Ескерту. Тақырыбы жаңа редакцияда - ҚР Қаржы нарығын реттеу және дамыту агенттігі Басқармасының 03.08.2026 № 115 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.
ЗҚАИ-ның ескертпесі!
Осы қаулы 01.07.2023 бастап қолданысқа енгізіледі
Қазақстан Республикасының Әлеуметтік кодексі 57-бабының 5-тармағына сәйкес Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің Басқармасы ҚАУЛЫ ЕТЕДІ:
1. Зейнетақы активтері мен жинақтарын есепке алу үшін цифрлық жүйелерге қойылатын талаптар осы қаулыға 1- қосымшаға сәйкес бекітілсін.
Ескерту. 1-тармақ жаңа редакцияда - ҚР Қаржы нарығын реттеу және дамыту агенттігі Басқармасының 03.08.2026 № 115 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.2. Осы қаулыға 2-қосымшаға сәйкес тізбе бойынша Қазақстан Республикасының нормативтік құқықтық актісінің, сондай-ақ Қазақстан Республикасының кейбір нормативтік құқықтық актілерінің жекелеген құрылымдық элементтерінің күші жойылды деп танылсын.
3. Бағалы қағаздар нарығы департаменті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) Заң департаментімен бірлесіп осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы қаулыны ресми жарияланғаннан кейін Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің ресми интернет-ресурсына орналастыруды;
3) осы қаулы мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Заң департаментіне осы тармақтың 2) тармақшасында көзделген іс-шараның орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
4. Осы қаулының орындалуын бақылау Қазақстан Республикасының Қаржы нарығын реттеу және дамыту агенттігі Төрағасының жетекшілік ететін орынбасарына жүктелсін.
5. Осы қаулы 2023 жылғы 1 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.
|
Қазақстан Республикасының Қаржы нарығын реттеу және дамыту Агенттігінің Төрағасы |
М. Абылкасымова |
| Қазақстан Республикасы | |
| Қаржы нарығын | |
| реттеу және дамыту агенттігі | |
| Басқармасының | |
| 2023 жылғы 26 маусымдағы | |
| № 60 қаулысына | |
| 1-қосымша |
Зейнетақы активтері мен жинақтарын есепке алуға арналған цифрлық жүйелерге қойылатын талаптар
Ескерту. Талаптар жаңа редакцияда - ҚР Қаржы нарығын реттеу және дамыту агенттігі Басқармасының 03.08.2026 № 115 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.
1-тарау. Жалпы ережелер
1. Осы Зейнетақы активтері мен жинақтарын есепке алуға арналған цифрлық жүйелерге қойылатын талаптар (бұдан әрі – Талаптар) Қазақстан Республикасының Әлеуметтік кодексі (бұдан әрі – Әлеуметтік кодекс) 57-бабының 5-тармағына сәйкес әзірленген және бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының зейнетақы активтері мен жинақтарын есепке алуға арналған цифрлық жүйелеріне қойылатын талаптарды белгілейді.
2. Талаптарда мынадай ұғымдар пайдаланылады:
1) цифрлық жүйелер – ақпараттық өзара іс-қимыл арқылы белгілі бір технологиялық әрекеттерді іске асыратын және нақты функционалдық міндеттерді шешуге арналған цифрлық технологиялардың, қызмет көрсетуші персоналдың және техникалық құжаттаманың ұйымдастырылып ретке келтірілген жиынтығы;
2) цифрлық жүйенің әкімшісі (бұдан әрі – әкімші) – бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының цифрлық жүйенің техникалық құралдарының жұмыс істеуін, теңшелуін, қолдауын және техникалық қызмет көрсетуін қамтамасыз ететін және ақпараттық процеске аппараттық-бағдарламалық құралдардың көмегімен қатысатын қызметкер;
3) ақпаратты (деректерді, бағдарламалық қамтылымды, ақпараттық хабарларды) ашу – ақпаратқа рұқсатсыз қол жеткізу және алынған мәліметтерді ықтимал ашу нәтижесінде орын алатын әрекет;
4) ақпаратты қорғау – цифрландыру саласында киберқауіпсіздікті (бұдан әрі – киберқауіпсіздік) қамтамасыз ететін іс-шаралар кешені;
5) аутентификациялау – берілген қолжетімділік деректемелерінің жүйедегі деректемелерге сәйкестігін айқындау арқылы қолжетімділік субъектісінің немесе объектісінің түпнұсқалығын растау;
6) зиянды бағдарламалық қамтылым – цифрлық жүйелерге және ақпараттық ресурстарға зиян келтіру мақсатында жасалатын бағдарламалық қамтылым;
7) сәйкестендіргіш – субъектіге және (немесе) объектіге берілген және жүйеге және (немесе) жүйенің ресурстарына регламентпен қол жеткізуге арналған бірегей дербес код немесе атау;
8) сәйкестендіру – жүйеге және (немесе) жүйенің ресурсына қолжетімділікті алу үшін ұсынылған сәйкестендіргіштің жүйеде бар сәйкестендіргіштер тізбесіне сәйкестігін беру немесе айқындау;
9) қауіпсіздік әкімшісі – бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының цифрлық жүйелерді, техникалық құралдарды қорғау жөніндегі шаралардың іске асырылуын, сондай-ақ жүйені қауіпсіздік саясаты шеңберінде ұстап тұруды қамтамасыз ететін қызметкері;
10) қауіпсіздік жүйесі – ақпаратты қорғаудың ұйымдастырушылық шаралары мен бағдарламалық-техникалық құралдарының кешені;
11) қауіпсіздік саясаты – таратылуы шектелген ақпаратты басқаруды, қорғауды және таратуды реттейтін, киберқауіпсіздік саласындағы жұмыстың жалпы бағыттарын және цифрлық жүйені қорғауға қойылатын талаптарды айқындайтын нормалар мен практикалық тәсілдер;
12) мамандандырылған ұйым – телекоммуникациялық қызметтерді және деректерді сақтау мен өңдеу қызметтерін көрсететін ұйым;
13) серверлік үй-жай – серверлік, активті және пассивті желілік (телекоммуникациялық) жабдықты (телекоммуникациялық) және құрылымдалған кабельдік жүйелер жабдығын орналастыруға арналған үй-жай.
