовый.

Детали

Дата и время возникновения;
Дата и время подтверждения;
Повторный/новый;
Индикатор компрометации (IOC).

Признак

Действительный;
Попытка;
Подозрение;

Контур

Локальная сеть внутреннего контура;
Локальная сеть внешнего контура.

Описание инцидента кибербезопасности


Последствие

Без последствий;
Нарушение работоспособности;
Нарушение целостности;
Нарушение режима конфиденциальности информации.

Объект, которому нанесен ущерб


Действия, предпринятые для устранения инцидента кибер безопасности


Примечание


      Уровни критичности инцидента информационной безопасности

Уровень критичности

Признаки

Примеры инцидентов информационной безопасности

Высокий (4)

инциденты кибербезопасности, которые приводят к невозможности предоставления услуг/выполнения работ, и (или) потере/модификации критичных данных, и (или) нарушению конфиденциальности объекта информатизации, обрабатывающего критичные данные.

-Несанкционированный доступ
-Эксплуатация уязвимости
-Шифровальщик
-Вредоносное программное обеспечение
-Отказ в обслуживании (DoS/DDoS-атака)
-Иные инциденты кибербезопасности

Средний (3)

инциденты кибербезопасности, которые приводят к существенному ограничению предоставления услуг/выполнения работ, и (или) потере/модификации данных, не являющихся критичными, и (или) нарушению конфиденциальности объекта информатизации, обрабатывающего данные, не являющихся критичными.

-Несанкционированный доступ
-Шифровальщик
-Вредоносное программное обеспечение
-Отказ в обслуживании (DoS/DDoS-атака)
-Эксплуатация уязвимости
-Иные инциденты информационной безопасности

Низкий (2)

инциденты кибербезопасности, не влияющие на предоставление услуг/выполнение работ.

-Вредоносное программное обеспечение
-Отказ в обслуживании (DoS/DdoS-атака)
-Эксплуатация уязвимости
-Спам
-Фишинговая атака
-Иные инциденты информационной безопасности

Не определено (1) *

Влияние инцидента кибербезопасности на предоставление услуг не определено

Нехарактерная/подозрительная активность

      Примечание:

      * Уровень необходимо пересмотреть в течение 48 (сорока восьми) часов с момента подтверждения инцидента кибербезопасности.

"Ақпараттық қауіпсіздікті қамтамасыз етудің жедел орталықтары мен Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы арасындағы ақпараттық қауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекіту туралы" Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығына өзгерістер енгізу туралы

Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 25 маусымдағы № 354/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 26 маусымда № 39105 болып тіркелді

      ЗҚАИ-ның ескертпесі!
      Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.

      БҰЙЫРАМЫН:

      1. "Ақпараттық қауіпсіздікті қамтамасыз етудің жедел орталықтары мен Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы арасындағы ақпараттық қауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекіту туралы" Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16886 болып тіркелген) бұйрығына мынадай өзгерістер енгізілсін:

      тақырып мынадай редакцияда жазылсын:

      "Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекіту туралы";

      кіріспе мынадай редакцияда жазылсын:

      "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес БҰЙЫРАМЫН:";

      1-тармақ мынадай редакцияда жазылсын:

      "1. Қоса беріліп отырған Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары бекітілсін.";

      көрсетілген бұйрықпен бекітілген Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті заңнамада белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға жатады.

      Қазақстан Республикасының
Жасанды интеллект және цифрлық даму
министрінің міндетін атқарушы
Д. Мусалиев

      "КЕЛІСІЛДІ"

      Қазақстан Республикасының

      Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасының
Жасанды интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 25 маусымдағы
№ 354/НҚ бұйрығына
қосымша
Қазақстан Республикасы
Қорғаныс және аэроғарыш
өнеркәсібі министрінің
2018 жылғы 19 наурыздағы
№ 48/НҚ бұйрығымен
бекітілген

Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары

1-тарау. Жалпы ережелер

      1. Осы Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары (бұдан әрі – Қағидалар) "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес әзірленді және киберқауіпсіздікті қамтамасыз ету және киберқауіпсіздіктің оқыс оқиғаларына ден қою үшін қажетті ақпаратпен алмасу кезінде Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз ету орталықтарымен және киберқауіпсіздіктің салалық орталықтарымен өзара іс-қимыл жасау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар және қысқартулар пайдаланылады:

