О кибербезопасности

Обновленный

Закон Республики Казахстан от 24 ноября 2015 года № 418-V ЗРК.

      Сноска. Заголовок Закона - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание РЦПИ!
      Порядок введения в действие настоящего Закона см. ст.67
      Вниманию пользователей!
      Для удобства пользования РЦПИ создано ОГЛАВЛЕНИЕ.
      Сноска. Преамбула исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      РАЗДЕЛ 1. Заголовок раздела исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ

Статья 1. Основные понятия, используемые в настоящем Законе

      В настоящем Законе используются следующие основные понятия:

      1) средство защиты информации – программное обеспечение, технические и иные средства, предназначенные и используемые для обеспечения защиты информации;

      2) пользователь с привилегированными правами – пользователь с повышенными правами доступа к цифровому объекту, обеспечивающий его штатные эксплуатационные условия функционирования;

      3) критически важные цифровые объекты – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      4) Национальный репозиторий исходных кодов – хранилище исходных кодов и скомпонованных из них исполняемых кодов цифровых объектов;

      5) доменное имя – символьное (буквенно-цифровое) обозначение, сформированное в соответствии с правилами адресации Интернета, соответствующее определенному сетевому адресу и предназначенное для поименованного обращения к объекту Интернета;

      6) вредоносная программа – созданная или существующая программа или программный продукт с внесенными изменениями, позволяющая осуществлять несанкционированный доступ, уничтожение, блокирование, модификацию либо копирование цифровых данных, а также нарушать функционирование цифровых объектов;

      7) единый шлюз доступа к Интернету – аппаратно-программный комплекс, предназначенный для защиты цифрового объекта при доступе к Интернету и (или) сетям связи, имеющим выход в Интернет;

      8) кибербезопасность – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;

      9) аудит кибербезопасности – оценка состояния защищенности цифровых объектов на соответствие требованиям кибербезопасности;

      10) исследователь кибербезопасности – специалист в сфере обеспечения кибербезопасности, участвующий в программе взаимодействия с исследователями кибербезопасности;

      11) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;

      12) система управления событиями кибербезопасности – программное обеспечение или аппаратно-программный комплекс, предназначенные для автоматизированного выявления событий кибербезопасности путем сбора и анализа журналов регистрации событий цифрового объекта;

      13) мониторинг событий кибербезопасности – постоянное наблюдение за цифровым объектом с целью выявления и идентификации событий кибербезопасности посредством системы управления событиями кибербезопасности;

      14) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;

      15) программа взаимодействия с исследователями кибербезопасности – организационно-технические мероприятия, обеспечивающие взаимодействие исследователей кибербезопасности с цифровыми объектами для выявления в них уязвимостей;

      16) система мониторинга обеспечения кибербезопасности – организационные и технические мероприятия, направленные на проведение мониторинга безопасного использования цифровых технологий;

      17) центр обеспечения кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее деятельность по защите цифровых объектов;

      18) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;

      19) национальный институт развития в сфере обеспечения кибербезопасности – юридическое лицо, определяемое Правительством Республики Казахстан в целях развития отрасли кибербезопасности;

      20) служба реагирования на инциденты кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее реагирование на инцидент кибербезопасности в соответствии с компетенцией, установленной настоящим Законом;

      21) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      22) реагирование на инцидент кибербезопасности – действия, предпринятые для минимизации или устранения инцидента кибербезопасности, включая действия, предпринятые для защиты и восстановления штатного функционирования цифровых объектов и цифровых данных, находящихся в них, процесс, включающий в себя выявление, анализ и принятие мер для противодействия событиям или нарушениям, которые могут представлять угрозу кибербезопасности цифровых объектов;

      23) отраслевой центр кибербезопасности – юридическое лицо или структурное подразделение государственного органа, осуществляющее организацию и координацию мероприятий по обеспечению кибербезопасности в отношении подведомственных организаций и (или) регулируемой сферы управления;

      24) внутренний аудит кибербезопасности – объективный, документированный процесс контроля качественных и количественных характеристик текущего состояния кибербезопасности цифровых объектов в организации, осуществляемый самой организацией в своих интересах;

      25) киберкультура – совокупность норм и ценностей безопасного и ответственного поведения в цифровой среде;

      26) профиль защиты – перечень минимальных требований к безопасности программных и технических средств, являющихся компонентами цифровых объектов;

      27) государственная техническая служба – государственное юридическое лицо, созданное по решению Правительства Республики Казахстан;

      28) уязвимость – недостаток цифрового объекта, создающий угрозу кибербезопасности;

      29) технические средства – устройства, используемые для сбора, обработки, хранения, коммутации и передачи цифровых данных;

      30) автоматизированная система управления технологическими процессами – объект цифровой инфраструктуры, предназначенный для автоматизации, управления, контроля и мониторинга производственных процессов в режиме реального времени;

      31) классификатор цифровых объектов (далее – классификатор) – систематизированный перечень категорий, направленный на идентификацию, категоризацию, описание и учет цифровых объектов;

      32) журналирование цифровых событий – процесс систематической записи, сбора и хранения цифровых записей о событиях, происходящих в цифровых объектах, с целью последующего анализа, выявления отклонений и исследования инцидентов кибербезопасности;

      33) единый шлюз электронной почты "цифрового правительства" – аппаратно-программный комплекс, обеспечивающий защиту электронной почты "цифрового правительства" в соответствии с требованиями кибербезопасности.

      Сноска. Статья 1 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 2. Законодательство Республики Казахстан о кибербезопасности

      1. Законодательство Республики Казахстан о кибербезопасности основывается на Конституции Республики Казахстан, состоит из настоящего Закона и иных нормативных правовых актов Республики Казахстан.

      2. Международные договоры, ратифицированные Республикой Казахстан, имеют приоритет перед настоящим Законом. Порядок и условия действия на территории Республики Казахстан международных договоров, участницей которых является Республика Казахстан, определяются законодательством Республики Казахстан.

      Сноска. Статья 2 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 3. Сфера действия настоящего Закона

      Сферой действия настоящего Закона являются общественные отношения в сфере кибербезопасности, возникающие на территории Республики Казахстан между государственными органами, физическими и юридическими лицами на всех этапах жизненного цикла цифровых объектов.

      Сноска. Статья 3 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 4. Цель и принципы государственного регулирования общественных отношений в сфере кибербезопасности

      1. Целью государственного регулирования общественных отношений в сфере обеспечения кибербезопасности являются достижение и поддержание защищенности цифровых объектов, обеспечивающих устойчивое развитие Республики Казахстан.

      2. Государственное регулирование в сфере кибербезопасности основывается на следующих основных принципах:

      1) законности;

      2) обеспечения безопасности личности, общества и государства при применении цифровых технологий;

      3) баланса прав, свобод и законных интересов личности, общества и государства, и их взаимная ответственность в цифровой среде;

      4) соблюдения прав, свобод и законных интересов физических лиц, а также прав и законных интересов юридических лиц;

      5) равенства прав, свобод и законных интересов физических и юридических лиц на участие в деятельности в сфере обеспечения кибербезопасности и использование ее результатов.

      Сноска. Статья 4 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 2. Государственное регулирование в сфере обеспечения кибербезопасности

      Сноска. Заголовок главы 2 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 5. Задачи государственного регулирования в сфере обеспечения кибербезопасности

      Задачами государственного регулирования в сфере обеспечения кибербезопасности являются:

      1) защита цифровых объектов и критически важных цифровых объектов на всех этапах их жизненного цикла;

      2) содействие формированию и развитию отрасли кибербезопасности;

      3) обеспечение условий для развития и внедрения современных решений кибербезопасности в производственные процессы;

      4) повышение киберкультуры;

      5) формирование и реализация единой научной, технической, государственной технологической политики в сфере кибербезопасности;

      6) мониторинг обеспечения кибербезопасности цифровых объектов государственных органов, физических и юридических лиц;

      7) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;

      8) развитие решений в сфере кибербезопасности и кадрового потенциала;

      9) участие в международном сотрудничестве;

      10) совершенствование законодательства Республики Казахстан о кибербезопасности.

      Сноска. Статья 5 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 6. Компетенция Правительства Республики Казахстан в сфере обеспечения кибербезопасности

      Правительство Республики Казахстан:

      1) разрабатывает основные направления государственной политики в сфере обеспечения кибербезопасности и организует их осуществление;

      2) определяет национальный институт развития в сфере обеспечения кибербезопасности;

      Примечание ИЗПИ!
      Статью 6 предусматривается дополнить подпунктом 2-1) Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) утверждает единые требования в сферах цифровизации и обеспечения кибербезопасности;

      4) утверждает национальный антикризисный план реагирования на инциденты кибербезопасности;

      5) выполняет иные функции, возложенные на него Конституцией Республики Казахстан, настоящим Законом, иными законами Республики Казахстан и актами Президента Республики Казахстан.

      Сноска. Статья 6 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7. Компетенция уполномоченного органа

      Сноска. Статья 7 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-1. Компетенция уполномоченного органа

      Уполномоченный орган:

      1) на основе и во исполнение основных направлений внутренней и внешней политики государства, определенных Президентом Республики Казахстан, и основных направлений социально-экономической политики государства, его обороноспособности, безопасности, обеспечения общественного порядка, разработанных Правительством Республики Казахстан, формирует государственную политику в сфере обеспечения кибербезопасности в соответствии с законодательством Республики Казахстан;

      2) осуществляет стратегические, регулятивные, реализационные и контрольные функции;

      3) разрабатывает единые требования в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!