2-тарау. Зейнетақы активтері мен жинақтарды есепке алуға арналған цифрлық жүйелерге қойылатын талаптар
3. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының зейнетақы активтері мен жинақтарды есепке алуға арналған цифрлық жүйелері мыналарды қамтамасыз етеді:
1) ақпаратты сенімді сақтау, рұқсатсыз қол жеткізуден қорғау, бағдарламалық қамтылымның етудің тұтастығы және электрондық архивтер мен дерекқорлардағы ақпараттың:
электрмен қамту кез келген уақытта толық немесе ішінара өшкен;
желілерде, телекоммуникацияларда апат болған, операцияның кез келген сатысында орнатылған физикалық және виртуалды қосылыстар үзілген;
бағдарламалық қамтылымның кез келген функциясы орындалу барысында бағдарламалық қамтылымның кез келген есептеу құралдары толық немесе ішінара істен шыққан;
цифрлық жүйелерде сақталған ақпаратқа рұқсатсыз қол жеткізу әрекеті болған кезде толық сақталуы;
2) цифрлық жүйелерде енгізілген деректерге, функцияларға, операцияларға, есептерге қол жеткізудің кемінде екі: әкімші және пайдаланушы деңгейін қамтамасыз ете отырып, көп деңгейлі қолжетімділік;
3) енгізілетін деректердің толықтығын бақылау (функциялар немесе операциялар барлық жол толық толтырылмай орындалған кезде цифрлық жүйе тиісті хабарламаның берілуін қамтамасыз етеді);
4) жеке сұрау салу бойынша және сұрауды сақтай отырып, кез келген өлшемшарттар бойынша ақпаратты іздеу, сондай-ақ ақпаратты кез келген өлшем бойынша сұрыптау және алдыңғы күндердегі ақпаратты қарау мүмкіндігі;
5) ақпаратты күндер бойынша қысқартусыз өңдеу және сақтау;
6) архивтеу мүмкіндігі (архивтен алынған деректерді қалпына келтіру);
7) кіріс және шығыс құжаттарын экранға, принтерге немесе файлға шығару мүмкіндігі.
4. Бірыңғай жинақтаушы зейнетақы қорының цифрлық жүйесі мынадай функционал тізбесін қамтиды:
1) зейнетақы жинақтары мен шартты зейнетақы міндеттемелерінің дербестендірілген есебі;
2) есептілікті қалыптастыру;
3) сыртқы пайдаланушылармен өзара іс-қимыл;
4) ішкі аудит;
5) әкімшілендіру;
6) анықтамалық ақпаратты жүргізу (оның ішінде Excel-ге жүктей отырып).
Зейнетақы жинақтары мен шартты зейнетақы міндеттемелерінің дербестендірілген есебін қамтамасыз етеді:
1) мына:
міндетті зейнетақы жарналары салымшыларының (алушыларының), өздері үшін міндетті кәсіптік зейнетақы жарналары, ерікті зейнетақы жарналары аударылған жеке тұлғалардың (міндетті кәсіптік зейнетақы жарналарын, ерікті зейнетақы жарналарын алушылардың) (бұдан әрі – салымшылар (алушылар) жеке зейнетақы шоттары бойынша;
жұмыс берушінің міндетті зейнетақы жарналары аударылған жеке тұлғалардың шартты зейнетақы шоттарымен;
1) мына:
міндетті зейнетақы жарналары салымшыларының (алушыларының), міндетті кәсіптік зейнетақы жарналары, ерікті зейнетақы жарналары аударылған жеке тұлғалардың (міндетті кәсіптік зейнетақы жарналарын, ерікті зейнетақы жарналарын алушылардың) (бұдан әрі – салымшылар (алушылар) жеке зейнетақы шоттарымен;
жұмыс берушінің міндетті зейнетақы жарналары аударылған жеке тұлғалардың шартты зейнетақы шоттарымен операциялардың бухгалтерлік есебін жүргізу;
2) салымшылардың (алушылардың) жеке зейнетақы шоттарына және жеке тұлғалардың шартты зейнетақы шоттарына түсетін зейнетақы жарналарын, жинақтарды, өсімпұлдарды есепке алу;
3) мына:
инвестициялық портфельді басқарушылар бойынша салымшылардың (алушылардың) жеке зейнетақы шоттарындағы;
жұмыс берушінің міндетті зейнетақы жарналары аударылған жеке тұлғалардың шартты зейнетақы шоттарындағы инвестициялық табысты есепке алу;
4) міндетті зейнетақы жарналары, міндетті кәсіптік зейнетақы жарналары, ерікті зейнетақы жарналары, жұмыс берушінің міндетті зейнетақы жарналары есебінен төленетін зейнетақы төлемдерін есепке алу;
5) мына:
басқа ерікті жинақтаушы зейнетақы қорына ерікті зейнетақы жарналары есебінен;
сақтандыру ұйымына зейнетақы жинақтарының аударымдарын есепке алу;
6) салымшылардың (алушылардың) жеке зейнетақы шоттарын міндетті зейнетақы жарналары есебінен біріктіру арқылы бірыңғай жинақтаушы зейнетақы қоры жүргізген тарихты сақтай отырып, салымшылардың міндетті зейнетақы жарналарының есебінен жеке зейнетақы шоттарын біріктіру;
7) салымшыларды (алушыларды) бірегей деректемелер (жеке сәйкестендіру нөмірі, тегі, аты, әкесінің аты (ол болған жағдайда) және басқа өлшемдер) бойынша сәйкестендіру;
8) төлем құжаттарын қалыптастыру;
9) төлем құжаттарын қалыптастырудың дұрыстығын тексеруді жүзеге асыру;
10) құрамы мен көлемі бірыңғай жинақтаушы зейнетақы қоры мен "Азаматтарға арналған үкімет" мемлекеттік корпорациясы (бұдан әрі – Корпорация) арасында жасалған тиісті келісімде айқындалған Корпорациямен деректер алмасу.
Есептілікті қалыптастыру электрондық нысандар, электрондық файлдар түрінде жүзеге асырылады және мыналарды қамтамасыз етеді:
1) есептерді Қазақстан Республикасы Ұлттық Банкінің белгіленген талаптарына сәйкес қалыптастыру;
2) есептіліктегі нысанаралық және нысанішілік бақылау;
3) есептерді қарау және басып шығару (оның ішінде Excel-ге айналдырып).
Сыртқы пайдаланушылармен өзара іс-қимыл:
1) кастодиан банкпен;
2) инвестициялық портфельді басқарушымен (бар болса);
3) сақтандыру ұйымдарымен;
4) "цифрлық үкімет" шлюзі немесе "цифрлық үкіметтің" сыртқы шлюзі арқылы интеграциялау жолымен мемлекеттік органдармен электрондық ақпарат алмасуды жүзеге асыруға арналған.
