О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 апреля 2024 года № 185/НҚ "Об утверждении Правил функционирования программы взаимодействия с исследователями информационной безопасности"

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 3 июля 2026 года № 378/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 7 июля 2026 года № 39234

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 апреля 2024 года № 185/НҚ "Об утверждении Правил функционирования программы взаимодействия с исследователями информационной безопасности" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 34211) следующие изменения:

      заголовок изложить в следующей редакции:

      "Об утверждении Правил функционирования программы взаимодействия с исследователями кибербезопасности";

      преамбулу изложить в следующей редакции:

      "В соответствии с подпунктом 24) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" ПРИКАЗЫВАЮ:";

      пункт 1 изложить в следующей редакции:

      "1. Утвердить прилагаемые Правила функционирования программы взаимодействия с исследователями кибербезопасности."

      Правила функционирования программы взаимодействия с исследователями кибербезопасности, утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Заместитель Премьер-Министра –
Министр искусственного
интеллекта и цифрового развития
Республики Казахстан
Ж. Мадиев

      "СОГЛАСОВАН"
      Комитет национальной безопасности
      Республики Казахстан

  Приложение к приказу
Заместитель Премьер-Министра
–Министр искусственного
интеллекта и цифрового развития
Республики Казахстан
от 3 июля 2026 года № 378/НҚ

Правила функционирования программы взаимодействия с исследователями кибербезопасности

Глава 1. Общие положения

      1. Настоящие Правила функционирования программы взаимодействия с исследователями кибербезопасности (далее – Правила) разработаны в соответствии с подпунктом 24) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" (далее – Закон) и определяют порядок функционирования программы взаимодействия с исследователями кибербезопасности (далее – ПВ ИКБ).

      2. В настоящих Правилах используются следующие понятия:

      1) исследователь кибербезопасности – специалист в сфере обеспечения кибербезопасности, участвующий в программе взаимодействия с исследователями кибербезопасности;

      2) программа взаимодействия с исследователями кибербезопасности – организационно-технические мероприятия, обеспечивающие взаимодействие исследователей кибербезопасности с цифровыми объектами для выявления в них уязвимостей;

      3) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;

      4) оператор программы взаимодействия с исследователями кибербезопасности по цифровым объектам государственных органов (далее – оператор) – Государственный оперативный центр кибербезопасности, обеспечивающий функционирование программы взаимодействия по цифровым объектам государственных органов (далее – ЦО ГО);

      5) государственная техническая служба – государственное юридическое лицо, созданное по решению Правительства Республики Казахстан;

      6) уязвимость – недостаток цифрового объекта, создающий угрозу кибербезопасности;

      7) отчет об уязвимости (далее – отчет) – сведения о выявленной исследователем КБ уязвимости в цифровом объекте;

      8) токен – уникальное строковое значение;

      9) цифровой объект (далее – ЦО) – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

      10) владелец цифровых объектов – субъект, которому собственник цифровых объектов предоставил права владения и пользования цифровыми объектами в определенных законом или соглашением пределах и порядке.

Глава 2. Порядок функционирования программы взаимодействия с исследователями кибербезопасности

      3. Задачи и функции Государственного оперативного центра кибербезопасности, как оператора, в соответствии с подпунктом 6) пункта 1 статьи 7-4, подпунктом 3) пункта 1 статьи 9 и подпунктом 5) пункта 1 статьи 14 Закона реализует Государственная техническая служба (акционерное общество "Государственная техническая служба", далее – АО "ГТС"), обеспечивающая функционирование ПВ ИКБ по ЦО ГО на собственной цифровой инфраструктуре.

      4. Обеспечение функционирования ПВ ИКБ по ЦО ГО осуществляется на основании договорных отношений между Комитетом национальной безопасности Республики Казахстан (далее – КНБ РК) и АО "ГТС".

      5. Уполномоченный орган для формирования списка ЦО ГО, подлежащих к подключению к ПВ ИКБ по ЦО ГО, направляет запрос собственникам или владельцам ЦО ГО для предоставления сведений по ЦО ГО, имеющим доступ к Интернету (далее – запрос).