      В подпункт 4) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) утверждает перечень критически важных цифровых объектов, а также правила и критерии отнесения цифровых объектов к критически важным;

      5) утверждает методику и правила проведения испытаний цифровых объектов "цифрового правительства" и критически важных цифровых объектов на соответствие требованиям кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 6) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      6) утверждает правила проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      7) утверждает правила проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;

      8) утверждает правила проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      9) осуществляет мониторинг выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 10) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      10) осуществляет государственный контроль в сфере цифровизации, а также за соблюдением требований к электронному документу и электронной цифровой подписи;

      Примечание ИЗПИ!
      В подпункт 11) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      11) направляет для исполнения предписания при выявлении нарушений требований законодательства Республики Казахстан в сферах цифровизации и обеспечения кибербезопасности;

      12) осуществляет координацию деятельности по управлению цифровыми объектами при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения;

      13) участвует во вводе в промышленную эксплуатацию цифровых объектов "цифрового правительства";

      14) организует содействие собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;

      15) разрабатывает национальный антикризисный план реагирования на инциденты кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 16) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      16) определяет администратора и регистратора доменных имен, утверждает правила регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета;

      17) утверждает правила функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;

      18) утверждает правила функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства" по согласованию с Комитетом национальной безопасности Республики Казахстан;

      19) утверждает правила функционирования Национального репозитория исходных кодов;

      20) утверждает профили защиты и методику разработки профилей защиты;

      21) утверждает правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности;

      22) выдает заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;

      23) согласовывает техническую документацию, в том числе техническое задание, на создание или развитие цифровых объектов "цифрового правительства" на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы, за исключением цифровых объектов специальных государственных органов Республики Казахстан;

      24) утверждает правила функционирования программы взаимодействия с исследователями кибербезопасности;

      25) осуществляет координацию деятельности национального института развития в сфере обеспечения кибербезопасности;

      26) в случае неисполнения предписания или акта об устранении нарушений в части соблюдения требований в сферах цифровизации и обеспечения кибербезопасности в установленный срок, предъявляет в суд иск о понуждении субъекта к совершению действий, указанных в предписании или акте;

      27) обрабатывает персональные данные, безопасность которых нарушена, в целях информирования субъектов персональных данных на веб-портале "цифрового правительства" посредством личного кабинета;

      Примечание ИЗПИ!
      Статью 7-1 предусматривается дополнить подпунктами 27-1) и 27-2) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      28) осуществляет иные полномочия, предусмотренные настоящим Законом, иными законами Республики Казахстан, актами Президента Республики Казахстан и Правительства Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-1 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-2. Компетенция центральных исполнительных органов и государственных органов, непосредственно подчиненных и подотчетных Президенту Республики Казахстан, в сфере обеспечения кибербезопасности

      Центральные исполнительные органы и государственные органы, непосредственно подчиненные и подотчетные Президенту Республики Казахстан:

      1) обеспечивают соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности;

      2) обеспечивают соблюдение базовых принципов киберкультуры, рекомендованных уполномоченным органом;

      Примечание ИЗПИ!

      Статью 7-2 предусматривается дополнить подпунктом 2-1) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Подпункт 3) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) определяют цифровые объекты, относящиеся к критически важным цифровым объектам, в пределах своей компетенции;

      4) обеспечивают рабочими местами с доступом к цифровым объектам работников Национального координационного центра обеспечения кибербезопасности, за исключением уполномоченного органа по регулированию, контролю и надзору финансового рынка и финансовых организаций, специальных государственных органов и Вооруженных Сил Республики Казахстан;

      5) осуществляют иные полномочия, предусмотренные настоящим Законом, иными законами Республики Казахстан и актами Президента Республики Казахстан.

      Компетенция центральных исполнительных органов также определяется актами Правительства Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-2 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-3. Компетенция местных исполнительных органов в сфере обеспечения кибербезопасности

      Примечание ИЗПИ!
      Абзац первый предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Местные исполнительные органы:

      1) обеспечивают соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности, требований по управлению данными;

      2) осуществляют мониторинг выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

      3) создают условия для повышения киберкультуры;

      Примечание ИЗПИ!
      Подпункт 4) предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) определяют цифровые объекты, относящиеся к критически важным цифровым объектам, в пределах своей компетенции;

      Примечание ИЗПИ!
      В подпункт 5) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) осуществляют государственный контроль в сфере цифровизации в отношении субъектов частного предпринимательства в пределах соответствующей административно-территориальной единицы;

      6) содействуют развитию отрасли кибербезопасности, в том числе путем привлечения инвестиций;

      7) осуществляют в интересах местного государственного управления иные полномочия, возлагаемые на местные исполнительные органы законодательством Республики Казахстан.

      2. Местные исполнительные органы области, города республиканского значения и столицы осуществляют государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи, за исключением источников комплектования Национального архива Республики Казахстан и центральных государственных архивов.

      Сноска. Глава 2 дополнена статьей 7-3 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-4. Государственный оперативный центр кибербезопасности

      1. Государственный оперативный центр кибербезопасности:

      1) осуществляет мониторинг обеспечения кибербезопасности цифровых объектов "цифрового правительства" посредством системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) осуществляет мониторинг событий кибербезопасности цифровых объектов государственных органов;

      Примечание ИЗПИ!
      В подпункт 3) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      3) осуществляет мероприятия по выявлению, пресечению и исследованию угроз и инцидентов кибербезопасности на цифровых объектах "цифрового правительства" и формирует рекомендации по их устранению или предотвращению;

      4) осуществляет координацию мероприятий по обеспечению кибербезопасности цифровых объектов "цифрового правительства", а также реагированию на инциденты кибербезопасности;

      Примечание ИЗПИ!
      Подпункт 5) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) обеспечивает функционирование программы взаимодействия с исследователями кибербезопасности по цифровым объектам государственных органов;

      Примечание ИЗПИ!
      В подпункт 6) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      6) осуществляет совместно с оператором "цифрового правительства" мероприятия по обеспечению кибербезопасности платформы "цифрового правительства" в соответствии с регламентом обеспечения кибербезопасности платформы "цифрового правительства", утверждаемым уполномоченным органом по согласованию с Комитетом национальной безопасности Республики Казахстан;

      7) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Государственного оперативного центра кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Глава 2 дополнена статьей 7-4 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-5. Центр обеспечения кибербезопасности

      1. Центр обеспечения кибербезопасности:

      1) осуществляет деятельность по обнаружению, оценке, прогнозированию, локализации, нейтрализации и профилактике угроз кибербезопасности цифровых объектов, подключенных к центру обеспечения кибербезопасности;

      2) принимает меры по минимизации угроз кибербезопасности, незамедлительно информирует собственника и (или) владельца цифрового объекта, а также Национальный координационный центр кибербезопасности о фактах выявления инцидентов и угроз кибербезопасности;

      3) осуществляет мониторинг обеспечения кибербезопасности критически важных цифровых объектов, не относящихся к цифровым объектам "цифрового правительства";

      4) осуществляет обмен информацией, необходимой для обеспечения кибербезопасности цифровых объектов, подключенных к центру обеспечения кибербезопасности, с отраслевым центром кибербезопасности, Национальным координационным центром кибербезопасности и другими центрами обеспечения кибербезопасности;

      5) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах кибербезопасности;

      6) предоставляет собственникам и (или) владельцам критически важных цифровых объектов информацию, необходимую для обеспечения кибербезопасности цифровых объектов, в том числе информацию об угрозах кибербезопасности, уязвимости программного обеспечения, устройств и технологий, способах реализации угроз кибербезопасности, предпосылках возникновения инцидентов кибербезопасности, а также методах их предупреждения и ликвидации последствий;

      7) обеспечивает сохранность сведений ограниченного распространения, ставших известными центру обеспечения кибербезопасности в рамках осуществления его деятельности;

      8) обеспечивает Национальному координационному центру кибербезопасности доступ к журналам регистрации событий цифровых объектов "цифрового правительства", подключенных к центру обеспечения кибербезопасности;

      9) вправе создать собственную программу взаимодействия с исследователями кибербезопасности или приобрести услугу пользования программой взаимодействия с исследователями кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      10) обеспечивает кибербезопасность автоматизированных систем управления технологическими процессами;

      11) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      12) вправе с согласия уполномоченного органа в сфере защиты персональных данных обрабатывать персональные данные, безопасность которых нарушена, в целях информирования субъектов персональных данных на веб-портале "цифрового правительства" посредством личного кабинета;

      13) проводит национальный технический аудит центров обработки данных;

      14) обеспечивает соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности на своих цифровых объектах;

      15) проводит аудит кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 16) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      16) ведет мониторинг и журналирование цифровых событий кибербезопасности цифровых объектов, в том числе осуществляющих сбор и обработку персональных данных.

      2. Центр обеспечения кибербезопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.

      3. Работники центра обеспечения кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      4. Требование пункта 2 настоящей статьи не распространяется на правоохранительные и специальные государственные органы Республики Казахстан, банки второго уровня Республики Казахстан, в которых функции центра обеспечения кибербезопасности осуществляются их структурными подразделениями.

      Сноска. Глава 2 дополнена статьей 7-5 в соответствии с Законом РК от 03.07.2019 № 262-VI (порядок введения в действие см. ст. 2); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-6. Компетенция уполномоченного органа в сфере электронной промышленности

      Сноска. Статья 7-6 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-7. Национальная служба реагирования на компьютерные инциденты кибербезопасности

      1. Национальная служба реагирования на компьютерные инциденты кибербезопасности:

      1) осуществляет межотраслевую координацию по вопросам мониторинга обеспечения кибербезопасности, защиты и безопасного функционирования цифровых объектов "цифрового правительства", казахстанского сегмента Интернета, а также критически важных цифровых объектов, реагирования на инциденты кибербезопасности с проведением совместных мероприятий по обеспечению кибербезопасности в порядке, установленном законодательством Республики Казахстан;

      2) содействует собственникам, владельцам и пользователям цифровых объектов по вопросам обеспечения кибербезопасности;

      3) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Национальной службы реагирования на компьютерные инциденты кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Закон дополнен статьей 7-7 в соответствии с Законом РК от 14.07.2022 № 141-VII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 7-8. Служба реагирования на инциденты кибербезопасности

      1. Служба реагирования на инциденты кибербезопасности:

      1) осуществляет сбор и анализ информации об инцидентах кибербезопасности и актуальных угрозах кибербезопасности, а также предоставляет рекомендации по их устранению;

      2) вырабатывает рекомендации, направленные на противодействие угрозам кибербезопасности;

      3) информирует собственников и владельцев цифровых объектов, а также Национальный координационный центр кибербезопасности о ставших известными инцидентах и угрозах кибербезопасности;

      4) вправе создать собственную программу взаимодействия с исследователями кибербезопасности или приобрести услугу пользования программой взаимодействия с исследователями кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      5) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      6) обеспечивает соблюдение единых требований в сферах цифровизации и обеспечения кибербезопасности на своих цифровых объектах.

      2. Служба реагирования на инциденты кибербезопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.

      3. Работники службы реагирования на инциденты кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      4. Требование пункта 2 настоящей статьи не распространяется на банки второго уровня Республики Казахстан, в которых функции службы реагирования на инциденты кибербезопасности осуществляются их структурными подразделениями.

      Сноска. Закон дополнен статьей 7-8 в соответствии с Законом РК от 14.07.2022 № 141-VII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 8. Экспертный совет

      Сноска. Статья 8 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 9. Национальный координационный центр кибербезопасности

      1. Национальный координационный центр кибербезопасности:

      1) осуществляет сбор, анализ и обобщение информации отраслевых центров кибербезопасности и центров обеспечения кибербезопасности об инцидентах кибербезопасности на цифровых объектах "цифрового правительства" и критически важных цифровых объектах;

      2) реализует задачи и функции Национальной службы реагирования на компьютерные инциденты кибербезопасности;

      3) реализует задачи и функции Государственного оперативного центра кибербезопасности;

      4) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения.