Ішкі аудит төмендегі атрибуттарды сақтай отырып, осы тармақтың бірінші бөлігінің 1), 2) және 3) тармақшаларында көрсетілген функционалдарда болып жатқан жүйелік оқиғаларды тіркеуге және сәйкестендіруге арналған:
1) цифрлық жүйені пайдаланушының кіру және шығу күні мен уақытын көрсете отырып, цифрлық жүйені пайдаланушыны аутентификациялау;
2) бизнес-процесті, бизнес-процесті орындау нәтижесін сәйкестендіру.
Ішкі аудит мыналарды қамтамасыз етеді:
1) жүйелік оқиғалар аудитінің электрондық журналын қарау және файлда сақтау;
2) цифрлық жүйенің аудит жазбаларын архивтің жазбаларын қалпына келтіру мүмкіндігімен архивке көшіру;
3) мына оқиғаларға аудит жүргізу мүмкіндігі:
жазбаны қосу, өзгерту, жою;
анықтамалықтарды жүргізу;
пайдаланушылардың шығыс нысандарын қалыптастыру;
4) әкімшінің әрбір пайдаланушы бойынша және (немесе) тұтастай цифрлық жүйе бойынша осы тармақтың бірінші бөлігінің 1), 2) және 3) тармақшаларында көрсетілген функционалдық мүмкіндіктерде болып жатқан оқиғаларды қадағалау мүмкіндігі;
5) оқиғаларды мына:
аудиттелетін оқиғаның атауы;
аудиттелетін оқиғаны бастаған пайдаланушының аты;
орналасқан жері;
оқиға уақыты туралы мәліметтер қамтылатын тіркеу журналдарында тіркеу.
Әкімшілендіру мыналарды қамтамасыз етеді:
1) жүйеде пайдаланушыларды тіркеу, өзгерту және бұғаттау;
2) жүйені әкімшілендіру;
3) пайдаланушылардың жүйенің функцияларына қол жеткізу құқықтарын басқару;
4) парольдің күрделілігін бақылауды автоматтандыру;
5) пайдаланушылардың жүйенің дерекқорына белсенді қосылуын бақылау;
6) жүйенің жұмыс істеу өлшемдерін теңшеу.
5. Ерікті жинақтаушы зейнетақы қорының цифрлық жүйесі функционалдың мынадай тізбесін қамтиды:
1) ерікті жинақтаушы зейнетақы қорының зейнетақы жинақтарын дербес есепке алу;
2) есептілікті қалыптастыру;
3) сыртқы пайдаланушылармен өзара іс-қимыл;
4) ішкі аудит;
5) әкімшілендіру;
6) анықтамалық ақпаратты жүргізу (Excel бағдарламасына түсірумен).
Ерікті жинақтаушы зейнетақы қорының зейнетақы жинақтарын дербес есепке алу мыналарды қамтамасыз етеді:
1) мына:
ерікті зейнетақы жарналары есебінен зейнетақымен қамсыздандыру туралы шарттарды;
ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарына түсетін зейнетақы жарналарын, жинақтарын, өсімпұлдарды;
ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарындағы инвестициялық кірісті;
ерікті зейнетақы жарналары есебінен төленетін зейнетақы төлемдерін;
ерікті зейнетақы жарналары есебінен зейнетақы жинақтарын бірыңғай жинақтаушы зейнетақы қорына, басқа ерікті жинақтаушы зейнетақы қорына немесе сақтандыру ұйымына аударымдарды дербес есепке алуды жүргізу;
2) ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарымен операциялардың бухгалтерлік есебін жүргізу;
3) төлем құжаттарын қалыптастыру;
4) төлем құжаттарын қалыптастырудың дұрыстығын тексеруді жүзеге асыру;
5) ерікті зейнетақы жарналарының салымшыларын (алушыларын) бірегей деректемелер (шарттың нөмірі, жеке сәйкестендіру нөмірі, тегі, аты, әкесінің аты (бар болса) және басқа да өлшемдер бойынша) бойынша идентификаттау).
Есептілікті қалыптастыру электрондық нысандар, электрондық файлдар түрінде жүзеге асырылады және:
1) Қазақстан Республикасы Ұлттық Банкінің белгіленген талаптарына сәйкес есептерді қалыптастыруды;
2) есептіліктегі формааралық және формаішілік бақылауды;
3) есептерді қарауды және басып шығаруды (оның ішінде Excel-ге айналдыру) қамтамасыз етеді.
Сыртқы пайдаланушылармен өзара іс-қимыл:
1) кастодиан-банкпен;
2) инвестициялық портфельді басқарушымен (бар болса);
3) сақтандыру ұйымдарымен;
4) "цифрлық үкімет" шлюзі немесе "цифрлық үкіметтің" сыртқы шлюзі арқылы ықпалдастыру жолымен мемлекеттік органдармен электрондық ақпараттық алмасуды жүзеге асыруға арналған.
Ішкі аудит мынадай атрибуттарды сақтай отырып, осы тармақтың бірінші бөлігінің 1), 2) және 3) тармақшаларында көрсетілген функционалдарда болып жатқан жүйелік оқиғаларды тіркеуге және идентификаттауға арналған:
1) цифрлық жүйені пайдаланушының кіру және шығу күні мен уақытын көрсете отырып, цифрлық жүйені пайдаланушыны аутентификаттау;
2) бизнес-процесті, бизнес-процесті орындау нәтижесін идентификаттау.
Ішкі аудит:
1) жүйелік оқиғалар аудитінің электрондық журналын қарауды және файлға сақтауды;
2) архивтік жазбаларды қалпына келтіру мүмкіндігімен цифрлық жүйенің аудит жазбаларын архивке көшіруді;
3) мынадай оқиғаларға аудит жүргізу мүмкіндігін:
жазбаны қосу, өзгерту, жою;
анықтамалықтарды жүргізу;
пайдаланушылардың шығыс нысандарын қалыптастыру;
4) әкімшінің осы тармақтың бірінші бөлігінің 1), 2) және 3) тармақшаларында көрсетілген функционалдарда болып жатқан оқиғаларды әрбір пайдаланушы бойынша және (немесе) тұтастай цифрлық жүйе бойынша қадағалау мүмкіндігін;
5) мынадай:
аудит жүргізілетін оқиғаның атауы;
аудит жүргізілетін оқиғаны бастаған пайдаланушының аты;
орналасқан жері;
оқиға уақыты сияқты мәліметтерді қамтитын тіркеу журналдарындағы оқиғаларды тіркеуді қамтамасыз етеді.