      6. Собственники или владельцы ЦО ГО направляют уполномоченному органу сведения по ЦО ГО, имеющим доступ к Интернету, информацию, содержащую наименования ЦО ГО и сроки поиска уязвимостей в нем в течение 10 (десять) рабочих дней со дня поступления запроса.

      7. Уполномоченный орган на основе предоставленных сведений от собственников или владельцев ЦО ГО формирует список ЦО ГО, подлежащих к подключению к ПВ ИКБ по ЦО ГО, и сроки поиска уязвимостей в ЦО ГО (далее – список) в течение 10 (десять) рабочих дней.

      8. Уполномоченный орган направляет список оператору в течение 3 (три) рабочих дней со дня формирования списка.

      9. Оператор уведомляет собственников или владельцев ЦО ГО согласно списку о подключении к ПВ ИКБ по ЦО ГО в течение 3 (три) рабочих дней со дня получения списка.

      10. Собственники или владельцы ЦО ГО принимают меры, обеспечивающие подключение ЦО к ПВ ИКБ по ЦО ГО, за исключением ЦО, не имеющих доступ к Интернету в соответствии с подпунктом 1) пункта 3 статьи 54 Закона.

      11. Собственники или владельцы ЦО ГО, для подключения к ПВ ИКБ по ЦО ГО, в течение 10 (десять) рабочих дней со дня получения уведомления о подключении разрабатывают и утверждают порядок исследования, в котором определяют границы исследования ЦО ГО, предусматривающего минимальный объем тестирования, а также уровни критичности уязвимостей, перечень уязвимостей, которые не принимаются для рассмотрения, а также действия, недопустимые в отношении ЦО ГО при поиске уязвимостей.

      12. Собственники или владельцы ЦО ГО направляют оператору порядок исследования в течение 2 (два) рабочих дней со дня его утверждения.

      Оператор размещает порядок исследования в ПВ ИКБ по ЦО ГО в течение 2 (два) рабочих дней со дня его получения.

      13. Исследователь КБ регистрируется в ПВ ИКБ по ЦО ГО и получает токен, которым исследователю КБ необходимо маркировать трафик, запрос, параметр при поиске уязвимостей в ЦО ГО.

      14. Исследователь КБ не может разглашать токен третьим лицам и использовать токены третьих лиц.

      15. При исследовании ЦО ГО на наличие уязвимостей исследователь КБ не может:

      1) исследовать IP-адреса и доменные имена, не указанные в ПВ ИКБ по ЦО ГО;

      2) использовать инструменты для автоматического сканирования ЦО за исключением случаев, согласованных собственником или владельцем ЦО ГО;

      3) осуществлять попытку эксплуатации уязвимости, за исключением минимального объема тестирования, указанного в порядке исследования и необходимого для доказательства существования уязвимости или выявления индикатора, связанного с уязвимостью;

      4) осуществлять преднамеренный доступ к содержимому любых сообщений, данных или информации, передаваемых или хранящихся в ЦО ГО, за исключением случаев, когда информация напрямую связана с уязвимостью и доступ необходим для доказательства существования уязвимости;

      5) осуществлять выгрузку, хранение, раскрытие, передачу, модификацию, удаление каких-либо данных или информации, к которым получен доступ в ходе проведения исследования;

      6) раскрывать какие-либо сведения об уязвимости ЦО ГО или содержании информации, получаемой через эксплуатацию уязвимости, за исключением случая получения письменного разрешения от собственника или владельца ЦО ГО;

      7) совершать попытки получения доступа к учетным записям пользователей ЦО ГО, за исключением случая, когда они предоставлены исследователю КБ собственником или владельцем ЦО ГО для проведения исследования;

      8) применять методы физического вмешательства в ЦО ГО;

      9) использовать методы социальной инженерии в отношении работников или подрядчиков собственника, или владельца ЦО ГО или оператора.

      16. Если эксплуатация найденной уязвимости может привести к нарушению целостности и доступности ЦО ГО, исследователю КБ необходимо воздержаться от действий по эксплуатации данной уязвимости и указать в отчете данные, необходимые для проверки найденной уязвимости.

      17. Исследователь КБ направляет отчет оператору посредством ПВ ИКБ по ЦО ГО в соответствии с формой, размещенной в ПВ ИКБ по ЦО ГО.