      1) аса маңызды цифрлық объектілер (бұдан әрі – АМЦО) – жұмыс істеуінің бұзылуы немесе тоқтауы қолжетімділігі шектелген дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайлардың туындауына немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылысжайлар, құқық қорғау қызметі, "цифрлық үкімет" инфрақұрылымы үшін елеулі теріс салдарға алып келетін цифрлық объектілер;

      2) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;

      3) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;

      4) киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      5) Киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҰҮО) – "Мемлекеттік техникалық қызмет" акционерлік қоғамының құрылымдық бөлімшесі;

      6) Киберқауіпсіздіктің ұлттық үйлестіру орталығының ақпараттық өзара іс-қимыл платформасы (бұдан әрі – КҰҮО платформасы) – КҰҮО-мен киберқауіпсіздіктің қатерлері мен оқыс оқиғалары туралы деректермен және ақпаратпен алмасуға арналған бағдарламалық қамтылым;

      7) Киберқауіпсіздікті қамтамасыз ету орталығы (бұдан әрі – КҚО) – цифрлық ресурстарды, цифрлық жүйелерді, телекоммуникация желілері мен цифрлық басқа да объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      8) киберқауіпсіздіктің қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      9) Қазақстан Республикасының ұлттық қауіпсіздік органдары (бұдан әрі – ұлттық қауіпсіздік органдары) – Қазақстан Республикасының қауiпсiздiгiн қамтамасыз ету жүйесiнiң құрамдас бөлiгi болып табылатын және өздерiне берiлген өкiлеттiктер шегiнде жеке адамның және қоғамның қауiпсiздiгiн, елдiң конституциялық құрылысын, мемлекеттiк егемендiгiн, аумақтық тұтастығын, экономикалық, ғылыми-техникалық және қорғаныс әлеуетiн қорғауды қамтамасыз етуге арналған Қазақстан Республикасының Президентiне тiкелей бағынатын және есеп беретiн арнаулы мемлекеттiк органдар;

      10) цифрлық объектінің осалдығы – бағдарламалық немесе аппараттық қамтылымда жұмыс қабілеттілігін бұзуға немесе белгіленген рұқсаттардан тыс қандай болсын санкцияланбаған іс-әрекеттерді орындауға мүмкіндік беретін бағдарламалық немесе аппараттық қамтылымдағы кемшілік;

      11) цифрландыру саласындағы киберқауіпсіздік (бұдан әрі –киберқауіпсіздік) – цифрлық ресурстардың, цифрлық жүйелердің және цифрлық инфрақұрылымның сыртқы және ішкі қатерлерден қорғалуының жай-күйі;

      12) "цифрлық үкіметтің" цифрлық объектілері (бұдан әрі – ЦҮ ЦО) – мемлекеттік цирфлық ресурстар, мемлекеттік органдардың бағдарламалық қамтылымы, мемлекеттік органның интернет-ресурсы, "цифрлық үкіметтің" цифрлық инфрақұрылым объектілері, оның ішінде өзге де тұлғалардың мемлекеттік цифрлық ресурстарды қалыптастыруға, мемлекеттік функцияларды жүзеге асыруға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері.

2-тарау. Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу тәртібі

      3. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпараттық алмасудың қатысушылары:

      1) ұлттық қауіпсіздік органдары;

      2) уәкілетті орган;

      3) КҰҮО;

      4) КҚО болып табылады.

      4. КҚО және КҰҮО киберқауіпсіздік саласындағы өздеріне жүктелген міндеттер мен функцияларды жүзеге асыруға ақпарат алмасады.

      5. КҚО КҰҮО-дан алынған ақпаратты өздері қызмет көрсететін ұйымдарға және инфрақұрылымды сүйемелдеуді қамтамасыз ететін өзінің құрылымдық бөлімшелеріне, оларға қатысы бар бөлімінде, ақпарат жеткізуді қамтамасыз етеді.

      6. КҚО және КҰҮО:

      1) киберқауіпсіздікті бұзудың алдын алу тетіктерін жетілдіруге;

      2) КҚО қызметін жақсартуға;

      3) КҚО мен КҰҮО арасындағы іс-әрекеттің келісімділігі мен жеделдігін арттыруға;

      4) цифрлық объектілердің киберқауіпсіздік деңгейін арттыру бойынша бірлескен шешімдер әзірлеуге бағытталған міндеттерді шешу мүддесінде өзара іс-қимылды жүзеге асыруы қажет.

      7. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпарат құпия цифрлық деректер санатына жатады, оларды алу, өңдеу және қолдану олар жиналатын мақсаттармен шектелген. КҰҮО-дан КҚО-ға және КҚО-дан КҰҮО-ға киберқауіпсіздік оқыс оқиғалары туралы мәлімет жолдау осы Қағидалар шеңберінде жүзеге асырылады.