      2. Работники Национального координационного центра кибербезопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Статья 9 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 9-1. Лицензирование в сфере обеспечения информационной безопасности

      Сноска. Статья 9-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 10. Отраслевой центр кибербезопасности

      1. Отраслевой центр кибербезопасности организует и координирует обеспечение кибербезопасности собственниками или владельцами цифровых объектов соответствующей отрасли (сферы) государственного регулирования, в том числе:

      1) осуществляет деятельность по анализу, оценке, прогнозированию и профилактике угроз кибербезопасности организаций;

      2) осуществляет обмен информацией, необходимой для обеспечения кибербезопасности с Национальным координационным центром кибербезопасности;

      3) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах кибербезопасности, поступивших от собственников или владельцев цифровых объектов соответствующей отрасли (сферы);

      4) предоставляет информацию, необходимую для обеспечения кибербезопасности собственникам или владельцам цифровых объектов соответствующей отрасли (сферы), в том числе информацию об угрозах кибербезопасности, уязвимостях в цифровых объектах соответствующей отрасли (сферы), предпосылках возникновения инцидентов кибербезопасности, а также методах их предупреждения и ликвидации последствий;

      5) обеспечивает сохранность сведений ограниченного распространения, ставших известными отраслевому центру кибербезопасности в рамках осуществления своей деятельности;

      6) оповещает уполномоченный орган в сфере защиты персональных данных о нарушении безопасности персональных данных в течение трех часов c момента его обнаружения;

      7) координирует обеспечение кибербезопасности автоматизированных систем управления технологическими процессами и систем управления технологическими процессами, входящих в состав критически важных цифровых объектов, в порядке и сроки, которые установлены внутренними регламентами деятельности отраслевого центра кибербезопасности;

      8) вырабатывает на основе единых требований в сферах цифровизации и обеспечения кибербезопасности дополнительные требования по обеспечению кибербезопасности в соответствующей отрасли (сфере) государственного регулирования.

      2. Работники отраслевого центра кибербезопасности несут ответственность за разглашение коммерческой, банковской или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.

      3. Отраслевой центр кибербезопасности для осуществления своих функций использует цифровой объект по сбору, обработке и обмену информацией по событиям и инцидентам кибербезопасности, порядок подключения и использования которого отраслевыми организациями определяется уполномоченным органом соответствующей отрасли (сферы) государственного регулирования.

      Сноска. Статья 10 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 11. Национальный институт развития в области информационно-коммуникационных технологий

      Сноска. Статья 11 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 12. Сервисный интегратор "электронного правительства"

      Сноска. Статья 12 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13. Оператор

      Сноска. Статья 13 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13-1. Международный технологический парк "Астана Хаб"

      Сноска. Статья 13-1 исключена Законом РК от 27.09.2025 № 220-VIII (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 13-2. Компетенция оператора национальной платформы искусственного интеллекта

      Сноска. Статья 13-2 исключена Законом РК от 17.11.2025 № 231-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 13-3. Центр обработки данных

      Сноска. Статья 13-3 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 13-4. Облачные вычисления

      Сноска. Статья 13-4 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Главу 2 предусматривается дополнить статьей 13-5 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 14. Государственная техническая служба

      1. Государственная техническая служба осуществляет следующие виды деятельности в сферах цифровизации и обеспечения кибербезопасности, отнесенные к государственной монополии:

      1) обеспечивает функционирование единого шлюза доступа к Интернету и единого шлюза электронной почты "цифрового правительства";

      2) проводит испытания на соответствие требованиям кибербезопасности цифровых объектов "цифрового правительства";

      3) проводит экспертизу инвестиционного предложения и финансово-экономического обоснования бюджетных инвестиций и технического задания на создание или развитие цифрового объекта "цифрового правительства" на соответствие требованиям кибербезопасности;

      4) осуществляет мониторинг интернет-ресурсов, а также мониторинг функционирования системы доменных имен в пространстве казахстанского сегмента Интернета;

      5) реализует задачи и функции Национального координационного центра кибербезопасности;

      6) осуществляет администрирование прав доступа, мониторинг функционирования и мониторинг обеспечения кибербезопасности Национальной системы видеомониторинга;

      7) осуществляет обследование обеспечения защищенности процессов хранения, обработки и распространения персональных данных, содержащихся в цифровых объектах;

      8) обеспечивает функционирование цифровых объектов Национального координационного центра кибербезопасности;

      9) обеспечивает функционирование единой национальной резервной платформы хранения цифровых ресурсов, устанавливает периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов в порядке, определяемом уполномоченным органом;

      Примечание ИЗПИ!
      В подпункт 10) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      10) принимает участие в осуществлении государственного контроля в сфере цифровизации;

      11) предоставляет услуги пользования Национальным репозиторием исходных кодов;

      Примечание ИЗПИ!
      Пункт 1 предусматривается дополнить подпунктами 12) и 13) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Статью 14 предусматривается дополнить пунктом 1-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Цены на указанные в пункте 1 настоящей статьи товары (работы, услуги), производимые и (или) реализуемые государственной технической службой, устанавливаются Комитетом национальной безопасности Республики Казахстан по согласованию с антимонопольным органом.

      Сноска. Статья 14 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 14-1. Национальный институт развития в сфере обеспечения кибербезопасности

      Национальный институт развития в сфере обеспечения кибербезопасности:

      1) участвует в реализации государственной политики в сфере обеспечения кибербезопасности;

      2) разрабатывает документы по стандартизации в сфере обеспечения кибербезопасности;

      3) осуществляет научно-техническую деятельность в сфере обеспечения кибербезопасности;

      4) проводит научно-техническую экспертизу проектов в сфере обеспечения кибербезопасности;

      5) осуществляет подготовку, переподготовку и повышение квалификации в сфере обеспечения кибербезопасности.

      Сноска. Глава 2 дополнена статьей 14-1 в соответствии с Законом РК от 28.12.2017 № 128-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 15. Единый контакт-центр

      Сноска. Статья 15 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 3. Права и обязанности собственников и владельцев цифровых объектов в сфере обеспечения кибербезопасности, обязанности собственника и (или) владельца критически важных цифровых объектов

      Сноска. Заголовок главы 3 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 16. Права и обязанности собственников цифровых объектов

      1. Собственник цифровых объектов вправе:

      1) передавать цифровые объекты в аренду, доверительное управление, хозяйственное ведение или оперативное управление и иным образом распоряжаться ими;

      2) устанавливать в пределах своей компетенции режим и правила обработки, защиты и доступа к цифровым объектам;

      3) определять условия распоряжения цифровыми объектами при их хранении, копировании и распространении;

      4) определять условия владения и пользования цифровыми объектами;

      5) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

      2. Собственник цифровых объектов обязан:

      1) обеспечить кибербезопасность цифровых объектов;

      2) распространять, предоставлять, ограничивать или запрещать доступ к цифровым ресурсам и объектам цифровой инфраструктуры в соответствии с настоящим Законом и иными законами Республики Казахстан;

      3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

      3. Собственник цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

      4. Собственник цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов за безопасность хранения и защиту цифровых ресурсов, размещенных на принадлежащих ему цифровых объектах.

      Сноска. Статья 16 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 17. Права и обязанности владельца цифровых объектов

      1. Владелец цифрового объекта вправе:

      1) владеть и пользоваться цифровыми объектами на условиях, определенных собственником;

      2) определять условия доступа и пользования цифровыми объектами в соответствии с подпунктом 1) настоящего пункта;

      3) определять условия обработки цифровых ресурсов в цифровой системе;

      4) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

      2. Владелец цифровых объектов обязан:

      1) обеспечить кибербезопасность цифровых объектов;

      2) соблюдать права, свободы и законные интересы собственника цифровых объектов и третьих лиц;

      3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

      3. Владелец цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

      4. Владелец цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов, цифровых объектов за безопасность хранения и защиту цифровых ресурсов, цифровых объектов, размещенных на принадлежащих ему объектах.

      Сноска. Статья 17 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 18. Обязанности собственника и (или) владельца критически важных цифровых объектов

      1. Собственник или владелец критически важных цифровых объектов обязан:

      Примечание ИЗПИ!
      В подпункт 1) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      1) создать собственный центр обеспечения кибербезопасности и обеспечить его функционирование или приобрести услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (в наборе), установленном едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) обеспечить для критически важных цифровых объектов, являющихся цифровыми объектами "цифрового правительства", подключение систем журналирования цифровых событий кибербезопасности к техническим средствам системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности самостоятельно или путем приобретения услуг у третьих лиц в соответствии с гражданским законодательством Республики Казахстан;

      3) оповещать Национальный координационный центр кибербезопасности и центр обеспечения кибербезопасности, к которому подключены критически важные цифровые объекты, о самостоятельно выявленных инцидентах кибербезопасности в порядке и сроки, которые определены правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов, если иное не установлено законами Республики Казахстан;

      4) осуществлять передачу резервных копий цифровых ресурсов на единую национальную резервную платформу хранения цифровых ресурсов в порядке и сроки, которые определены уполномоченным органом, если иное не установлено законами Республики Казахстан.

      Запрещается доступ к копии цифровых ресурсов, хранящейся на единой национальной резервной платформе хранения цифровых ресурсов, за исключением собственника или владельца цифрового ресурса.

      Примечание ИЗПИ!
      Пункт 1 предусматривается дополнить подпунктом 5) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Собственник и (или) владелец критически важных цифровых объектов, обрабатывающие данные, содержащие охраняемую законом тайну, проводят аудит кибербезопасности не реже одного раза в год. Аудит кибербезопасности банков второго уровня проводится в соответствии с требованиями банковского законодательства Республики Казахстан.

      Сноска. Статья 18 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 18-1. Права и обязанности собственника и владельца интеллектуального робота

      Сноска. Статья 18-1 исключена Законом РК от 17.11.2025 № 231-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 18-2. Деятельность иностранной онлайн-платформы и сервиса обмена мгновенными сообщениями на территории Республики Казахстан

      Сноска. Статья 18-2 исключена Законом РК от 10.07.2023 № 19-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 19. Виды услуг, оказываемых в электронной форме

      Сноска. Статья 19 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 20. Представление сведений при оказании услуг в электронной форме

      Сноска. Статья 20 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 20-1. Использование простой электронной подписи

      1. Простая электронная подпись является электронно-цифровым видом подтверждения подписи лица посредством использования кодов, паролей или иных средств идентификации.

      2. Субъекты частного предпринимательства при взаимодействии с иностранцами, иностранными юридическими лицами, юридическими лицами с иностранным участием вправе использовать простую электронную подпись.

      3. Сделки, удостоверенные посредством простой электронной подписи лица, имеющего полномочия на их подписание, равнозначны подписанным документам на бумажных носителях, за исключением сделок, подлежащих в соответствии с законодательством Республики Казахстан нотариальному удостоверению или обязательной государственной регистрации, и сделок, перечень которых утверждается уполномоченным органом, при выполнении следующих условий:

      1) между сторонами сделки достигнуто соглашение в письменной форме об использовании простой электронной подписи при совершении сделок между ними;

      2) стороны сделки соглашением между ними в письменной форме признают подлинность и действительность сделок, заключенных между ними посредством простой электронной подписи.

