Ескерту. Тақырып жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.
"Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес БҰЙЫРАМЫН:
Ескерту. Кіріспе жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.1. Қоса беріліп отырған Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары бекітілсін.
Ескерту. 1-тармақ жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.2. Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелген күнінен бастап күнтізбелік он күн ішінде оның қазақ және орыс тілдеріндегі қағаз және электрондық түрдегі көшірмелерін Қазақстан Республикасы Нормативтік құқықтық актілерінің эталондық бақылау банкіне ресми жариялау және енгізу үшін "Республикалық құқықтық ақпарат орталығы" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жіберуді;
3) осы бұйрық мемлекеттік тіркелгеннен кейін күнтізбелік он күн ішінде оның көшірмесін мерзімді баспа басылымдарына ресми жариялауға жіберуді;
4) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің ресми интернет-ресурсында орналастыруды;
5) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Заң департаментіне осы тармақтың 1), 2), 3) және 4) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер беруді қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі вице-министріне жүктелсiн.
4. Осы бұйрық алғаш ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
|
Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрі |
Б. Атамқұлов |
| Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығымен бекітілген |
Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары
Ескерту. Қағидалар жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.
1-тарау. Жалпы ережелер
1. Осы Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары (бұдан әрі – Қағидалар) "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес әзірленді және киберқауіпсіздікті қамтамасыз ету және киберқауіпсіздіктің оқыс оқиғаларына ден қою үшін қажетті ақпаратпен алмасу кезінде Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз ету орталықтарымен және киберқауіпсіздіктің салалық орталықтарымен өзара іс-қимыл жасау тәртібін айқындайды.
2. Осы Қағидаларда мынадай негізгі ұғымдар және қысқартулар пайдаланылады:
1) аса маңызды цифрлық объектілер (бұдан әрі – АМЦО) – жұмыс істеуінің бұзылуы немесе тоқтауы қолжетімділігі шектелген дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайлардың туындауына немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылысжайлар, құқық қорғау қызметі, "цифрлық үкімет" инфрақұрылымы үшін елеулі теріс салдарға алып келетін цифрлық объектілер;
2) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;
3) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;
4) киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
5) Киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҰҮО) – "Мемлекеттік техникалық қызмет" акционерлік қоғамының құрылымдық бөлімшесі;
6) Киберқауіпсіздіктің ұлттық үйлестіру орталығының ақпараттық өзара іс-қимыл платформасы (бұдан әрі – КҰҮО платформасы) – КҰҮО-мен киберқауіпсіздіктің қатерлері мен оқыс оқиғалары туралы деректермен және ақпаратпен алмасуға арналған бағдарламалық қамтылым;
7) Киберқауіпсіздікті қамтамасыз ету орталығы (бұдан әрі – КҚО) – цифрлық ресурстарды, цифрлық жүйелерді, телекоммуникация желілері мен цифрлық басқа да объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;
8) киберқауіпсіздіктің қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;
9) Қазақстан Республикасының ұлттық қауіпсіздік органдары (бұдан әрі – ұлттық қауіпсіздік органдары) – Қазақстан Республикасының қауiпсiздiгiн қамтамасыз ету жүйесiнiң құрамдас бөлiгi болып табылатын және өздерiне берiлген өкiлеттiктер шегiнде жеке адамның және қоғамның қауiпсiздiгiн, елдiң конституциялық құрылысын, мемлекеттiк егемендiгiн, аумақтық тұтастығын, экономикалық, ғылыми-техникалық және қорғаныс әлеуетiн қорғауды қамтамасыз етуге арналған Қазақстан Республикасының Президентiне тiкелей бағынатын және есеп беретiн арнаулы мемлекеттiк органдар;
10) цифрлық объектінің осалдығы – бағдарламалық немесе аппараттық қамтылымда жұмыс қабілеттілігін бұзуға немесе белгіленген рұқсаттардан тыс қандай болсын санкцияланбаған іс-әрекеттерді орындауға мүмкіндік беретін бағдарламалық немесе аппараттық қамтылымдағы кемшілік;
11) цифрландыру саласындағы киберқауіпсіздік (бұдан әрі –киберқауіпсіздік) – цифрлық ресурстардың, цифрлық жүйелердің және цифрлық инфрақұрылымның сыртқы және ішкі қатерлерден қорғалуының жай-күйі;
12) "цифрлық үкіметтің" цифрлық объектілері (бұдан әрі – ЦҮ ЦО) – мемлекеттік цирфлық ресурстар, мемлекеттік органдардың бағдарламалық қамтылымы, мемлекеттік органның интернет-ресурсы, "цифрлық үкіметтің" цифрлық инфрақұрылым объектілері, оның ішінде өзге де тұлғалардың мемлекеттік цифрлық ресурстарды қалыптастыруға, мемлекеттік функцияларды жүзеге асыруға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері.
2-тарау. Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу тәртібі
3. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпараттық алмасудың қатысушылары:
1) ұлттық қауіпсіздік органдары;
2) уәкілетті орган;
3) КҰҮО;
4) КҚО болып табылады.
4. КҚО және КҰҮО киберқауіпсіздік саласындағы өздеріне жүктелген міндеттер мен функцияларды жүзеге асыруға ақпарат алмасады.
5. КҚО КҰҮО-дан алынған ақпаратты өздері қызмет көрсететін ұйымдарға және инфрақұрылымды сүйемелдеуді қамтамасыз ететін өзінің құрылымдық бөлімшелеріне, оларға қатысы бар бөлімінде, ақпарат жеткізуді қамтамасыз етеді.