      8. КҚО киберқауіпсіздіктің оқыс оқиғасы анықталған кезде:

      киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 15 (он бес) минут ішінде КҰҮО-ны және ЦҮ ЦО немесе ЦИАМО меншік иесін немесе иеленушісін хабардар етеді;

      КҰҮО-ға киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 72 (жетпіс екі) сағат ішінде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасының карточкасын жібереді.

      КҰҮО-дан киберқауіпсіздіктің қатері, киберқауіпсіздіктің оқиғасы немесе киберқауіпсіздіктің оқыс оқиғасы туралы хабарлама түскен кезде КҚО хабарландырылған сәттен бастап 72 (жетпіс екі) сағат ішінде КҰҮО-ға:

      киберқауіпсіздік қатерін талдау нәтижелерін;

      киберқауіпсіздік оқиғасы расталған кезде киберқауіпсіздік оқиғасын талдау нәтижелерін;

      киберқауіпсіздіктің оқыс оқиғасы расталған кезде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасын карточкасын жолдайды.

      9. Деректерді жинау мынадай жағдайларда:

      1) киберқауіпсіздіктің туындаған қатерлері, осалдықтары, оқыс оқиғалары бойынша деректерге талдау жүргізу кезінде;

      2) киберқауіпсіздіктің оқыс оқиғасы цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және өзге цифрлық объектілерінің жұмыс істеу қабілетіне әсер ете алады деп пайымдауға негіз болған кезде;

      3) киберқауіпсіздік қатері, осалдығы және оқыс оқиғасының таралып кету кезінде;

      4) ұлттық қауіпсіздік органының, уәкілетті органның, және КҰҮО-ның киберқауіпсіздік қатерлері, осалдықтары, оқиғалары мен оқыс оқиғалары туралы сұратуы бойынша;

      5) киберқауіпсіздік оқыс оқиғаларының әсерін жою кезіндегі көмек көрсету кезінде жүзеге асырылады.

      10. КҰҮО-ның сұратуы бойынша КҚО КҰҮО-ға қолда бар ақпараттық қауіпсіздікті қамтамасыз етудің мониторингі жүйелеріне қолжетімділікті қамтамасыз етеді.

      11. КҰҮО мүдделі тараптарды:

      1) цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және цифрлық объектілерінің тұтастығына, қолжетімділігіне, құпиялылығына әсер ете алатын киберқауіпсіздік қатерлері, киберқауіпсіздік оқиғалары немесе киберқауіпсіздік оқыс оқиғалары анықталған жағдайда өздеріне қатысты ақпарат бөлігінде КҚО-ны;

      2) цифрлық ресурстар, цифрлық жүйелер, телекоммуникация желілері және өзге цифрлық объектілері мен байланысты киберқауіпсіздіктің оқыс оқиғасы жағдайында ұлттық қауіпсіздік органдарын;

      3) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда уәкілетті органды;

      4) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда Қазақстан Республикасының киберқауіпсіздік саласындағы уәкілетті органын;

      5) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының прокуратура органдарын;

      6) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының ішкі істер органдарын хабарландырады.

      12. Ақпараттық алмасу мынадай тәсілдермен жүзеге асырылады:

      1) деректерді шифрлауды қолданып, электрондық хабарлама көмегімен белгілеудің кеңейтілген тілі (eXtensible Markup Language – XML) немесе деректер алмасудың мәтіндік пішіні (JavaScript Object Notation – JSON) пішіндерінде жіберу;

      2) деректерді ақпарат алмасуға арналған бағдарламалық қамтылымды қолдана отырып XML немесе JSON форматтарында жіберу;

      3) шифрланған деректерді HTTPS (HyperText Transfer Protocol Secure) хаттамасын қолдана отырып жіберу;

      4) деректерді қолданылуы уәкілетті органмен келісілген хаттамаларды қолдана отырып жіберу.

      13. Ақпараттық алмасу барысында алынған ақпарат тек қана киберқауіпсіздіктің оқыс оқиғаларына ден қоюды үйлестіру мақсатында қолданылады.

      14. Хабарламалар КҰҮО мен КҚО арасында КҰҮО платформасын және отандық шифрлау сертификатын пайдалана отырып жүзеге асырылады.