      Требования настоящей статьи действуют в рамках пилотного проекта до 1 июля 2026 года.

      Сноска. Глава 3 дополнена статьей 20-1 в соответствии с Законом РК от 21.05.2024 № 86-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      РАЗДЕЛ 2. Заголовок раздела 2 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 4. Субъекты и объекты обеспечения кибербезопасности

      Сноска. Заголовок главы 4 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 21. Функционирование "электронного правительства"

      Сноска. Статья 21 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 22. Архитектура "электронного правительства"

      Сноска. Статья 22 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 23. Архитектура государственного органа

      Сноска. Статья 23 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Статья 24. Типовая архитектура "электронного акимата"

      Сноска. Статья 24 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Статья 25. Автоматизация государственных функций и оказание вытекающих из них государственных услуг

      Сноска. Статья 25 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 26. Информационно-коммуникационная платформа "электронного правительства"

      Сноска. Статья 26 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 27. Веб-портал "электронного правительства"

      Сноска. Статья 27 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28. Платежный шлюз "электронного правительства"

      Сноска. Статья 28 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28-1. Исследователь кибербезопасности

      1. Исследователь кибербезопасности:

      1) осуществляет поиск уязвимостей в границах, установленных собственником и (или) владельцем цифрового объекта;

      2) представляет отчет с описанием выявленных уязвимостей;

      3) информирует собственников и (или) владельцев цифровых объектов о выявленных уязвимостях;

      4) не раскрывает сведения о выявленной уязвимости до ее полного устранения и официального разрешения со стороны собственника и (или) владельца цифрового объекта;

      5) не использует обнаруженные уязвимости в личных или незаконных целях;

      6) не нарушает штатное функционирование цифрового объекта при поиске уязвимостей.

      2. Исследователь кибербезопасности несет ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной им в результате своей деятельности, в соответствии с законами Республики Казахстан.

      Сноска. Глава 4 дополнена статьей 28-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 28-2. Лицензирование в сфере обеспечения кибербезопасности

      1. Деятельность в сфере обеспечения кибербезопасности подлежит лицензированию в порядке, установленном законодательством Республики Казахстан о разрешениях и уведомлениях.

      2. Лицензиаты в сфере обеспечения кибербезопасности представляют лицензиару отчеты, уведомления, перечень, формы и периодичность которых определяются лицензиаром в рамках квалификационных требований.


      Сноска. Глава 4 дополнена статьей 28-2 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 29. Единая транспортная среда государственных органов

      1. Единая транспортная среда государственных органов – сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности.

      2. Государственные органы, их подведомственные организации и органы местного самоуправления, а также иные субъекты цифровой среды, определенные уполномоченным органом, для взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей обязаны использовать исключительно единую транспортную среду государственных органов.

      3. В целях обеспечения кибербезопасности присоединение локальных, ведомственных и корпоративных сетей, подключенных к единой транспортной среде государственных органов, к сетям телекоммуникаций общего пользования и другим сетям телекоммуникаций, осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

      Сноска. Статья 29 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30. Единый шлюз доступа к Интернету и единый шлюз электронной почты "цифрового правительства"

      1. Подключение цифровых объектов государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, а также собственников или владельцев критически важных цифровых объектов к Интернету осуществляется операторами связи через единый шлюз доступа к Интернету.

      Примечание ИЗПИ!
      Статью 30 предусматривается дополнить пунктом 1-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2. Подключение цифровых объектов государственных органов и органов местного самоуправления к Интернету осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

      3. Специальными государственными, правоохранительными органами Республики Казахстан и органами военной разведки Министерства обороны Республики Казахстан в оперативных целях, Национальным Банком Республики Казахстан могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету.

      Уполномоченным органом по регулированию, контролю и надзору финансового рынка и финансовых организаций могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету с учетом реализации функций отраслевого центра кибербезопасности.

      Примечание ИЗПИ!
      В пункт 4) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4. Электронное взаимодействие электронной почты государственных органов и собственников и (или) владельцев критически важных цифровых объектов с внешней электронной почтой иных лиц осуществляется перенаправлением электронных сообщений.

      Сноска. Статья 30 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30-1. Национальная система видеомониторинга

      Примечание ИЗПИ!
      В пункт 1 предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      1. Национальная система видеомониторинга – цифровая система, представляющая собой совокупность программных и технических средств, осуществляющих сбор, обработку и хранение видеоизображений для решения задач обеспечения национальной безопасности и общественного правопорядка.

      2. Не допускается использование сведений, полученных Национальной системой видеомониторинга, для решения задач, не предусмотренных пунктом 1 настоящей статьи.

      3. Категориями объектов, подлежащих обязательному подключению к Национальной системе видеомониторинга, являются:

      1) системы видеонаблюдения центральных государственных и местных исполнительных органов;

      2) системы видеонаблюдения объектов, уязвимых в террористическом отношении;

      3) системы видеонаблюдения общественной и дорожной безопасности.

      Примечание ИЗПИ!
      Пункт 3 предусматривается дополнить подпунктом 4) в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Часть вторую предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Перечень объектов, подлежащих обязательному подключению к Национальной системе видеомониторинга, определяется Комитетом национальной безопасности Республики Казахстан по согласованию со Службой государственной охраны Республики Казахстан.

      Примечание ИЗПИ!
      Статью 30-1 предусматривается дополнить пунктом 3-1 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Примечание ИЗПИ!
      В часть первую пункта 4 предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4. Пользователями Национальной системы видеомониторинга являются специальные государственные органы и органы внутренних дел Республики Казахстан.

      Примечание ИЗПИ!
      Часть вторую предусматривается исключить Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      Перечень служб, подразделений и категорий сотрудников, имеющих право пользования Национальной системой видеомониторинга, определяется руководителями специальных государственных органов и органов внутренних дел Республики Казахстан.

      Сведения, полученные в результате функционирования Национальной системы видеомониторинга, могут представляться иным государственным органам в случаях, установленных законами Республики Казахстан.

      5. Правила функционирования Национальной системы видеомониторинга утверждаются Комитетом национальной безопасности Республики Казахстан.

      Примечание ИЗПИ!
      Статью 30-1 предусматривается дополнить пунктами 6,7 и 8 в соответствии с Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
      Сноска. Глава 4 дополнена статьей 30-1 в соответствии с Законом РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 30-2. Журналирование цифровых событий

      1. Журналирование цифровых событий обеспечивается путем сбора, учета и хранения журналов цифровых событий и их неизменности.

      2. Журналирование цифровых событий используется для обеспечения мониторинга, анализа и хранения журналов цифровых событий, возникающих в результате действий пользователей с привилегированными правами в цифровых объектах государственных органов и цифровых объектах иных лиц, используемых государственными органами для цифровизации своей деятельности.

      3. Порядок осуществления журналирования цифровых событий определяется уполномоченным органом.

      Сноска. Глава 4 дополнена статьей 30-2 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 31. Архитектурный портал "электронного правительства"

      Сноска. Статья 31 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 5. Заголовок главы 5 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 32. Виды электронных информационных ресурсов

      Сноска. Статья 32 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 33. Правовой режим электронных информационных ресурсов

      Сноска. Статья 33 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 33-1. Правовой режим оборота цифровых активов

      Сноска. Статья 33-1 исключена Законом РК от 06.02.2023 № 194-VII (вводится в действие с 01.04.2023).

Статья 34. Формирование и использование электронных информационных ресурсов

      Сноска. Статья 34 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 35. Доступ к электронным информационным ресурсам

      Сноска. Статья 35 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 36. Электронные информационные ресурсы, содержащие персональные данные

      Сноска. Статья 36 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 6. Заголовок главы 6 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 37. Виды информационных систем

      Сноска. Статья 37 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 38. Требования кибербезопасности к цифровому объекту "цифрового правительства

      1. Цифровой объект "цифрового правительства" создается, эксплуатируется и развивается в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифрового объекта "цифрового правительства" и с учетом обеспечения:

      1) единых требований в сферах цифровизации и обеспечения кибербезопасности;

      2) архитектуры "цифрового правительства", а также требований по управлению данными;

      3) интеграции (при необходимости) с другими цифровыми объектами "цифрового правительства";

      Примечание ИЗПИ!
      Подпункт 4) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      4) информационного взаимодействия цифрового объекта "цифрового правительства" с системой мониторинга событий кибербезопасности Национального координационного центра кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 5) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      5) создания собственного центра обеспечения кибербезопасности и обеспечения его функционирования или приобретения услуг центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

      6) приоритета свободного программного обеспечения;

      7) присвоения класса в соответствии с классификатором;

      8) доступа пользователей с ограниченными возможностями.

      2. Цифровая система государственного юридического лица и негосударственная цифровая система, предназначенные для формирования государственных цифровых ресурсов, создаются, эксплуатируются и развиваются в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифровой системы и при условии выполнения следующих требований:

      1) согласованного с уполномоченным органом и уполномоченным органом в сфере цифровизации технического задания;

      Примечание ИЗПИ!
      Подпункт 2) предусматривается в редакции Закона РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) протоколов испытаний с положительными результатами испытаний на соответствие требованиям кибербезопасности;

      3) интеграции цифровой системы государственного органа с негосударственной цифровой системой только через внешний шлюз "цифрового правительства", введенный в промышленную эксплуатацию;

      4) единых требований в сферах цифровизации и обеспечения кибербезопасности.

      3. Информация, содержащаяся в цифровом ресурсе, нормативно-техническая документация, а также другие сопутствующие документы цифровой системы государственных органов создаются и хранятся на казахском и русском языках.

      4. Собственник или владелец цифровой системы государственного органа или уполномоченное им лицо обеспечивает Национальному координационному центру кибербезопасности доступ к цифровой системе государственного органа по месту ее нахождения для проведения мониторинга обеспечения кибербезопасности.

      Сноска. Статья 38 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 39. Создание и развитие объектов информатизации "электронного правительства"

      Сноска. Статья 39 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 39-1. Порядок создания и развития информационной системы специальных государственных органов Республики Казахстан

      Сноска. Статья 39-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 40. Промышленная эксплуатация объекта информатизации "электронного правительства"

      Сноска. Статья 40 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 41. Прекращение промышленной эксплуатации объекта информатизации "электронного правительства"

      Сноска. Статья 41 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 41-1. Списание объектов информатизации "электронного правительства"

      Сноска. Статья 41-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 42. Обязательные требования к средствам обработки, хранения и резервного копирования цифровых ресурсов в цифровой инфраструктуре "цифрового правительства"

      1. Для обеспечения надежности и безопасности функционирования объектов цифровой инфраструктуры "цифрового правительства" технические средства, которые используются для хранения, обработки и передачи цифровых ресурсов, обязаны соответствовать требованиям законодательства Республики Казахстан в области технического регулирования.