6. КҚО және КҰҮО:
1) киберқауіпсіздікті бұзудың алдын алу тетіктерін жетілдіруге;
2) КҚО қызметін жақсартуға;
3) КҚО мен КҰҮО арасындағы іс-әрекеттің келісімділігі мен жеделдігін арттыруға;
4) цифрлық объектілердің киберқауіпсіздік деңгейін арттыру бойынша бірлескен шешімдер әзірлеуге бағытталған міндеттерді шешу мүддесінде өзара іс-қимылды жүзеге асыруы қажет.
7. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпарат құпия цифрлық деректер санатына жатады, оларды алу, өңдеу және қолдану олар жиналатын мақсаттармен шектелген. КҰҮО-дан КҚО-ға және КҚО-дан КҰҮО-ға киберқауіпсіздік оқыс оқиғалары туралы мәлімет жолдау осы Қағидалар шеңберінде жүзеге асырылады.
8. КҚО киберқауіпсіздіктің оқыс оқиғасы анықталған кезде:
киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 15 (он бес) минут ішінде КҰҮО-ны және ЦҮ ЦО немесе ЦИАМО меншік иесін немесе иеленушісін хабардар етеді;
КҰҮО-ға киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 72 (жетпіс екі) сағат ішінде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасының карточкасын жібереді.
КҰҮО-дан киберқауіпсіздіктің қатері, киберқауіпсіздіктің оқиғасы немесе киберқауіпсіздіктің оқыс оқиғасы туралы хабарлама түскен кезде КҚО хабарландырылған сәттен бастап 72 (жетпіс екі) сағат ішінде КҰҮО-ға:
киберқауіпсіздік қатерін талдау нәтижелерін;
киберқауіпсіздік оқиғасы расталған кезде киберқауіпсіздік оқиғасын талдау нәтижелерін;
киберқауіпсіздіктің оқыс оқиғасы расталған кезде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасын карточкасын жолдайды.
9. Деректерді жинау мынадай жағдайларда:
1) киберқауіпсіздіктің туындаған қатерлері, осалдықтары, оқыс оқиғалары бойынша деректерге талдау жүргізу кезінде;
2) киберқауіпсіздіктің оқыс оқиғасы цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және өзге цифрлық объектілерінің жұмыс істеу қабілетіне әсер ете алады деп пайымдауға негіз болған кезде;
3) киберқауіпсіздік қатері, осалдығы және оқыс оқиғасының таралып кету кезінде;
4) ұлттық қауіпсіздік органының, уәкілетті органның, және КҰҮО-ның киберқауіпсіздік қатерлері, осалдықтары, оқиғалары мен оқыс оқиғалары туралы сұратуы бойынша;
5) киберқауіпсіздік оқыс оқиғаларының әсерін жою кезіндегі көмек көрсету кезінде жүзеге асырылады.
10. КҰҮО-ның сұратуы бойынша КҚО КҰҮО-ға қолда бар ақпараттық қауіпсіздікті қамтамасыз етудің мониторингі жүйелеріне қолжетімділікті қамтамасыз етеді.
11. КҰҮО мүдделі тараптарды:
1) цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және цифрлық объектілерінің тұтастығына, қолжетімділігіне, құпиялылығына әсер ете алатын киберқауіпсіздік қатерлері, киберқауіпсіздік оқиғалары немесе киберқауіпсіздік оқыс оқиғалары анықталған жағдайда өздеріне қатысты ақпарат бөлігінде КҚО-ны;
2) цифрлық ресурстар, цифрлық жүйелер, телекоммуникация желілері және өзге цифрлық объектілері мен байланысты киберқауіпсіздіктің оқыс оқиғасы жағдайында ұлттық қауіпсіздік органдарын;
3) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда уәкілетті органды;
4) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда Қазақстан Республикасының киберқауіпсіздік саласындағы уәкілетті органын;
5) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының прокуратура органдарын;
6) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының ішкі істер органдарын хабарландырады.
12. Ақпараттық алмасу мынадай тәсілдермен жүзеге асырылады:
1) деректерді шифрлауды қолданып, электрондық хабарлама көмегімен белгілеудің кеңейтілген тілі (eXtensible Markup Language – XML) немесе деректер алмасудың мәтіндік пішіні (JavaScript Object Notation – JSON) пішіндерінде жіберу;
2) деректерді ақпарат алмасуға арналған бағдарламалық қамтылымды қолдана отырып XML немесе JSON форматтарында жіберу;
3) шифрланған деректерді HTTPS (HyperText Transfer Protocol Secure) хаттамасын қолдана отырып жіберу;
4) деректерді қолданылуы уәкілетті органмен келісілген хаттамаларды қолдана отырып жіберу.
13. Ақпараттық алмасу барысында алынған ақпарат тек қана киберқауіпсіздіктің оқыс оқиғаларына ден қоюды үйлестіру мақсатында қолданылады.
14. Хабарламалар КҰҮО мен КҚО арасында КҰҮО платформасын және отандық шифрлау сертификатын пайдалана отырып жүзеге асырылады.
15. КҚО КҰҮО-ға байланыс деректерін жолдайды (электрондық пошта мекенжайы, 24/7/365 режимінде қолжетімді телефон), сонымен қатар әр тоқсан сайын, тоқсанның бірінші айының 10-ынан кешіктірмей байланыс деректерін растайды, жаңартады және жібереді. Байланыс деректері өзгерген жағдайда КҰҮО-ны жедел хабардар етеді.
16. КҚО тоқсан сайын, есепті тоқсаннан кейінгі айдың 10-на дейін КҰҮО-ға есепті тоқсанда тіркелген киберқауіпсіздіктің оқыс оқиғалары және олардың туындау себептерін жою үшін қолданылған шаралар туралы ақпаратты береді.
Киберқауіпсіздік оқыс оқиғасының карточкасы
Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейлері
Ескертпе:
* Киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 48 (қырық сегіз) сағат ішінде деңгейді қайта қарау қажет.