      15. КҚО КҰҮО-ға байланыс деректерін жолдайды (электрондық пошта мекенжайы, 24/7/365 режимінде қолжетімді телефон), сонымен қатар әр тоқсан сайын, тоқсанның бірінші айының 10-ынан кешіктірмей байланыс деректерін растайды, жаңартады және жібереді. Байланыс деректері өзгерген жағдайда КҰҮО-ны жедел хабардар етеді.

      16. КҚО тоқсан сайын, есепті тоқсаннан кейінгі айдың 10-на дейін КҰҮО-ға есепті тоқсанда тіркелген киберқауіпсіздіктің оқыс оқиғалары және олардың туындау себептерін жою үшін қолданылған шаралар туралы ақпаратты береді.

  Киберқауіпсіздікті қамтамасыз
ету орталықтары,
киберқауіпсіздіктің салалық
орталықтары мен
Киберқауіпсіздіктің ұлттық
үйлестіру орталығы арасында
киберқауіпсіздікті қамтамасыз
ету үшін қажетті ақпарат алмасу
қағидаларының
қосымшасы
Нысан

Киберқауіпсіздік оқыс оқиғасының карточкасы

Киберқауіпсіздіктің оқыс оқиғасы тіркелген күні


Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейі

Жоғары (4);
Орташа (3);
Төмен (2);
Анықталмаған (1).

Киберқауіпсіздік оқыс оқиғасының түрі

Қызмет көрсетуден бас тарту (DoS, DDoS) ;
Рұқсатсыз қол жеткізу және мазмұнды түрлендіру;
Ботнет;
Вирустық шабуыл;
Шифрлаушы;
Осалдықты пайдалану;
Аутентификация/авторизация құралдарының жария етілуі;
Фишинг;
Спам;
Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары.

Ауқымы

Жеке;
Жаппай.

Егжей-тегжейліліктер

Туындау күні мен уақыты;
Растау күні мен уақыты;
Қайта / жаңа;
Жария ету индикаторы (IOC).

Белгісі

Жарамды;
Әрекет;
Күдік;

Шеңбер

Ішкі шеңбердің жергілікті желісі;
Сыртқы шеңбердің жергілікті желісі.

Киберқауіпсіздік оқыс оқиғасының сипаты


Салдары

Салдары жоқ;
Жұмысқа қабілеттілігінің бұзылуы;
Тұтастығының бұзылуы;
Ақпараттың құпиялылық режимінің бұзылуы

Зиян келтірілген объект


Киберқауіпсіздіктің оқыс оқиғасын жою үшін қолданылған әрекеттер


Ескертпе


      Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейлері

Маңыздылық деңгей

Белгілері

Киберқауіпсіздік оқыс оқиғаларының үлгілері

Жоғары (4)

қызметтерді көрсету/жұмыстарды орындау мүмкінсіздігіне және (немесе) аса маңызды деректердің жоғалуына/түрленуіне және (немесе) аса маңызды деректерді өңдейтін цифрлық объектінің құпиялылығының бұзылуына әкеп соғатын киберқауіпсіздіктің оқыс оқиғалары.

-Рұқсатсыз қол жеткізу
-Осалдықты пайдалану
-Шифрлаушы
-Зиянды бағдарламалық қамтылым
-Қызмет көрсетуден бас тарту (DoS/ DDoS шабуылы)
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Орташа (3)

қызметтер көрсетуді/жұмыстарды орындауды елеулі шектеуге және (немесе) аса маңызды болып табылмайтын деректердің жоғалуына/түрленуіне және (немесе) аса маңызды болып табылмайтын деректерді өңдейтін цифрлық объектінің құпиялылығының бұзылуына әкелетін киберқауіпсіздіктің оқыс оқиғалары.

-Рұқсатсыз қол жеткізу
-Шифрлаушы
-Зиянды бағдарламалық қамтылым Қызмет көрсетуден бас тарту (DoS/DDoS шабуылы)
-Осалдықты пайдалану
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Төмен (2)

қызметтерді көрсетуге/жұмыстарды орындауға әсер етпейтін киберқауіпсіздіктің оқыс оқиғалары.

-Зиянды бағдарламалық қамтылым Қызмет көрсетуден бас тарту (DoS /DdoS шабуылы)
-Осалдықты пайдалану
-Спам
-Фишингтік шабуыл
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Анықталмаған (1) *

киберқауіпсіздік оқыс оқиғасының қызметтерді көрсетуге әсері анықталмаған

Сипатқа ие емес/күдікті белсенділік

      Ескертпе:

      * Киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 48 (қырық сегіз) сағат ішінде деңгейді қайта қарау қажет.