      18. Оператор в течение 15 (пятнадцать) рабочих дней со дня поступления отчета проверяет его на достоверность и готовит заключение о наличии или отсутствии уязвимости в ЦО ГО.

      19. Оператор при проверке отчета, при необходимости, запрашивает у исследователя КБ дополнительные сведения, подтверждающие наличие уязвимости в ЦО ГО.

      20. При не подтверждении достоверности отчета оператор в течение 5 (пять) рабочих дней после проверки отчета направляет исследователю КБ заключение об отсутствии уязвимости в ЦО ГО посредством ПВ ИКБ по ЦО ГО.

      21. При подтверждении достоверности отчета оператор в течение 5 (пять) рабочих дней после проверки отчета посредством ПВ ИКБ по ЦО ГО:

      1) направляет уведомление собственнику или владельцу ЦО ГО о наличии уязвимости в ЦО ГО (далее – уведомление об уязвимости) и направляет ему отчет;

      2) уведомляет уполномоченный орган о наличии уязвимости в ЦО ГО;

      3) информирует исследователя КБ о результатах проверки.

      22. Оператор не направляет отчет собственнику или владельцу ЦО ГО и в уполномоченный орган при:

      1) не подтверждении оператором достоверности отчета;

      2) подтверждении оператором наличия идентичной уязвимости до направления отчета исследователем КБ.

      23. Собственник или владелец ЦО ГО принимают меры, обеспечивающие устранение выявленных уязвимостей, зарегистрированных в ПВ ИКБ по ЦО ГО в соответствии с подпунктом 2) пункта 3 статьи 54 Закона.

      24. Собственник или владелец ЦО ГО в течение 15 (пятнадцать) рабочих дней со дня получения уведомления об уязвимости:

      1) устраняет уязвимость и направляет сведения об ее устранении оператору посредством ПВ ИКБ по ЦО ГО;

      2) при невозможности устранения уязвимости направляет оператору и уполномоченному органу посредством ПВ ИКБ по ЦО ГО сведения о не устранении уязвимости в ЦО ГО, которые содержат:

      обоснование не устранения уязвимости и характер требуемых изменений в ЦО ГО;

      меры, направленные на минимизацию рисков эксплуатации выявленной уязвимости;

      сроки устранения уязвимости, не превышающие 6 (шесть) месяцев с момента первого обнаружения.

      25. Оператор после истечения срока устранения уязвимости, определенного пунктом 24 настоящих Правил, проверяет ЦО ГО на устранение уязвимости в течение 5 (пять) рабочих дней.

      При не устранении собственником или владельцем ЦО ГО уязвимости в ЦО ГО оператор уведомляет об этом посредством ПВ ИКБ по ЦО ГО уполномоченный орган и КНБ РК в течение 1 (один) рабочего дня после завершения срока проверки.

      26. При нарушении исследователем КБ пунктов 13, 14, 15, 16 и 17 настоящих Правил и порядка исследования оператор блокирует учетную запись исследователя КБ в ПВ ИКБ по ЦО ГО.

"Ақпараттық қауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын бекіту туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2024 жылғы 1 сәуірдегі № 185/НҚ бұйрығына өзгерістер енгізу туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 3 шілдедегі № 378/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 7 шілдеде № 39234 болып тіркелді

      БҰЙЫРАМЫН:

      1. "Ақпараттық қауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын бекіту туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2024 жылғы 1 сәуірдегі № 185/НҚ бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 34211 болып тіркелген) мынадай өзгерістер енгізілсін:

      тақырып мынадай редакцияда жазылсын:

      "Киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын бекіту туралы";

      кіріспе мынадай редакцияда жазылсын:

      "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 7-1-бабының 24) тармақшасына сәйкес БҰЙЫРАМЫН:";

      1-тармақ мынадай редакцияда жазылсын:

      "1. Осы бұйрыққа қоса беріліп отырған Киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидалары бекітілсін.";

      көрсетілген бұйрықпен бекітілген Киберқаіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрықты ресми жариялағаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық алғаш ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсізідк комитеті

  Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
2026 жылғы 3 шілдедегі
№ 378/НҚ Бұйрыққа
қосымша

Киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидалары

1-тарау. Жалпы ережелер

      1. Осы Киберқауіпсіздік зерттеушілерімен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидалары (бұдан әрі – Қағидалар) "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 24) тармақшасына сәйкес әзірленді және киберқауіпсіздік зерттеушілерімен өзара іс-қимыл жасау бағдарламасының (бұдан әрі – КҚЗ ӨБ) жұмыс істеу тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар қолданылады:

      1) киберқауіпсіздік зерттеушісі – киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасына қатысатын киберқауіпсіздікті қамтамасыз ету саласындағы маман;

      2) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасы – киберқауіпсіздікті зерттеушілердің цифрлық объектілердегі осалдықты анықтау үшін олармен өзара іс-қимыл жасауды қамтамасыз ететін ұйымдастыру-техникалық іс-шаралар;

      3) киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      4) мемлекеттік органдардың цифрлық объектілеріне арналған киберқауіпсіздікті зерттеушілермен өзара іс-қимыл бағдарламасының операторы (бұдан әрі – оператор) – мемлекеттік органдардың цифрлық объектілеріне (бұдан әрі – МО ЦО) арналған киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеуін қамтамасыз ететін Мемлекеттік киберқауіпсіздіктің жедел орталығы;

      5) мемлекеттік техникалық қызмет – Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған мемлекеттік заңды тұлға;

      6) осалдық – цифрлық объектінің киберқауіпсіздікке қатер төндіретін кемшілігі;

      7) осалдық туралы есеп (бұдан әрі – есеп) – цифрлық объектіде зерттеушімен табылған осалдық туралы мәліметтер;

      8) токен – бірегей жолдық мән

      9) цифрлық объект (бұдан әрі – ЦО) – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      10) цифрлық объектілердің иегері – цифрлық объектілерінің меншік иесі заңда немесе келісімде айқындалған шектерде және тәртіппен цифрлық объектілерді иелену және пайдалану құқықтарын берген субъект.

2-тарау. Киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу тәртібі

      3. Оператор ретінде Мемлекеттік киберқауіпсіздіктің жедел орталығының міндеттері мен функцияларын Заңның 7-4-бабы 1-тармағының 6) тармақшасына, 9-бабы 1-тармағының 3) тармақшасына және 14-бабы 1-тармағының 5) тармақшасына сәйкес жүзеге асыратын Мемлекеттік техникалық қызмет ("Мемлекеттік техникалық қызмет" АҚ, бұдан әрі – "МТҚ" АҚ) КҚЗ-мен МО ЦО бойынша ӨБ жұмыс істеуін өзінің цифрлық инфрақұрылымында іске асырады.

      4. КҚЗ-мен МО ЦО бойынша ӨБ-нің жұмыс істеуін қамтамасыз ету Қазақстан Республикасының Ұлттық қауіпсіздік комитеті (бұдан әрі – ҚР ҰҚК) мен "МТҚ" АҚ арасындағы шарттық қатынастар негізінде жүзеге асырылады.

      5. Уәкілетті орган КҚЗ-мен МО ЦО бойынша ӨБ-ге қосылуы тиіс МО ЦО тізімін қалыптастыру үшін, МО ЦО иелері немесе иеленушілеріне Интернетке қолжетімділігі бар МО ЦО туралы ақпарат ұсыну үшін сұраным (бұдан әрі – сұраным) жолдайды.

      6. МО ЦО иелері немесе иеленушілері сұраным келіп түскен күннен 10 (он) жұмыс күні ішінде уәкілетті органға МО ЦО атаулары және олардағы осалдық іздеу мерзімін қамтитын Интернетке қолжетімділігі бар МО ЦО туралы ақпарат жолдайды.

      7. Уәкілетті орган МО ЦО иелері немесе иеленушілерімен берілген ақпарат негізінде 10 (он) жұмыс күні ішінде КҚЗ-мен МО ЦО бойынша ӨБ-ге қосылуы тиіс МО ЦО тізімін және МО ЦО-дағы осалдықтар іздеу мерзімдерін (бұдан әрі – тізім) жасайды.

      8. Үәкілетті орган тізімді қалыптастырған күннен бастап 3 (үш) жұмыс күн ішінде тізімді операторға жібереді.