      2. Собственник или владелец объекта цифровой инфраструктуры "цифрового правительства", а также оператор "цифрового правительства" осуществляют хранение и, при необходимости, обеспечивают восстановление государственных цифровых ресурсов, содержащихся в объектах цифровой инфраструктуры "цифрового правительства", и несут ответственность за утрату, модификацию или иное необеспечение сохранности государственных цифровых ресурсов в порядке, установленном законами Республики Казахстан и соглашением сторон.

      3. Обеспечение изготовления резервной копии государственных цифровых ресурсов является обязательным для собственника и владельца объекта цифровой инфраструктуры "цифрового правительства" или оператора "цифрового правительства".

      Способ изготовления и хранения резервной копии, содержащей государственные цифровые ресурсы, должен обеспечивать сохранность цифровых ресурсов до изготовления следующей резервной копии.

      Периодичность резервного копирования государственных цифровых ресурсов устанавливается технической документацией на цифровой объект "цифрового правительства".

      Сноска. Статья 42 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 43. Интеграция объектов информатизации "электронного правительства"

      Сноска. Статья 43 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 44. Требования к негосударственной информационной системе, интегрируемой с информационной системой государственного органа

      Сноска. Статья 44 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 7. СЕРВИСНАЯ МОДЕЛЬ ИНФОРМАТИЗАЦИИ

      Сноска. Глава 7 исключена Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

Глава 8. Испытания на соответствие требованиям кибербезопасности, аудит кибербезопасности

      Сноска. Заголовок главы 8 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 48. Документирование электронных информационных ресурсов и сведений (информации) об объектах информатизации "электронного правительства"

      Сноска. Статья 48 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 49. Испытания на соответствие требованиям кибербезопасности

      1. Испытания цифровых объектов на соответствие требованиям кибербезопасности проводятся в обязательном порядке и (или) по инициативе собственника или владельца.

      2. К объектам испытаний, подлежащим обязательным испытаниям на соответствие требованиям кибербезопасности, относятся:

      1) платформенный программный продукт;

      2) платформа "цифрового правительства";

      3) интернет-ресурс государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

      4) цифровая система государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

      5) критически важные цифровые объекты;

      6) негосударственная цифровая система, предназначенная для формирования государственных цифровых ресурсов, осуществления государственных функций и оказания государственных услуг.

      3. Цифровой системе государственного органа и негосударственной цифровой системе для использования сервисов национального удостоверяющего центра Республики Казахстан по проверке подлинности электронной цифровой подписи прохождение испытаний на соответствие требованиям кибербезопасности не требуется.

      4. Испытания цифровых объектов (за исключением цифровых объектов, собственником (владельцем) и (или) заказчиком которых является государственный орган) на соответствие требованиям кибербезопасности проводятся аккредитованными испытательными лабораториями в соответствии с настоящим Законом и законодательством Республики Казахстан в области технического регулирования.

      5. Испытания цифровых объектов с целью оценки их качества проводятся в соответствии с законодательством Республики Казахстан в области технического регулирования.

      Сноска. Статья 49 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 50. Аудит кибербезопасности

      1. Аудит кибербезопасности цифровых объектов проводится по инициативе их собственника и (или) владельца.

      2. Собственник и (или) владелец цифровых объектов вправе проводить внутренний аудит или приобрести услугу согласно Гражданскому кодексу Республики Казахстан у юридических лиц, имеющих лицензию в сфере обеспечения кибербезопасности.

      3. Владелец критически важных цифровых объектов, цифровых объектов, обрабатывающий цифровые данные, содержащие охраняемую законом тайну, проводит аудит кибербезопасности не реже одного раза в год. Результаты аудита направляются в уполномоченный орган и Национальный координационный центр кибербезопасности.

      Сноска. Статья 50 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 51. Аттестация

      Сноска. Статья 51 исключена Законом РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 52. Подтверждение соответствия в цифровой среде

      Подтверждение соответствия в цифровой среде осуществляется в соответствии с законодательством Республики Казахстан в области технического регулирования.

      Сноска. Статья 52 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 9. Защита цифровых объектов

      Сноска. Заголовок главы 9 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 53. Цели защиты цифровых объектов

      1. Защитой цифровых объектов является реализация комплекса правовых, организационных и технических мероприятий, направленных на сохранность цифровых объектов, предотвращение неправомерного и (или) непреднамеренного доступа и (или) воздействия на них.

      2. Защита цифровых объектов осуществляется в соответствии с законодательством Республики Казахстан и действующими на территории Республики Казахстан стандартами в целях:

      1) обеспечения деятельности цифровых ресурсов;

      2) обеспечения режима конфиденциальности цифровых ресурсов ограниченного доступа;

      3) реализации права субъектов кибербезопасности на доступ к цифровым ресурсам;

      4) недопущения несанкционированного и (или) непреднамеренного доступа, утечки и иных действий в отношении цифровых ресурсов, а также несанкционированного и (или) непреднамеренного воздействия на объекты цифровой инфраструктуры;

      5) недопущения нарушений функционирования цифровых объектов и критически важных цифровых объектов;

      6) недопущения несанкционированного и (или) непреднамеренного доступа к служебной информации об абонентах сетей телекоммуникаций и сообщениям телекоммуникаций;

      7) недопущения несанкционированного и (или) непреднамеренного блокирования работы абонентских устройств сетей телекоммуникаций.

      3. Иными несанкционированными и (или) непреднамеренными действиями в отношении цифровых объектов являются:

      1) блокирование цифровых ресурсов и объектов цифровой инфраструктуры, совершенное в виде действий, приводящих к ограничению или закрытию доступа к ним;

      2) несанкционированная и (или) непреднамеренная модификация цифровых объектов;

      3) несанкционированное и (или) непреднамеренное копирование цифровых ресурсов;

      4) несанкционированное и (или) непреднамеренное уничтожение, утрата цифровых ресурсов;

      5) нарушение работы цифровых объектов;

      6) использование вредоносных программ.

      4. Защита цифровых объектов осуществляется согласно классу, присвоенному в соответствии с классификатором.

      Сноска. Статья 53 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 54. Организация защиты цифровых объектов

      1. Защита цифровых объектов осуществляется:

      1) в отношении цифровых ресурсов – их собственниками, владельцами и пользователями;

      2) в отношении объектов цифровой инфраструктуры и критически важных цифровых объектов – их собственниками или владельцами.

      2. Собственники или владельцы объектов цифровой инфраструктуры "цифрового правительства" и критически важных цифровых объектов обязаны принимать меры, обеспечивающие:

      1) предотвращение несанкционированного доступа;

      2) своевременное обнаружение фактов несанкционированного доступа, если такой несанкционированный доступ не удалось предотвратить;

      3) минимизацию неблагоприятных последствий нарушения порядка доступа;

      4) недопущение несанкционированного воздействия на средства обработки и передачи цифровых ресурсов;

      5) устранение инцидентов кибербезопасности, уязвимостей;

      6) оперативное восстановление цифровых ресурсов, модифицированных либо уничтоженных вследствие несанкционированного доступа к ним;

      7) незамедлительное информирование Национального координационного центра кибербезопасности о произошедшем инциденте кибербезопасности с последующим направлением цифровых данных о мерах, принятых по устранению инцидента кибербезопасности, за исключением собственников и (или) владельцев цифровых ресурсов, содержащих сведения, составляющие государственные секреты;

      8) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";

      9) предоставление доступа Национальному координационному центру кибербезопасности к цифровым объектам "цифрового правительства" и центрам обеспечения кибербезопасности к критически важным цифровым объектам для проведения организационно-технических мероприятий, направленных на реализацию мониторинга обеспечения кибербезопасности в соответствии с правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов.

      3. Собственники или владельцы цифровых объектов государственных органов обязаны принимать меры, обеспечивающие:

      1) участие цифровых объектов, имеющих доступ к Интернету, в программе взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

      2) устранение уязвимостей, выявленных в рамках программы взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

      3) выполнение иных обязанностей в соответствии с настоящим Законом и иными законами Республики Казахстан.

      4. Собственники или владельцы негосударственных цифровых объектов, предназначенных для цифровизации деятельности государственных органов, до интеграции с цифровыми объектами государственных органов:

      1) принимают меры по обеспечению соответствия единым требованиям в сферах цифровизации и обеспечения кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) пункта 4 предусматриваются изменения Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан.

      5. Собственники или владельцы критически важных цифровых объектов, за исключением государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, в течение шести месяцев со дня включения в перечень критически важных цифровых объектов:

      1) принимают меры по соответствию единым требованиям в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере кибербезопасности;

      Примечание ИЗПИ!
      В подпункт 2) пункта 5 предусматриваются изменения Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

      2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

      3) проходят процедуру испытаний на соответствие требованиям кибербезопасности;

      4) предоставляют информацию по проведенному аудиту кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности.

      6. Управление интернет-ресурсами и объектами цифровой инфраструктуры при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения осуществляется уполномоченным органом в соответствии с законодательством Республики Казахстан.

      Сноска. Статья 54 в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 54-1. Единые требования в сферах цифровизации и обеспечения кибербезопасности

      1. Единые требования в сферах цифровизации и обеспечения кибербезопасности утверждаются постановлением Правительства Республики Казахстан.

      2. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере обеспечения кибербезопасности, обязательны для применения государственными органами, органами местного самоуправления, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных цифровых объектов, интегрируемых с цифровыми объектами государственных органов или предназначенных для формирования государственных цифровых ресурсов, а также собственниками и владельцами критически важных цифровых объектов.

      3. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности не распространяются на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения и (или) президентской, правительственной и защищенной связи.

      Сноска. Глава 9 дополнена статьей 54-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 55. Меры защиты цифровых объектов

      1. К правовым мерам защиты цифровых объектов относятся:

      1) требования законодательства Республики Казахстан и действующие на территории Республики Казахстан стандарты в сфере цифровизации;

      2) ответственность за нарушение цифрового законодательства Республики Казахстан;

      3) соглашения, заключаемые собственником или владельцем цифровых объектов, в которых устанавливаются условия работы, доступа или использования данных объектов, а также ответственность за их нарушение.

      2. К организационным мерам защиты цифровых объектов относятся установление и обеспечение режима допуска на территорию (в здания, помещения), где может быть осуществлен доступ к цифровым объектам, а также ограничение доступа к ним.

      3. К техническим (программно-техническим) мерам защиты цифровых объектов относятся:

      1) использование средств защиты информации, а в отношении сведений, составляющих государственные секреты – исключительно с применением средств защиты информации, составляющих государственные секреты, разработанных, изготовленных и (или) принятых в эксплуатацию в соответствии с законодательством Республики Казахстан;

      2) использование систем контроля доступа и регистрации фактов доступа к цифровым объектам;

      3) разработка задания по безопасности для определения мер защиты собственниками или владельцами цифровых объектов на основе утвержденных профилей защиты.

      4. Использование технических (программно-технических) мер защиты цифровых объектов не должно причинять вред или создавать угрозу причинения вреда жизни, здоровью и имуществу физических лиц, а также имуществу юридических лиц и государственному имуществу.