Әкімшілендіру:
1) жүйеде пайдаланушыларды тіркеуді, өзгертуді және бұғаттауды;
2) жүйені әкімшілендіруді;
3) пайдаланушылардың жүйе функцияларына қол жеткізу құқықтарын басқаруды;
4) құпиясөздің күрделілігін бақылауды автоматтандыруды;
5) пайдаланушылардың жүйенің дерекқорына белсенді қосылуын бақылауды;
6) жүйенің жұмыс істеу өлшемдерін реттеуді қамтамасыз етеді.
6. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық жүйесіне қолжетімділікті ұсыну бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішкі құжаттарымен айқындалады.
7. Міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен зейнетақы төлемдерін жүзеге асырған кезде:
1) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен әрбір зейнетақы төлемдерін алушы бойынша міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен зейнетақы төлемдерінің сомасын есептеу;
2) "Салық және бюджетке төленетін басқа да міндетті төлемдер туралы" Қазақстан Республикасының кодексіне (Салық кодексі) сәйкес міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының есебінен зейнетақы төлемдерінің тиесілі сомасынан табыс салығын ұстау;
3) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен берілген күнге және (немесе) берілген уақыт аралығына зейнетақы төлемдерін болжау функцияларының орындалуы қамтамасыз етіледі.
8. Цифрлық жүйелерде жалпы жүйенің функционалдық сипаттамаларын жақсартатын қосымша функциялар мен міндеттерді іске асыруға рұқсат беріледі.
9. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық жүйесін әзірлеу, енгізу және ілеспе қызметін көрсету процесі бағдарламалық қамтылымды әзірлеу, өзгерістер енгізу тәртібі, қабылдау, тестілеу, пайдалануға беру және ілеспе қызметін көрсету кезеңдерінің, жұмыстың барлық кезеңдерін құжаттандыруға қойылатын талаптардың орындалуын қамтамасыз етеді.
Бағдарламалық қамтылымды және (немесе) цифрлық жүйесіндегі ақпаратты рұқсатсыз өзгертуге жол бермеу мақсатында жұмыс істейтін функционалда өзгерістер енгізу, жаңа функционалды әзірлеу, жүйені енгізу және пайдалануға беру бірыңғай жинақтаушы зейнетақы қорының, ерікті жинақтаушы зейнетақы қорының директорлар кеңесі шешімімен бекітілген бірыңғай жинақтаушы зейнетақы қорының, ерікті жинақтаушы зейнетақы қорының даму корпоративтік стратегиясына сәйкес жүзеге асырылады.
3-тарау. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық процесін ұйымдастыруға қойылатын талаптар
10. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық технологиясы инфрақұрылымын құру және киберқауіпсіздігін қамтамасыз ету үшін:
1) серверлік үй-жайға;
2) техникалық құралдарға;
3) байланыс құралдарына;
4) пайдаланушылардың жұмыс орындарына;
5) бағдарламалық құралдарға қойылатын тиісті талаптардың орындалуы қамтамасыз етіледі.
11. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының серверлік үй-жайы мынадай талаптарға сәйкес келеді:
1) үй-жай ғимараттардың бірінші немесе соңғы қабаттарында орналасқан жағдайда үй-жайдың терезелері металл торкөздермен немесе үй-жайға біреудің кіруін болдырмау үшін ұқсас қорғау құралдарымен жабдықталады;
2) арнайы бөлінген кіруі шектеулі үй-жайдың болуы;
3) нақты уақыт режимінде үй-жайға кіру оқиғаларын мониторингтеуді жүзеге асыру және үй-жайға кіру оқиғалары туралы есепті алу мүмкіндігімен электрондық журналда үй-жайға кіру оқиғаларын жазу үшін кіруді бақылау жүйесінің (жеке электрондық рұқсатнама) болуы;
4) бейнебақылау жүйесінің болуы (бейнесигналдарды жазу мүмкіндігі бар нақты уақыт режимінде);
5) күзет сигнализациясы жүйесінің болуы;
6) бүкіл жабдықтың өндіруші көрсеткен температураға дейін жылдың кез келген мезгілінде неғұрлым көп жүктелген кезде салқындатуға жеткілікті берілген температура мен ылғалдылықты автоматты түрде ұстап тұру жүйесінің болуы;
7) өрт сигнализациясы жүйесінің және газбен автоматты өрт сөндіру жабдығының болуы;
8) кепілді электр қуаты жүйесінің – екі үздіксіз электр қуаты көзінің сигналынан жұмыс істейтін және таза электр қуаты желісінде электр қуатын үздіксіз қамтамасыз ететін резервті автоматты түрде қосу қалқаны, дизельді генератор қондырғысының болуы.
Мамандандырылған ұйымдардың деректерді өңдеу орталығының үй-жайын, сондай-ақ қажетті техникалық құралдарды жалдаған жағдайда меншікті серверлік үй-жайларға және бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының техникалық құралдарына қойылатын талаптарға сәйкес келуі қажет.
12. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының техникалық құралдары мынадай талаптарға сәйкес келеді:
1) меншікті аппараттық қамтамасыз етудің (компьютерлік жабдық, серверлер, аппараттық қорғау құралдары, жиынтық және басқа жабдық) болуы, аппараттық қамтамасыз етудің бірыңғай жинақтаушы зейнетақы қорына және ерікті жинақтаушы зейнетақы қорына тиістілігін немесе мамандандырылған ұйымнан жалдауды растайтын құжаттардың болуы;
2) қолданыстағы жабдыққа өндіруші немесе өнім беруші беретін сәйкестік сертификатының болуы.
13. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының кастодиан-банктермен, инвестициялық портфельді басқарушымен (бар болса), мемлекеттік органдармен деректермен алмасу бойынша байланыс құралдары мынадай талаптарға сәйкес келеді:
1) жіберілетін және алынатын ақпараттың толық көлемін қамтамасыз ететін негізгі арнаның болуы;
2) жіберілетін және алынатын ақпараттың толық көлемін қамтамасыз ететін резервтік арнаның болуы;
3) нақты бөлінген арналар әр түрлі провайдерлерден болуы.
14. Бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының цифрлық жүйесін пайдаланушылардың жұмыс орны мынадай талаптарға сәйкес келеді:
1) Бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының үй-жайларын техникалық қорғау құралдары орынның жұмысына жіберілмеген адамдардың осы үй-жайға бақылаусыз кіру мүмкіндігін көздейді. Үй жайға және жұмыс орнына жіберу Бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қоры қызметкерлерінің регламентіне және тиісті міндеттеріне сәйкес жүзеге асырылады;
2) барлық аппараттық құралдардың кепілдік мерзімі (кепілдік талоны) болады және (немесе) мамандандырылған ұйымның техникалық деңгейінде болады және (немесе) аппараттық құралдар істен шыққан жағдайда оларды жедел ауыстыру мүмкіндігі болады;
3) желі және деректерді берудің өзге де техникалық арналары арқылы пайдаланушының жұмыс орнына қол жеткізу тәртібі рұқсатсыз қол жеткізу мүмкіндігін болдырмайды;
4) ақпарат алмасу, ақпаратты сақтау, мұрағаттау не басқа да өңдеу шеңберінде беру үшін оларда ақпарат жинақтау үшін бөлінген ресурстарға (желілік (серверлік) жабдыққа, дискілік кеңістікке, каталогтарға, желілік ресурстарға, деректер базасына) қол жеткізу тәртібі олармен жұмыс істеуге жіберілмеген адамдардың осы ресурстарға қол жеткізу мүмкіндігін болдырмайды;
5) пайдаланушының жұмыс орны жергілікті желіде (LAN) орналастырылады;
6) пайдаланушы компьютерінің ақпаратын оқу (жазу немесе көшіру) порттарына кіру, оның ішінде негізгі Енгізу-шығару жүйесінің параметрлерінде де өшірілген;
7) Пайдаланушының дербес компьютерінің жүйелік блогын қауіпсіздік әкімшісі мөрлейді немесе пломбалайды;
8) пайдаланушының жұмыс орнына рұқсатсыз кіруден қорғау құралдарының параметрлерін орнату және өзгерту жөніндегі құқықтар әкімші функцияларын орындайтын пайдаланушыларға ғана беріледі;
9) пайдаланушы сәйкестендірілетін пайдаланушының бір жүйелік атауы бір жеке тұлғаға сәйкес келеді;
10) пайдаланушының жұмыс орнына қол жеткізуді қамтамасыз ететін техникалық құралдарды, парольдерді немесе басқа ақпаратты сақтау және пайдалану тәртібі оларды рұқсатсыз пайдалану мүмкіндігін болдырмайды;
11) пайдаланушының жұмыс орны үшін желілік ресурстарға қол жеткізу цифрлық жүйенің қорғалған ішкі желісі шегінде шектеледі;
12) пайдаланушының резервтік жұмыс орны болған кезде талаптарда белгіленген шарттар мен талаптар да осындай жұмыс орнына қолданылады.
15. Пайдаланушылардың жұмыс орындарында қолданылатын бағдарламалық құралдар мынадай талаптарға сәйкес келеді:
1) тек лицензияланған бағдарламалық қамтылым пайдаланылады;
2) пайдаланушының жұмыс орнында оның лауазымдық міндеттерін орындау үшін талап етілмейтін бағдарламалық құралдарды орнатуға жол берілмейді;
3) пайдаланушының жұмыс орнында пайдаланушыларды сәйкестендіруді және аутентификациялауды қамтамасыз етуге мүмкіндік беретін бағдарламалық құралдардың болуы;
4) пайдаланушының жұмыс орнында үнемі жаңартылып отыратын вирусқа қарсы базасы бар лицензиялық вирусқа бағдарламалық қамтылым орнатылады;
5) компьютерге қол жеткізуге және пайдаланушылардың іс-әрекеттеріне байланысты оқиғаларды бақылау мақсатында электрондық құжаттарды сақтау мерзімі ішінде электрондық журналдарды жүргізу мүмкіндігі;
6) бағдарламалық қамтылым паспорты бар дербес компьютерде орнатылады (оның конфигурациясы туралы егжей-тегжейлі деректері бар жұмыс орнының сипаттамасы, сондай-ақ осы жұмыс орнында орнатылған аппараттық және бағдарламалық құралдар);
7) осы тармақтың 6) тармақшасында көрсетілген паспорт бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішкі құжаттарына сәйкес ресімделеді және қауіпсіздік әкімшісінде сақталады.
4-тарау. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық жүйесінің киберқауіпсіздігін қамтамасыз етуге қойылатын талаптар
16. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық жүйесінің киберқауіпсіздігін қамтамасыз ету мақсатында бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қоры киберқауіпсіздікті басқару жүйесін құруды қамтамасыз етеді.
17. Киберқауіпсіздікті басқару жүйесі бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының бизнес-процестер үшін ықтимал залалдың ең төменгі деңгейін көздейтін ақпараттық активтерін қорғауды қамтамасыз етеді.
18. Бірыңғай жинақтаушы зейнетақы қоры және ерікті жинақтаушы зейнетақы қоры киберқауіпсіздікті басқару жүйесінің тиісті деңгейін, оның дамуы мен жақсаруын қамтамасыз етеді.
19. Бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының киберқауіпсіздігін қамтамасыз ету жөніндегі құжаттамаға мыналар кіреді:
1) киберқауіпсіздік саясаты;
2) қорғауға жататын және оның ішінде қызметтік, коммерциялық немесе заңмен қорғалатын өзге де құпияны құрайтын мәліметтер туралы ақпаратты (бұдан әрі – қорғалатын ақпарат) қамтитын ақпарат тізбесі;
3) қорғалатын ақпаратпен жұмыс істеу тәртібі;
4) қорғалатын ақпаратты өңдейтін цифрлық жүйелердің тізбесі;
5) қорғалатын ақпаратты өңдейтін цифрлық жүйелерге қол жеткізуді басқару тәртібі;
6) қорғалатын ақпаратты өңдейтін цифрлық жүйелердің резервтік көшірмелерін резервтік көшіру, сақтау, қалпына келтіру, олардың жұмыс қабілеттілігін тестілеу тәртібі;
7) бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық инфрақұрылымын вирусқа қарсы қорғауды қамтамасыз ету тәртібі;
8) бірыңғай жинақтаушы зейнетақы қорында және ерікті жинақтаушы зейнетақы қорында пайдалануға рұқсат етілген бағдарламалық қамтылымның тізбесі;
9) киберқауіпсіздікті қамтамасыз етудің қабылданған шараларының бұзылғанын не киберқауіпсіздікке қатысы бар бұрын белгісіз болған жағдай туралы куәландыратын киберқауіпсіздік жүйелерін қоса алғанда, цифрлық инфрақұрылымның немесе оның жекелеген объектілерінің жұмысында жеке немесе сериялық туындайтын оқиғалардың (бұдан әрі – киберқауіпсіздік оқиғалары) кезеңділігі мен мониторингінің қағидалары;
10) мониторингке жататын киберқауіпсіздік оқиғаларының тізбесі;
11) киберқауіпсіздік оқиғалары көздерінің тізбесі;
12) цифрлық инфрақұрылымның немесе оның жекелеген объектілерінің жұмысында олардың тиісінше жұмыс істеуіне қауіп төндіретін және (немесе) қорғалатын ақпаратты заңсыз алу, көшіру, тарату, өзгерту, жою немесе бұғаттау үшін жағдай туғызатын жеке немесе сериялық түрде туындайтын іркілістерді (бұдан әрі - киберқауіпсіздіктің оқыс оқиғалары) өңдеу тәртібі;
13) киберқауіпсіздік оқиғаларын киберқауіпсіздіктің оқыс оқиғаларына жатқызу тәртібі;
14) бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының қызметкерлері болып табылмайтын адамдардың қорғалатын ақпаратты өңдейтін цифрлық жүйелерге қол жеткізу тәртібі;
15) Интернет пен электрондық поштаны пайдалану кезінде ақпаратты қорғау тәртібі;
16) цифрлық жүйелердің жаңартуларын басқару тәртібі.