      9. Оператор тізімді алған күннен 3 (үш) жұмыс күні ішінде тізімге сәйкес МО ЦО иелері немесе иеленушілеріне КҚЗ-мен МО ЦО бойынша ӨБ-ге қосылу туралы хабарлайды.

      10. Заңның 54-бабының 3-тармағының 1) тармақшасына сәйкес МО ЦО-ның меншік иелері немесе иеленушілері Интернетке қолжетімділігі жоқ ЦО-ны қоспағанда, КҚЗ-мен МО ЦО бойынша ӨБ-ге ЦО-ның қосылуын қамтамасыз ететін шараларды қабылдайды.

      11. МО ЦО иелері немесе иеленушілері КҚЗ-мен МО ЦО бойынша ӨБ-ге қосылу үшін, қосылу жайлы хабарлама алған күннен 10 (он) жұмыс күні ішінде ең аз тестілеу ауқымын қамтитын МО ЦО зерттеудің шекаралары, осалдықтардың сыни деңгейлері, қарастыру үшін қабылданбайтын осалдықтардың тізбесі, сондай-ақ МО ЦО-да осалдықтарды іздеу кезінде МО ЦО-ға қатысты жол берілмейтін әрекеттерді қамтитын зерттеу тәртібін әзірлейді және бекітеді.

      12. МО ЦО иелері немесе иеленушілері зерттеу тәртібі бекітілген күннен 2 (екі) жұмыс күні ішінде операторға жолдайды.

      Оператор зерттеу тәртібін ол келіп түскен күннен 2 (екі) жұмыс күні ішінде КҚЗ-мен МО ЦО бойынша ӨБ-де орналастырады.

      13. КҚ зерттеуші КҚЗ-мен МО ЦО бойынша ӨБ-де тіркеледі, және КҚ зерттеуші МО ЦО-да осалдылықтарды іздеу барысында трафик, сауал, баптауды белгілейтін токен алады.

      14. КҚ зерттеуші токенді үшінші тұлғаларға жария ете алмайды және үшінші тұлғалардың токендерін пайдалана алмайды.

      15. МО ЦО-ны осалдықтардың болуына зерттеу кезінде КҚ зерттеушіге:

      1) КҚЗ-мен МО ЦО бойынша ӨБ-де көрсетілмеген IP-мекенжайларды және домендік атауларды зерттеуге;

      2) МО ЦО меншік иесі немесе иеленушісі келіскен жағдайларды қоспағанда, осалдықтарды анықтау үшін ЦО-ны автоматты түрде сканерлеу құралдарын пайдалануға;

      3) зерттеу тәртібінде айқындалған және осалдықтың бар екендігін дәлелдеуге немесе осалдықпен байланысты индикаторды анықтауға жеткілікті ең аз тестілеу ауқымын қоспағанда, осалдылықты қолдану әрекетін жасауға;

      4) ақпарат осалдықпен тікелей байланысты болып, қолжетімділік осалдықтың бар екенін дәлелдеуге қажет болатын жағдайларды қоспағанда, МО ЦО-ға жіберілетін немесе сақталатын кез-келген хабарлама, дерек және ақпарат мазмұнына қасақана қолжетімділік алуға;

      5) зерттеу жүргізу барысында қол жеткізілген деректерді және ақпаратты жүктеп алу, сақтау, ашуды, беруді, модификациялауды, жоюды жүзеге асыруға;

      6) МО ЦО меншік иесінің немесе иеленушісінің жазбаша келісімі алынған жағдайларды қоспағанда, МО ЦО-ның осалдылығы жайлы ақпаратты және осалдықты қолдану арқылы алынған ақпарат мазмұнын жариялауға;

      7) зерттеу жүргізу үшін МО ЦО-ның меншік иесімен немесе иеленушісімен КҚ зерттеушіге есептік жазбаларға қолжетімділік берген жағдайларды қоспағанда, МО ЦО қолданушыларының есептік жазбаларына қолжетімділік алу әрекеттерін жасауға;

      8) МО ЦО-ға физикалық араласу әдістерін жүзеге асыруға;

      9) МО ЦО меншік иесінің немесе иеленушісінің қызметшілеріне немесе мердігеріне қатысты әлеуметтік инженерия әдістерін қолдануға тыйым салынады.