      Сноска. Статья 55 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 56. Защита цифровых ресурсов, содержащих персональные данные

      Собственники и владельцы цифровых систем, содержащих персональные данные, собственник и (или) оператор базы, содержащей персональные данные, а также третьи лица обязаны принимать меры по их защите в соответствии с настоящим Законом и законодательством Республики Казахстан о персональных данных и их защите.

      Данная обязанность возникает с момента получения цифровых ресурсов, содержащих персональные данные, или сбора персональных данных и до их уничтожения либо обезличивания.

      Сноска. Статья 56 с изменениями, внесенными законами РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); от 06.04.2024 № 71-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования); от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 56-1. Защита доменных имен в пространстве казахстанского сегмента Интернета

      1. Интернет-ресурс с зарегистрированными доменными именами. KZ и (или) .ҚАЗ размещается в пространстве казахстанского сегмента Интернета.

      2. Использование доменных имен .KZ и (или) .ҚАЗ в пространстве казахстанского сегмента Интернета при передаче данных интернет-ресурсами осуществляется с применением сертификатов безопасности.

      Сноска. Глава 9 дополнена статьей 56-1 в соответствии с Законом РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).
      РАЗДЕЛ 3. Заголовок раздела 3 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 10. Заголовок главы 10 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 57. Заключения в сферах информатизации и обеспечения информационной безопасности

      Сноска. Статья 57 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 58. Заключение экспертизы в сфере информатизации на технико-экономическое обоснование или финансово-экономическое обоснование бюджетных инвестиций

      Сноска. Статья 58 исключена Законом РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).

Статья 59. Согласование технической документации и документации по проектам государственно-частного партнерства в сферах цифровой среды и обеспечения кибербезопасности

      Сноска. Заголовок статьи 59 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

      1. Согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" осуществляется уполномоченным органом в сфере обеспечения кибербезопасности в порядке и сроки, которые определены правилами составления и рассмотрения технических заданий на создание и развитие цифровых объектов "цифрового правительства", утвержденными уполномоченным органом в сфере цифровизации.

      2. Исключен Законом РК от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023).

      3. При создании и развитии цифровых объектов "цифрового правительства" в рамках республиканских и местных проектов государственно-частного партнерства в сфере цифровизации в соответствии с законодательством Республики Казахстан в области государственно-частного партнерства уполномоченным органом в сфере обеспечения кибербезопасности согласовываются конкурсная документация проекта государственно-частного партнерства, бизнес-план к проекту государственно-частного партнерства при прямых переговорах по определению частного партнера.

      Сноска. Статья 59 в редакции Закона РК от 18.03.2019 № 237-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); с изменениями, внесенными законами РК от 25.06.2020 № 347-VI (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования); от 14.07.2022 № 141-VII (вводится в действие с 01.01.2023); от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 60. Заключение уполномоченного органа на расчеты расходов на государственные закупки товаров, работ и услуг в сфере информатизации

      Сноска. Статья 60 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 10-1. Государственный контроль в сфере цифровизации, а также за соблюдением требований к электронному документу и электронной цифровой подписи

Статья 60-1. Государственный контроль в сфере цифровизации

      1. Государственный контроль в сфере цифровизации осуществляется в форме проверок, профилактического контроля с посещением субъекта (объекта) контроля и профилактического контроля без посещения субъекта (объекта) контроля.

      2. Проверка и профилактический контроль с посещением субъекта (объекта) контроля осуществляются в соответствии с Предпринимательским кодексом Республики Казахстан.

      3. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется в соответствии с настоящим Законом и Предпринимательским кодексом Республики Казахстан.

      4. Государственный контроль в сфере цифровизации в отношении государственных органов осуществляется в соответствии со статьей 60-3 настоящего Закона.

      5. Требования настоящей статьи не распространяются на Национальный Банк Республики Казахстан и организации, входящие в его структуру, а также специальные государственные органы Республики Казахстан, если иное не предусмотрено законами Республики Казахстан.

      Примечание ИЗПИ!
      В статью 60-2) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 60-2. Порядок проведения профилактического контроля без посещения субъекта (объекта) контроля в сфере цифровизации

      1. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется уполномоченным органом без посещения субъектов (объектов) контроля на основе анализа и данных цифровых систем, открытых источников, средств массовой информации, а также других сведений о деятельности субъекта (объекта) контроля.

      2. Целями профилактического контроля без посещения субъекта (объекта) контроля являются своевременное пресечение и недопущение нарушений, предоставление субъекту контроля права самостоятельного устранения нарушений, выявленных по результатам профилактического контроля без посещения субъекта (объекта) контроля, и снижение административной нагрузки на субъект контроля.

      3. Для предоставления права самостоятельного устранения нарушений субъектам контроля профилактический контроль без посещения субъекта (объекта) контроля проводится только по тем нарушениям, последствия которых возможно устранить в соответствии с законодательством Республики Казахстан.

      4. По итогам профилактического контроля без посещения субъекта (объекта) контроля составляется рекомендация об устранении выявленных нарушений без возбуждения дела об административном правонарушении с обязательным разъяснением субъекту контроля порядка их устранения.

      5. Рекомендация об устранении выявленных нарушений должна быть вручена субъекту контроля лично под роспись или иным способом, подтверждающим факт отправки и получения.

      6. Рекомендация об устранении выявленных нарушений, направленная одним из нижеперечисленных способов, считается врученной в следующих случаях:

      1) нарочно – с даты отметки в рекомендации о получении;

      2) почтой – заказным письмом с уведомлением;

      3) электронным способом – с даты отправки уполномоченным органом на электронный адрес субъекта контроля, указанный в письме при запросе уполномоченным органом.

      7. Рекомендация об устранении выявленных нарушений должна быть исполнена в течение тридцати рабочих дней со дня, следующего за днем ее вручения.

      8. Субъект контроля в случае несогласия с нарушениями, указанными в рекомендации об устранении выявленных нарушений, вправе направить в уполномоченный орган, направивший рекомендацию об устранении выявленных нарушений, возражение в течение пяти рабочих дней со дня, следующего за днем ее вручения.

      9. Неисполнение в установленный срок рекомендации об устранении выявленных нарушений влечет включение субъекта (объекта) контроля в полугодовой список профилактического контроля с посещением субъекта (объекта) контроля.

      10. Профилактический контроль без посещения субъекта (объекта) контроля проводится не чаще одного раза в квартал.

      Примечание ИЗПИ!
      В статью 60-3) предусматривается изменение Законом РК от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 60-3. Порядок проведения государственного контроля в сфере цифровизации в отношении государственных органов

      1. Государственный контроль в сфере цифровизации в отношении государственных органов (далее – проверяемые государственные органы) проводится уполномоченным органом в форме проверок.

      Проверки делятся на периодические и внеплановые.

      Периодические проверки в отношении проверяемых государственных органов осуществляются согласно следующим источникам информации:

      1) результатам предыдущих проверок;

      2) результатам мониторинга отчетности и сведений;

      3) результатам анализа интернет-ресурсов государственных органов;

      4) сведениям государственной технической службы.

      2. Периодические проверки проводятся с периодичностью не чаще одного раза в год в соответствии с планом проведения периодических проверок, утвержденным первым руководителем уполномоченного органа в сфере обеспечения кибербезопасности.

      Уполномоченный орган не позднее 1 декабря года, предшествующего году проведения проверок, утверждает план проведения периодических проверок.

      План проведения периодических проверок размещается на интернет-ресурсе уполномоченного органа не позднее 20 декабря года, предшествующего году проведения проверок.

      План проведения периодических проверок включает:

      1) номер и дату утверждения плана;

      2) наименование государственного органа;

      3) наименование проверяемого государственного органа;

      4) место нахождения проверяемого государственного органа;

      5) сроки проведения проверки;

      6) предмет проверки;

      7) подпись лица, уполномоченного подписывать план.

      Внесение изменений и дополнений в план проведения периодических проверок осуществляется в случаях ликвидации, реорганизации проверяемого государственного органа, изменения его наименования или перераспределения полномочий между проверяемыми государственными органами.

      3. Внеплановой проверкой является проверка, назначаемая уполномоченным органом, в случаях:

      1) наличия подтвержденных обращений в отношении проверяемого государственного органа, поступивших от физических и юридических лиц, о нарушении требований законодательства Республики Казахстан о кибербезопасности;

      2) обращения физических и юридических лиц, права и законные интересы которых нарушены;

      3) требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда правам и законным интересам физических и юридических лиц, государства;

      4) обращения государственных органов по конкретным фактам причинения вреда правам и законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда правам и законным интересам физических и юридических лиц;

      5) поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;

      6) необходимости проведения контроля исполнения акта о результатах проверки.

      4. Должностные лица уполномоченного органа при проведении проверки имеют право:

      1) беспрепятственного доступа на территорию и в помещения проверяемого государственного органа в соответствии с предметом проверки при предъявлении документов, указанных в пункте 8 настоящей статьи;

      2) получать документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) осуществлять аудио-, фото- и видеосъемку;

      4) привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций.

      5. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки вправе:

      1) не допускать к проверке должностных лиц уполномоченного органа, прибывших для проведения проверки, в случаях:

      превышения либо истечения указанных в акте о назначении проверки (дополнительном акте о продлении при его наличии) сроков, не соответствующих срокам, установленным настоящей статьей;

      отсутствия документов, предусмотренных пунктом 8 настоящей статьи;

      2) обжаловать акт о результатах проверки в порядке, установленном законодательством Республики Казахстан.

      6. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки обязан:

      1) обеспечить беспрепятственный доступ должностных лиц уполномоченного органа на территорию и в помещения;

      2) представлять должностным лицам уполномоченного органа документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) сделать отметку на втором экземпляре акта о назначении проверки и акта о результатах проверки в день ее окончания.

      7. Проверка проводится на основании акта о назначении проверки.

      В акте о назначении проверки указываются:

      1) дата и номер акта;

      2) наименование государственного органа;

      3) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), уполномоченного (уполномоченных) на проведение проверки;

      4) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      5) наименование проверяемого государственного органа, его место нахождения.

      В случае проверки структурного подразделения государственного органа в акте о назначении проверки указываются его наименование и место нахождения;

      6) предмет проверки;

      7) вид проверки;

      8) срок проведения проверки;

      9) основания проведения проверки;

      10) проверяемый период;

      11) права и обязанности проверяемого государственного органа;

      12) подпись руководителя проверяемого государственного органа либо его уполномоченного лица о получении или об отказе в получении акта;

      13) подпись лица, уполномоченного подписывать акт.

      При проведении проверки уполномоченный орган обязан известить проверяемый государственный орган о начале проведения проверки не менее чем за сутки до ее начала с указанием предмета проведения проверки.

      Началом проведения проверки считается дата вручения проверяемому государственному органу акта о назначении проверки.