20. Киберқауіпсіздік саясаты мыналарды анықтайды:
1) киберқауіпсіздікті басқару жүйесін құрудың мақсаттары, міндеттері және негізгі қағидаттары;
2) киберқауіпсіздікті басқару жүйесінің қолданылу саласы;
3) бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ақпараттық активтерінде құрылатын, сақталатын және өңделетін ақпаратқа қол жеткізуді басқаруға қойылатын талаптар;
4) киберқауіпсіздікті қамтамасыз ету жөніндегі қызмет мониторингін жүзеге асыруға қойылатын талаптар;
5) бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қоры қызметкерлерінің өздеріне жүктелген функционалдық міндеттерді орындау кезінде киберқауіпсіздікті қамтамасыз еткені үшін жауапкершілігі.
21. Цифрлық жүйедегі ақпаратқа қол жеткізу бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының қызметкерлеріне олардың функционалдық міндеттерін орындау үшін қажетті көлемде беріледі.
22. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының цифрлық жүйесіне қол жеткізуді ұсыну цифрлық жүйені пайдаланушылардың қол жеткізу құқықтарының олардың функционалдық міндеттеріне сәйкестігін қамтамасыз ету үшін рөлдерді қалыптастыру және енгізу жолымен жүргізіледі. Мұндай рөлдердің жиынтығы электронды түрде немесе қағаз тасымалдағышта қалыптасатын цифрлық жүйеге қол жеткізу матрицасын білдіреді.
23. Цифрлық жүйеге қол жеткізу цифрлық жүйенің пайдаланушыларын сәйкестендіру және аутентификациялау арқылы жүзеге асырылады.
Цифрлық жүйе пайдаланушыларын сәйкестендіру және аутентификациялау "есептік жазба (идентификатор) – пароль" жұбын және (немесе) биометриялық және (немесе) криптографиялық және (немесе) аппараттық аутентификацияны енгізу арқылы жүргізіледі.
24. Цифрлық жүйеде тек жеке пайдаланушы есептік жазбалары қолданылады.
25. Технологиялық есептік жазбаларды пайдалану цифрлық жүйеге арналған осындай есептік жазбалардың тізбесіне сәйкес оларды пайдалануға және өзектілігіне дербес жауапты тұлғаларды көрсете отырып жүзеге асырылады.
26. Цифрлық жүйеде бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының ішкі құжатымен айқындалатын есептік жазбалар мен парольдерді басқару, сондай-ақ пайдаланушылардың есептік жазбаларын бұғаттау жөніндегі функциялар қолданылады.
27. Цифрлық жүйеде пайдаланушы есептік жазбаларының парольдерін және бұғаттауларын басқару функциясының мынадай өлшемдері қолданылады:
1) парольдің ең аз ұзындығы – бұл өлшемнің мәні кемінде 8 (сегіз) символды құрайды. Парольдің осы өлшемгесәйкестігін тексеру парольді әр ауыстырған кезде жүргізіледі, сәйкес келмеген жағдайда пайдаланушыға хабарлама беріледі;
2) парольдің күрделілігі – парольде кемінде 3 (үш) символдар тобының болуын тексеру мүмкіндігі: кіші әріптер, бас әріптер, цифрлық мәндер, арнайы символдар. Парольдің осы өлшемге сәйкестігін тексеру парольді әр ауыстырған кезде жүргізіледі, сәйкес келмеген жағдайда пайдаланушыға хабарлама беріледі;
3) парольдің тарихы – жаңа пароль кем дегенде 7 (жеті) алдыңғы парольді қайталамайды. Парольдің осы өлшемге сәйкестігін тексеру парольді әр ауыстырған кезде жүргізіледі, сәйкес келмеген жағдайда пайдаланушыға хабарлама беріледі;
4) парольдің ең аз қолданыс мерзімі – 1 (бір) жұмыс күні;
5) парольдің ең ұзақ қолданыс мерзімі – күнтізбелік 60 (алпыс) күннен аспайды. Парольдің осы өлшемге сәйкестігін тексеру цифрлық жүйеге әрбір кірген және парольді ауыстырған кезде жүргізіледі. Парольдің ең ұзақ қолданыс мерзімі аяқталғаннан кейін цифрлық жүйе қол жеткізуді бұғаттайды және парольді міндетті түрде өзгертуді талап етеді;
6) цифрлық жүйеге бірінші рет кірген кезде не әкімші құпиясөзді ауыстырғаннан кейін цифрлық жүйе пайдаланушыдан құпиясөзді ауыстыруды сұрайды, бұл ретте аталған рәсімді жою мүмкін болмайды. Бұл ереже құпиясөзді қолдану мерзімі туралы ережеден басым болады;
7) пайдаланушы цифрлық жүйеде күнтізбелік 30 (отыз) күннен астам уақыт белсенді болмаған жағдайда, оның есептік жазбасы автоматты түрде бұғатталады;
8) қате құпиясөзді қатарынан бес рет енгізген кезде пайдаланушының есептік жазбасы уақытша бұғатталады;
9) пайдаланушы 30 (отыз) минуттан артық белсенді болмаған кезде, цифрлық жүйе пайдаланушының жұмыс сеансын автоматты түрде аяқтайды не пайдаланушының аутентификациялық деректерін енгізген кезде ғана жұмыс станциясын немесе бұғаттан шығару мүмкіндігі бар ноутбукты бұғаттайды.