      16. Егер табылған осалдық МО ЦО-ның тұтастығы мен қолжетімділігінің бұзылуына алып келетін болса, КҚ зерттеуші осы осалдықты пайдалану жөніндегі әрекеттерді жасаудан қалыс қалуы керек және КҚ зерттеуші есепте табылған осалдықты тексеру үшін қажетті деректерді көрсетеді.

      17. КҚ зерттеуші операторға КҚЗ-мен МО ЦО бойынша ӨБ-де орналастырылған нысанға сәйкес КҚЗ-мен МО ЦО бойынша ӨБ арқылы есеп жібереді.

      18. Оператор есепті алған күннен бастап 15 (он бес) жұмыс күні ішінде оның дұрыстығын тексереді және МО ЦО-да осалдықтың болуы немесе болмауы туралы қорытынды дайындайды.

      19. Оператор қажет болған жағдайда есепті тексеру кезінде КҚ зерттеушісінен МО ЦО-да осалдықтың болуын растайтын қосымша мәліметтерді сұрайды.

      20. Есептің дұрыстығы расталмаса, оператор есепті тексергеннен кейін 5 (бес) жұмыс күні ішінде КҚ зерттеушіге КҚЗ-мен МО ЦО бойынша ӨБ арқылы МО ЦО-да осалдықтың жоқтығы туралы қорытынды жібереді.

      21. Есептің дұрыстығы расталса, оператор есепті тексергеннен кейін 5 (бес) жұмыс күні ішінде КҚЗ-мен МО ЦО бойынша ӨБ арқылы:

      1) МО ЦО-да осалдықтың бар екендігі туралы МО ЦО-ның меншік иесіне немесе иеленушісіне хабарлама жолдайды (бұдан әрі – осалдық туралы хабарлама) және оған есепті жібереді;

      2) МО ЦО-да осалдық бар екендігі туралы уәкілетті органды хабардар етеді;

      3) тексеру нәтижелері туралы КҚ зерттеушіні хабардар етеді.

      22. Оператор есепті МО ЦО-ның меншік иесіне немесе иеленушісіне және уәкілетті органға:

      1) Есептің дұрыстығы оператормен расталмаған кезде;

      2) КҚ зерттеушісімен есеп жіберілгенге дейін дәл сондай осалдықтың бар екендігін оператор растаған кезде жібермейді.

      23. Заңның 54-бабының 3-тармағының 2) тармақшасына сәйкес МО ЦО-ның меншік иелері немесе иеленушілері КҚЗ МО ЦО бойынша ӨБ-де тіркелген анықталған осалдықтардың жойылуын қамтамасыз ететін шараларды қабылдайды.

      24. МО ЦО-ның меншік иелері немесе иеленушілері осалдық туралы хабарлама алған күннен бастап 15 (он бес) жұмыс күні ішінде:

      1) осалдықты жояды және операторға КҚЗ-мен МО ЦО бойынша ӨБ арқылы оның жойылғаны туралы мәліметтерді жолдайды;

      2) осалдықты жою мүмкін болмаған жағдайда, операторға және уәкілетті органға:

      осалдықты жоймаудың негіздемесі және МО ЦО-да талап етілетін өзгерістердің сипатын;

      анықталған осалдықты пайдалану тәуекелдерін барынша азайтуға бағытталған шараларды;

      бірінші анықталған сәттен бастап 6 (алты) айдан аспайтын уақытта осалдықты жою мерзімдерін қамтитын МО ЦО-да осалдықтың жойылмауы туралы мәліметтер жолдайды.

      25. Осы Қағидалардың 24-тармағымен айқындалған осалдықты жою мерзімі аяқталғаннан соң оператор МО ЦО-ны 5 (бес) жұмыс күні ішінде осалдықтың жойылуына тексереді.

      26. КҚ зерттеуші осы Қағидалардың 13, 14, 15, 16 және 17-тармақтарын және зерттеу тәртібін бұзған жағдайда оператор КҚЗ-мен МО ЦО бойынша ӨБ-де КҚ зерттеушінің есептік жазбасын бұғаттайды.