      8. Должностные лица уполномоченного органа, прибывшие на объект для проверки, обязаны предъявить проверяемому государственному органу:

      1) акт о назначении проверки;

      2) служебное удостоверение либо идентификационную карту;

      3) при необходимости – разрешение компетентного органа на посещение режимных объектов.

      9. Срок проведения проверки устанавливается с учетом предмета проверки, а также объема предстоящих работ и не должен превышать десять рабочих дней.

      Срок проведения проверки может быть продлен только один раз не более чем на пятнадцать рабочих дней. Продление осуществляется решением руководителя уполномоченного органа.

      Продление сроков проведения проверки оформляется дополнительным актом о продлении сроков проверки с уведомлением проверяемого государственного органа, в котором указываются дата и номер приказа предыдущего акта о назначении проверки и причины продления.

      Уведомление о продлении сроков проверки вручается проверяемому государственному органу уполномоченным органом за один рабочий день до продления с уведомлением о вручении.

      10. По результатам проверки должностными лицами уполномоченного органа, осуществляющими проверку, составляется акт о результатах проверки.

      Первый экземпляр акта о результатах проверки в электронной форме сдается в государственный орган, осуществляющий в пределах своей компетенции деятельность в области государственной правовой статистики и специальных учетов, второй экземпляр с копиями приложений, за исключением копий документов, имеющихся в оригинале у проверяемого государственного органа, на бумажном носителе под роспись или в электронной форме вручается проверяемому государственному органу (руководителю либо его уполномоченному лицу) для ознакомления и принятия мер по устранению выявленных нарушений и других действий, третий экземпляр остается у уполномоченного органа.

      11. В акте о результатах проверки указываются:

      1) дата, время и место составления акта;

      2) наименование государственного органа;

      3) номер и дата акта о назначении проверки (дополнительного акта о продлении срока при его наличии);

      4) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), проводившего (проводивших) проверку;

      5) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      6) наименование проверяемого государственного органа, его место нахождения;

      7) предмет проверки;

      8) вид проверки;

      9) срок и период проведения проверки;

      10) сведения о результатах проверки, в том числе о выявленных нарушениях и их характере;

      11) требования об устранении выявленных нарушений требований законодательства Республики Казахстан о кибербезопасности с указанием срока их исполнения;

      12) сведения об ознакомлении или отказе в ознакомлении с актом руководителя проверяемого государственного органа либо его уполномоченного лица, а также лиц, присутствовавших при проведении проверки, их подписи или запись об отказе от подписи;

      13) подпись должностных лиц, проводивших проверку.

      К акту о результатах проверки прилагаются документы, связанные с результатами проверки (при их наличии), и их копии.

      12. В случае наличия замечаний и (или) возражений по результатам проверки проверяемый государственный орган излагает их в письменном виде. Замечания и (или) возражения прилагаются к акту о результатах проверки, о чем делается соответствующая отметка.

      Уполномоченный орган должен рассмотреть замечания и (или) возражения проверяемого государственного органа к акту о результатах проверки и в течение пятнадцати рабочих дней дать мотивированный ответ.

      В случае отказа от принятия акта о результатах проверки составляется акт, который подписывается должностными лицами, осуществляющими проверку, и руководителем проверяемого государственного органа либо его уполномоченным представителем.

      Проверяемый государственный орган вправе отказаться от подписания акта, дав письменное объяснение о причине отказа.

      13. Завершением срока проверки считается день вручения проверяемому государственному органу акта о результатах проверки не позднее срока окончания проверки, указанного в акте о назначении проверки или дополнительном акте о продлении сроков проверки.

      14. Сроки исполнения акта о результатах проверки определяются с учетом обстоятельств, оказывающих влияние на реальную возможность его исполнения, но не менее десяти календарных дней со дня вручения акта о результатах проверки.

      15. При определении сроков исполнения акта о результатах проверки учитываются:

      1) наличие у проверяемого государственного органа организационных, технических возможностей по устранению нарушений;

      2) сроки получения в государственных органах обязательных заключений, согласований и других документов, установленных законами Республики Казахстан.

      16. По истечении срока устранения выявленных нарушений, установленного в акте о результатах проверки, проверяемый государственный орган обязан в течение срока, установленного в акте о результатах проверки, предоставить в уполномоченный орган информацию об устранении выявленных нарушений с подтверждающими документами.

      В случае непредоставления информации об устранении выявленных нарушений уполномоченный орган вправе назначить внеплановую проверку в соответствии с подпунктом 6) пункта 3 настоящей статьи.

      17. В случае нарушения прав и законных интересов проверяемого государственного органа при осуществлении проверки проверяемый государственный орган вправе обжаловать решения, действия (бездействие) должностных лиц уполномоченного органа вышестоящему должностному лицу либо в суд в порядке, установленном законодательством Республики Казахстан.

Статья 60-4. Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи

      Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи осуществляется в форме внеплановой проверки и профилактического контроля с посещением субъекта (объекта) контроля в соответствии с Предпринимательским кодексом Республики Казахстан, если иное не установлено частью второй настоящего пункта.

      В отношении государственных органов осуществляется государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи в соответствии с настоящим Законом.

      Требование настоящего пункта не распространяется на Национальный Банк Республики Казахстан и организации, входящие в его структуру, и юридических лиц, пятьдесят и более процентов голосующих акций (долей участия в уставном капитале) которых принадлежат Национальному Банку Республики Казахстан или находятся в его доверительном управлении, а также специальные государственные органы Республики Казахстан.

Статья 60-5. Порядок проведения государственного контроля в отношении государственных органов за соблюдением требований к электронному документу и электронной цифровой подписи

      1. Государственный контроль за соблюдением требований к электронному документу и электронной цифровой подписи в отношении государственных органов (далее – субъекты контроля) проводится уполномоченным органом в форме проверок.

      Проверки делятся на периодические и внеплановые.

      Периодические проверки в отношении субъектов контроля осуществляются согласно следующим источникам информации:

      1) результатам предыдущих проверок;

      2) результатам мониторинга отчетности и сведений;

      3) результатам анализа интернет-ресурсов государственных органов;

      4) сведениям оператора "цифрового правительства".

      2. Периодические проверки проводятся с периодичностью не чаще одного раза в год в соответствии с планом проведения периодических проверок, утвержденным первым руководителем уполномоченного органа.

      Уполномоченный орган не позднее 1 декабря года, предшествующего году проверок, утверждает план проведения периодических проверок.

      План проведения периодических проверок размещается на интернет-ресурсе уполномоченного органа не позднее 20 декабря года, предшествующего году проверок.

      План проведения периодических проверок включает:

      1) номер и дату утверждения плана;

      2) наименование государственного органа;

      3) наименование субъекта контроля;

      4) место нахождения субъекта (объекта) контроля;

      5) сроки проведения проверки;

      6) предмет проверки;

      7) подпись лица, уполномоченного подписывать план.

      Внесение изменений и дополнений в план проведения периодических проверок осуществляется в случаях ликвидации, реорганизации субъекта контроля, изменения его наименования или перераспределения полномочий между субъектами контроля.

      3. Внеплановой проверкой является проверка, назначаемая уполномоченным органом, в случаях:

      1) наличия подтвержденных обращений на субъект контроля, поступивших от физических и юридических лиц, о нарушении требований цифрового законодательства Республики Казахстан;

      2) обращения физических и юридических лиц, права и законные интересы которых нарушены;

      3) требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда правам и законным интересам физических и юридических лиц, государства;

      4) обращения государственных органов по конкретным фактам причинения вреда правам и законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда правам и законным интересам физических и юридических лиц;

      5) поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;

      6) необходимости проведения контроля исполнения акта о результатах проверки.

      4. Должностные лица уполномоченного органа при проведении проверки имеют право:

      1) беспрепятственного доступа на территорию и в помещения субъекта (объекта) контроля в соответствии с предметом проверки при предъявлении документов, указанных в пункте 8 настоящей статьи;

      2) получать документы (сведения) на бумажных и электронных носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) осуществлять аудио-, фото- и видеосъемку;

      4) привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций.

      5. Субъекты контроля либо их уполномоченные представители при проведении проверки вправе:

      1) не допускать к проверке должностных лиц уполномоченного органа, прибывших для проведения проверки, в случаях:

      превышения либо истечения указанных в акте о назначении проверки сроков (дополнительном акте о продлении срока при его наличии), не соответствующих срокам, установленным настоящей статьей;

      отсутствия документов, предусмотренных пунктом 8 настоящей статьи;

      2) обжаловать акт о результатах проверки в порядке, установленном законодательством Республики Казахстан.

      6. Субъекты контроля либо их уполномоченные представители при проведении проверки обязаны:

      1) обеспечить беспрепятственный доступ должностных лиц уполномоченного органа на территорию и в помещения субъекта (объекта) контроля;

      2) представлять должностным лицам уполномоченного органа документы (сведения) на бумажных и электронных носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

      3) сделать отметку на втором экземпляре акта о назначении проверки и акта о результатах проверки в день ее окончания.

      7. Проверка проводится на основании акта о назначении проверки.

      В акте о назначении проверки указываются:

      1) дата и номер акта;

      2) наименование государственного органа;

      3) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), уполномоченного (уполномоченных) на проведение проверки;

      4) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      5) наименование субъекта контроля, его место нахождения.

      В случае проверки структурного подразделения государственного органа в акте о назначении проверки указываются его наименование и место нахождения;

      6) предмет проверки;

      7) вид проверки;

      8) срок проведения проверки;

      9) основания проведения проверки;

      10) проверяемый период;

      11) права и обязанности субъекта контроля;

      12) подпись руководителя субъекта контроля либо его уполномоченного лица о получении или об отказе в получении акта;

      13) подпись лица, уполномоченного подписывать акт.

      При проведении проверки уполномоченный орган обязан известить субъект контроля о начале проведения проверки не менее чем за сутки до ее начала с указанием предмета проведения проверки.

      Началом проведения проверки считается дата вручения субъекту контроля акта о назначении проверки.

      8. Должностные лица уполномоченного органа, прибывшие на объект для проверки, обязаны предъявить субъекту контроля:

      1) акт о назначении проверки;

      2) служебное удостоверение либо идентификационную карту;

      3) при необходимости – разрешение компетентного органа на посещение режимных объектов.

      9. Срок проведения проверки устанавливается с учетом предмета проверки, а также объема предстоящих работ и не должен превышать десять рабочих дней.

      Срок проведения проверки может быть продлен только один раз не более чем на пятнадцать рабочих дней. Продление осуществляется решением руководителя уполномоченного органа.

      Продление сроков проведения проверки оформляется дополнительным актом о продлении сроков проверки с уведомлением субъекта контроля, в котором указываются дата и номер приказа предыдущего акта о назначении проверки и причины продления.

      Уведомление о продлении сроков проверки вручается субъекту контроля уполномоченным органом за один рабочий день до продления с уведомлением о вручении.