28. Қорғалатын ақпаратты жою тасымалдағыштың түріне байланысты ақпаратты жоюдың мынадай әдістерінің кез келгенін пайдалана отырып, оны қалпына келтіруді болдырмайтын әдістермен жүргізіледі:
1) ақпарат тасымалдағышты нақты жою;
2) ақпарат тасымалдағышқа электромагниттік әсер ету (магниттік тасымалдағыштар үшін);
3) электрондық ақпаратты мамандандырылған бағдарламалық құралдармен бағдарламалық жою.
29. Бірыңғай жинақтаушы зейнетақы қорында және ерікті жинақтаушы зейнетақы қорында цифрлық жүйенің жүйелік уақытын эталондық уақыттың орталықтандырылған дереккөзімен синхрондау қамтамасыз етіледі.
30. Цифрлық жүйелерді әзірлеу және пысықтау өнеркәсіптік пайдалану ортасында жүзеге асырылмайды.
31. Цифрлық жүйені әзірлеуді жүзеге асыратын қызметкерлердің цифрлық жүйенің өзгерістерін өнеркәсіптік ортаға көшіруге, сондай-ақ өнеркәсіптік ортадағы цифрлық жүйеге әкімшілік қол жеткізуге өкілеттіктері жоқ.
32. Цифрлық жүйені өнеркәсіптік пайдалануға енгізер алдында оның әдеттегі тәртіп бойынша орнатылған қауіпсіздік теңшеулері киберқауіпсіздік талаптарына сәйкес келетін теңшеулерге өзгертіледі. Бұл теңшеулер тестілеу кезінде қолданылатын құпиясөздерді ауыстыруды, сондай-ақ барлық тестілік есепке алу жазбаларын жоюды қамтиды.
33. Артықшылықты есептік жазбалардың пайдаланылуын бақылау:
1) цифрлық жүйе (операциялық жүйе, дерекқорды басқару жүйесі, қосымша) әкімшілерінің тізбесін жасау және бекіту;
2) цифрлық жүйені басқару функцияларын орындау және (немесе) артықшылықты есепке алу жазбаларының пайдаланылуын бақылаудың арнайы кешендерін енгізу кезінде қосарланған бақылауды енгізу арқылы қамтамасыз етіледі.
34. Цифрлық жүйелердің эталондық бастапқы кодтары (бар болса) және орындалатын модульдері сақталатын бағдарламалық қамтылымның қорғалған депозитарийі цифрлық жүйелердің орындалатын модульдерінің жұмыс қабілеттілігін уақтылы қалпына келтіру мүмкіндігін қамтамасыз ететін түрде жүргізіледі.
35. Цифрлық жүйе техникалық қызмет көрсетумен қамтамасыз етіледі, оның құрамына цифрлық жүйенің жаңартуларын, оның ішінде қауіпсіздік жаңартуларын ұсыну қызметтері кіреді.
36. Бірыңғай жинақтаушы зейнетақы қорында және ерікті жинақтаушы зейнетақы қорында цифрлық жүйенің аудиторлық ізінің ұйымдастырушылық және техникалық деңгейде енгізілуі және өзгермеуі қамтамасыз етіледі.
37. Цифрлық жүйеде аудиторлық ізді жүргізу функциясы қолданылады, ол мыналарды көрсетеді:
1) цифрлық жүйедегі қосылуларды орнату, идентификаттау, аутентификаттау және авторизациялау оқиғалары (сәтті және сәтсіз);
2) қауіпсіздік теңшеулерін түрлендіру оқиғалары;
3) пайдаланушылар топтарын түрлендіру оқиғалары және олардың өкілеттіктері;
4) пайдаланушылардың есептік жазбаларын және олардың өкілеттіктерін түрлендіру оқиғалары;
5) цифрлық жүйедегі жаңартулардың және (немесе) өзгерістердің орнатылуын көрсететін оқиғалар;
6) аудит өлшемдерін өзгерту оқиғалары;
7) жүйелік өлшемдерді өзгерту оқиғалары.
38. Аудиторлық із форматы мынадай ақпаратты қамтиды:
1) әрекетті жасаған пайдаланушының идентификаторы (логині);
2) әрекеттің жасалған күні мен уақыты;
3) пайдаланушының жұмыс станциясының атауы және (немесе) әрекет жасалған ІP (АЙПИ) мекенжайы;
4) әрекет жүргізілген объектілердің атауы;
5) жасалған әрекеттің түрі немесе атауы;
6) әрекеттің нәтижесі (сәтті немесе сәтсіз).
39. Аудиторлық ізді сақтау мерзімі жедел қолжетімділікте кемінде 3 (үш) айды және архивтік қолжетімділікте кемінде 5 (бес) жылды құрайды.
40. Цифрлық жүйені қорғау үшін лицензияланған вирусқа қарсы бағдарламалық қамтылым немесе жұмыс станцияларында, ноутбуктерде және мобильді құрылғыларда бағдарламалық ортаның тұтастығын және өзгермеуін қамтамасыз ететін жүйелер пайдаланылады.
41. Пайдаланылатын вирусқа қарсы бағдарламалық қамтылым мынадай талаптарға сәйкес келеді:
1) белгілі сигнатуралар негізінде вирустарды анықтау;
2) эвристикалық талдау (вирустарға тән командаларды іздеу және әрекетін талдау) негізінде вирустарды анықтау;
3) қосылған кезде ауыстырмалы тасымалдағыштарды сканерлеу;
4) кесте бойынша сканерлеуді іске қосу және вирусқа қарсы базаны жаңарту;
5) басқарудың және мониторингтеудің орталықтандырылған консолінің болуы;
6) пайдаланушы үшін вирусқа қарсы бағдарламалық қамтылымның жұмыс істеуін, сондай-ақ вирусқа қарсы бағдарламалық қамтылымды жаңарту процестерін тоқтату және вирустардың болмауын жоспарлы тексеру мүмкіндігін бұғаттау;
7) виртуалды орталар үшін – вирусқа қарсы бағдарламалық қамтылыммен виртуалдық орталардың (жүктемені теңдестіру, орталықтандырылған орнату және гипервизор деңгейінде тексеру және басқа да функциялар) кіріктірілген қауіпсіздік функцияларын пайдалану, мұндай мүмкіндіктер болмаған кезде – бірыңғай жинақтаушы зейнетақы қорында және ерікті жинақтаушы зейнетақы қорында пайдаланатын виртуалды орталарда вирусқа қарсы бағдарламалық қамтылымды тестілеу туралы өндірушінің растауы;
8) мобильді құрылғылар және бірыңғай жинақтаушы зейнетақы қорын және ерікті жинақтаушы зейнетақы қорын қорғау аясынан тыс пайдаланылатын өзге де құрылғылар үшін желіаралық экрандау функциясы кіріктірілген вирусқа қарсы бағдарламалық қамтылымды пайдалану.