      10. По результатам проверки должностными лицами уполномоченного органа, осуществляющими проверку, составляется акт о результатах проверки.

      Первый экземпляр акта о результатах проверки в электронной форме сдается в государственный орган, осуществляющий в пределах своей компетенции деятельность в области государственной правовой статистики и специальных учетов, второй экземпляр с копиями приложений, за исключением копий документов, имеющихся в оригинале у субъекта контроля, на бумажном носителе под роспись или в цифровой форме вручается субъекту контроля (руководителю либо его уполномоченному лицу) для ознакомления и принятия мер по устранению выявленных нарушений и других действий, третий экземпляр остается у уполномоченного органа.

      11. В акте о результатах проверки указываются:

      1) дата, время и место составления акта;

      2) наименование государственного органа;

      3) номер и дата акта о назначении проверки (дополнительного акта о продлении срока при его наличии);

      4) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), проводившего (проводивших) проверку;

      5) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

      6) наименование субъекта контроля, его место нахождения;

      7) предмет проверки;

      8) вид проверки;

      9) срок и период проведения проверки;

      10) сведения о результатах проверки, в том числе о выявленных нарушениях и их характере;

      11) требования об устранении выявленных нарушений требований цифрового законодательства Республики Казахстан с указанием срока их исполнения;

      12) сведения об ознакомлении или отказе в ознакомлении с актом руководителя субъекта контроля либо его уполномоченного лица, а также лиц, присутствовавших при проведении проверки, их подписи или запись об отказе от подписи;

      13) подпись должностных лиц, проводивших проверку.

      К акту о результатах проверки прилагаются документы, связанные с результатами проверки (при их наличии), и их копии.

      12. В случае наличия замечаний и (или) возражений по результатам проверки субъект контроля излагает их в письменном виде. Замечания и (или) возражения прилагаются к акту о результатах проверки, о чем делается соответствующая отметка.

      Уполномоченный орган должен рассмотреть замечания и (или) возражения субъекта контроля к акту о результатах проверки и в течение пятнадцати рабочих дней дать мотивированный ответ.

      В случае отказа от принятия акта о результатах проверки составляется акт, который подписывается должностными лицами, осуществляющими проверку, и руководителем субъекта контроля либо его уполномоченным представителем.

      Субъект контроля вправе отказаться от подписания акта, дав письменное объяснение о причине отказа.

      13. Завершением срока проверки считается день вручения субъекту контроля акта о результатах проверки не позднее срока окончания проверки, указанного в акте о назначении проверки или дополнительном акте о продлении сроков проверки.

      14. Сроки исполнения акта о результатах проверки определяются с учетом обстоятельств, оказывающих влияние на реальную возможность его исполнения, но не менее десяти календарных дней со дня вручения акта о результатах проверки.

      15. При определении сроков исполнения акта о результатах проверки учитываются:

      1) наличие у субъекта контроля организационных, технических возможностей по устранению нарушений;

      2) сроки получения в государственных органах обязательных заключений, согласований и других документов, установленных законами Республики Казахстан.

      16. По истечении срока устранения выявленных нарушений, установленного в акте о результатах проверки, субъект контроля обязан в течение срока, установленного в акте о результатах проверки, предоставить в уполномоченный орган информацию об устранении выявленных нарушений с подтверждающими документами.

      В случае непредоставления информации об устранении выявленных нарушений уполномоченный орган вправе назначить внеплановую проверку в соответствии с подпунктом 6) пункта 3 настоящей статьи.

      17. В случае нарушения прав и законных интересов субъекта контроля при осуществлении проверки субъект контроля вправе обжаловать решения, действия (бездействие) должностных лиц уполномоченного органа вышестоящему должностному лицу либо в суд в порядке, установленном законодательством Республики Казахстан.

      Сноска. Закон дополнен главой 10-1 в соответствии с Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 11. Развитие отрасли и международное сотрудничество в сфере кибербезопасности

      Сноска. Заголовок главы 11 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 61. Государственная поддержка развития отрасли кибербезопасности

      1. Государственная поддержка развития отрасли кибербезопасности осуществляется уполномоченными государственными органами, национальным институтом развития в сфере обеспечения кибербезопасности и другими национальными институтами развития с целью стимулирования развития отрасли кибербезопасности в Республике Казахстан.

      2. Национальный институт развития в сфере обеспечения кибербезопасности осуществляет свою деятельность в соответствии с настоящим Законом.

      3. Основные принципы государственной поддержки развития отрасли кибербезопасности:

      1) развитие отрасли кибербезопасности на базе частного предпринимательства и государственно-частного партнерства;

      2) приоритет отечественных юридических лиц при получении заказов на разработку кибербезопасности;

      3) стимулирование развития производства отечественного программного обеспечения, программных продуктов и производства технических средств;

      4) развитие структуры рынка кибербезопасности;

      5) поддержка добросовестной конкуренции на рынке кибербезопасности.

      4. В соответствии с принципами государственной поддержки мерами по развитию отрасли кибербезопасности, помимо мер, предусмотренных Предпринимательским кодексом Республики Казахстан, являются:

      1) формирование и развитие нормативно-методологической базы деятельности в отрасли кибербезопасности, в том числе внедрение международных стандартов;

      2) финансирование проектов в отрасли кибербезопасности;

      3) создание условий для венчурного и иного внебюджетного возмездного финансирования проектов в отрасли кибербезопасности;

      4) осуществление инвестиций в проекты в отрасли кибербезопасности путем участия в уставных капиталах юридических лиц, создания юридических лиц, в том числе с иностранным участием, и иными способами, предусмотренными законодательством Республики Казахстан.

      Сноска. Статья 61 - в редакции Закона РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Примечание ИЗПИ!
      Главу 11 предусматривается дополнить статьей 61-1 в соответствии с Законом от 24.06.2026 № 326-VIII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).

Статья 62. Кадровое и научное обеспечение сферы цифровых технологий

      1. Государство создает условия для подготовки и переподготовки специалистов с техническим, профессиональным, высшим и послевузовским образованием по специальностям в отрасли цифровых технологий в отечественных и зарубежных высших учебных заведениях.

      2. Организации, национальные компании, их аффилиированные лица выступают в качестве баз практики для обучающихся в организациях профессионального, технического, высшего и послевузовского образования по специальностям в области цифровых технологий.

      3. Научное обеспечение в области цифровых технологий осуществляется путем государственной поддержки научной и научно-технической деятельности в области цифровых технологий, в том числе посредством создания условий для коммерциализации технологий.

      Сноска. Статья 62 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).
      Глава 12. Заголовок главы 12 исключен Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 63. Международное сотрудничество в сфере кибербезопасности

      1. Международное сотрудничество Республики Казахстан в сфере кибербезопасности осуществляется в соответствии с международными договорами и законодательством Республики Казахстан.

      2. Субъекты цифровой среды Республики Казахстан вправе вступать в международные организации и объединения, участвовать в международных и иностранных проектах и программах.

      Государственные органы по согласованию с уполномоченным органом осуществляют взаимодействие в сфере кибербезопасности с государственными органами иностранных государств, международными организациями и иностранными юридическими лицами.

      3. Международное сотрудничество в сфере кибербезопасности осуществляется в форме:

      1) взаимодействия с государственными органами иностранных государств, международными организациями и иностранными юридическими лицами, в том числе участия в реализации мероприятий по исполнению международных договоров Республики Казахстан;

      2) оказания содействия формированию стабильной и безопасной системы международного (межгосударственного) информационного взаимодействия с применением цифровых технологий, в том числе посредством национального шлюза Республики Казахстан;

      3) взаимодействия с иностранными юридическими лицами по обеспечению развития цифровых технологий, а также кадрового развития и научного сотрудничества;

      4) проведения на постоянной основе совместно с иностранными юридическими лицами и международными организациями мониторинга и прогнозирования развития цифровых технологий;

      5) взаимодействия с государственными органами иностранных государств и международными организациями по вопросам безопасного использования цифровых технологий, а также установления запрета на действия, посягающие на цифровую инфраструктуру государства и подрывающие политическую, экономическую, социальную и иные сферы государственной деятельности;

      6) проведения семинаров, конференций и тренингов в Республике Казахстан и за рубежом;

      7) установления запрета на использование цифровых технологий во вред человеку, обществу и государству на основе взаимности;

      8) совместного финансирования и реализации проектов в сфере кибербезопасности с иностранными государствами, международными организациями, иностранными юридическими лицами, зарубежными общественными организациями и фондами.

      4. Международное сотрудничество по вопросам развития цифровых технологий, институционального обеспечения и обмена опытом и знаниями осуществляется с участием государственных органов иностранных государств, международных организаций и иностранных юридических лиц.

      Сноска. Статья 63 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Глава 13. ЗАКЛЮЧИТЕЛЬНЫЕ И ПЕРЕХОДНЫЕ ПОЛОЖЕНИЯ

Статья 64. Государственный контроль в сфере информатизации

      Сноска. Статья 64 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 64-1. Порядок проведения профилактического контроля без посещения субъекта (объекта) контроля

      Сноска. Статья 64-1 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 64-2. Порядок проведения государственного контроля за соблюдением законодательства Республики Казахстан об информатизации в отношении государственных органов

      Сноска. Статья 64-2 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 65. Ответственность за нарушение законодательства Республики Казахстан о кибербезопасности

      Нарушение законодательства Республики Казахстан о кибербезопасности влечет ответственность в соответствии с законами Республики Казахстан.

      Сноска. Статья 65 с изменением, внесенным Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 66. Переходные положения

      Сноска. Статья 66 исключена Законом РК от 09.01.2026 № 256-VIII (вводится в действие по истечении шести месяцев после дня его первого официального опубликования).

Статья 67. Порядок введения в действие настоящего Закона

      1. Настоящий Закон вводится в действие с 1 января 2016 года.

      2. Признать утратившим силу Закон Республики Казахстан от 11 января 2007 года "Об информатизации" (Ведомости Парламента Республики Казахстан, 2007 г., № 2, ст. 13; 2009 г., № 15-16, ст. 74; № 18, ст. 84; 2010 г., № 5, ст. 23; № 17-18, ст. 111; 2011 г., № 1, ст. 2; № 11, ст. 102; № 15, ст. 118; 2012 г., № 2, ст. 13; № 8, ст. 64; № 14, ст. 95; № 15, ст. 97; 2013 г., № 5-6, ст. 30; № 7, ст. 36; № 14, ст. 75; 2014 г., № 1, ст. 4; № 19-I, 19-II, ст. 96; № 23, ст. 143).

     
      Президент
Республики Казахстан
Н. НАЗАРБАЕВ

Если Вы обнаружили на странице ошибку, выделите мышью слово или фразу и нажмите сочетание клавиш Ctrl+Enter

 

поиск по странице

Введите строку для поиска

Совет: в браузере есть встроенный поиск по странице, он работает быстрее. Вызывается чаще всего клавишами ctrl-F.