42. Бағдарламалық ортаның тұтастығы мен өзгермеуін қамтамасыз ететін жүйелерді пайдалану кезіндегі ең қарапайым талаптар мынадай:
1) жаңартуды және техникалық қолдауды көздейтін лицензиясы бар бағдарламалық қамтылымның болуы;
2) басқарудың және мониторингтеудің орталықтандырылған консолінің болуы;
3) соңғы пайдаланушы үшін берілген жүйенің қызмет етуін тоқтата тұру мүмкіндігінің – бұғаттау мүмкіндігінің болуы;
4) соңғы құрылғыларға орнату алдында бағдарламалық орта үлгісін вирусқа қарсы бағдарламалық қамтылыммен тексеру мүмкіндігінің болуы;
5) ұялы құрылғылар үшін және қорғаныс аумағынан тыс қолданылатын басқа да құрылғылар үшін желіаралық экранның болуы.
43. Вирусқа қарсы бағдарламалық қамтылым пайдаланушының барлық қызмет ету процесін тоқтатуды барынша болдырмайды (кесте бойынша сканерлеу, жаңарту және басқа да процестер). Вирусқа қарсы бағдарламалық қамтылымды жаңарту тәулігіне 1 (бір) реттен, құрылғыны толығымен сканерлеу – аптасына 1 (бір) реттен артық жүргізілмейді.
44. Бірыңғай жинақтаушы зейнетақы қорында және ерікті жинақтаушы зейнетақы қорында цифрлық жүйе қауіпсіздігінің жаңартуларын уақтылы орнату қамтамасыз етіледі.
45. Маңызды осалдықтарды жоятын цифрлық жүйе қауіпсіздігінің жаңартулары оларды өндіруші жариялаған және таратқан күннен бастап 1 (бір) айдан кешіктірмей орнатылады.
46. Цифрлық жүйені өндірістік ортаға орнатқанға дейін оның жаңартулары тестілеу ортасында сынақтан өтеді.
47. Цифрлық жүйенің үздіксіз жұмыс істеуін қамтамсыз ету мақсатында ішкі құжаттарда:
1) цифрлық жүйенің тоқтап қалуының ықтималды мерзімдері;
2) цифрлық жүйені қалпына келтіру жоспары анықталады.
48. Резервтік орталық болған жағдайда бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішкі құжаттарында:
1) резервтік ортаның орналасқан орны;
2) бизнес-процестердің, техникалық, бағдарламалық немесе цифрлық жүйенің жұмысын қамтамасыз ететін басқа құралдардың тізбесі;
3) резервтік орталықтағы цифрлық жүйенің жұмысын қалпына келтіру тәртібі;
4) резервтік орталықтағы жұмыстың аяқталғаны туралы шешім қабылдауға мүмкіндік беретін өлшемшарттар, мұндай шешімді қабылдау тәртібі, сондай-ақ негізгі орталықта қызмет етудің штаттық режиміне қайтару тәртібі;
5) резервтік орталықтың жұмыс жасауын тестілеуді өткізу тәртібі, кезеңділігі мен сценарийі көрсетіледі.
49. Цифрлық жүйенің қызметін қалпына келтіру процестерінің дайындығын тексеру мақсатында жылына кемінде 1 (бір) рет қалпына келтіру жоспарларына (бұдан әрі – қалпына келтіру жоспарларын тестілеу) сәйкес цифрлық жүйені қалпына келтіруді тестілеу жүргізіліп отырады.
Қалпына келтіру жоспарын тестілеу бірыңғай жинақтаушы зейнетақы қоры және ерікті жинақтаушы зейнетақы қоры штаттан тыс жағдайдың туындау сценарийінің, қалпына келтірілетін жұмыс процестерінің, қалпына келтіру командасы әрекеттерінің, жұмыстарды жүргізу мерзімдері мен орны бойынша талаптардың сипаттамасын көздейтін әзірлеген және бекіткен бағдарлама бойынша жүргізіледі.
50. Қалпына келтіру жоспарын тестілеу қорытындылары бойынша:
1) тестілеу өткізілген цифрлық жүйе модульдерінің тізбесін;
2) цифрлық жүйені қалпына келтіруге жұмсалған уақытты;
3) қалпына келтіру жоспарының анықталған кемшіліктері мен оларды жою бойынша ұсыныстарды көрсете отырып, тестілеу нәтижелері туралы құжат (хаттама) дайындалады.
| Қазақстан Республикасының Қаржы нарығын реттеу және дамыту Агенттігінің Басқармасының 2023 жылғы 26 маусымдағы № 60 Қаулығы 2-қосымша |
Күші жойылды деп танылған Қазақстан Республикасы нормативтік құқықтық актісінің, сондай-ақ Қазақстан Республикасы нормативтік құқықтық актілерінің жекелеген құрылымдық элементтерінің тізбесі
1. "Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптарды бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2013 жылғы 27 тамыздағы № 218 қаулысы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 8801 болып тіркелген).
2. "Қазақстан Республикасының кейбір нормативтік құқықтық актілеріне зейнетақымен қамсыздандыру мәселелері бойынша өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасы Ұлттық банкі басқармасының 2015 жылғы 28 қарашадағы № 209 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12529 болып тіркелген) бекітілген Өзгерістер мен толықтырулар енгізілетін Қазақстан Республикасының зейнетақымен қамсыздандыру мәселелері бойынша нормативтік құқықтық актілері тізбесінің 2-тармағы.
3. "Қазақстан Республикасының кейбір нормативтік құқықтық актілеріне зейнетақымен қамсыздандыру мәселелері бойынша өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2017 жылғы 22 желтоқсандағы № 254 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16246 болып тіркелген) бекітілген Зейнетақымен қамсыздандыру мәселелері бойынша өзгерістер мен толықтыру енгізілетін Қазақстан Республикасының нормативтік құқықтық актілері тізбесінің 2-тармағы.
4. "Қазақстан Республикасының кейбір нормативтік құқықтық актілеріне зейнетақымен қамсыздандыру мәселелері бойынша өзгерістер енгізу туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2019 жылғы 28 маусымдағы № 103 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 18995 болып тіркелген) бекітілген Өзгерістер енгізілетін Қазақстан Республикасының зейнетақымен қамсыздандыру мәселелері бойынша нормативтік құқықтық актілері тізбесінің 3-тармағы.