"Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 23-бабының 2-тармағына сәйкес БҰЙЫРАМЫН:
1. Қоса беріліп отырған Бүркемелеу және хештеу әдістерін қолдану қағидалары бекітілсін.
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
|
Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі |
Ж. Мадиев |
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі 2026 жылғы 3 қыркүйектегі № 535/НҚ бұйрықпен бекітілген |
Бүркемелеу және хештеу әдістерін қолдану қағидалары
1-тарау. Жалпы ережелер
1. Осы дербес деректерді бүркемелеу және хештеу әдістерін қолдану қағидалары (бұдан әрі – Қағидалар) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының (бұдан әрі - Заң) 23-бабының 2-тармағына сәйкес әзірленді және бүркемелеу және хештеу әдістерін қолдану тәртібін айқындайды.
2. Осы Қағидаларда келесі негізгі ұғымдар пайдаланылады:
1) дербес деректер субъектiсi (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;
2) дербес деректерді бүркемелеу – нақты дербес деректердің бір бөлігін жалған және (немесе) иесі көрсетілмеген деректермен ауыстыру арқылы ақпаратты қорғау процесі;
3) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің меншік иесі (бұдан әрі – меншік иесі) – қағаз жеткізгіштегі базаны және (немесе) дербес деректерді қамтитын цифрлық объектіні Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
4) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
5) дербес деректерді қорғау – Заңда белгіленген мақсаттарда жүзеге асырылатын шаралар, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешені;
6) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, анонимдеуге, бұғаттауға, жоюға және алып тастауға бағытталған iс-әрекеттер;
7) дербес деректерді сәйкестендіргіш – дербес деректер субъектісін сәйкестендіруге немесе ол туралы жекелеген деректер жинағын осы субъектіні сәйкестендіруге мүмкіндік беретін мәліметтер жиынтығына байланыстыруға мүмкіндік беретін ақпарат;
8) үшінші тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бірақ дербес деректерді жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға;
9) хештелген мән – хештеу алгоритмін қолдана отырып, цифрлық деректерді түрлендіру нәтижесі;
10) цифрлық деректер – цифрлық нысанда берілген және оны алу тәсіліне және цифрлық ұсыну нысанына қарамастан автоматтандырылған және (немесе) талдамалық жинауға, сақтауға, өңдеуге, пайдалануға, беруге, таратуға немесе алып тастауға жарамды ақпарат;
11) цифрлық деректерді хештеу – кез келген көлемдегі цифрлық деректерді қорғау мақсатында оларды тіркеп-белгіленген ұзындық жолағына түрлендіру процесі;
12) цифрлық жүйе – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені.
3. Дербес деректерді қорғау мақсатында цифрлық объектілерде бүркемелеу және хештеу әдістері қолданылады.
2-тарау. Бүркемелеу және хештеу әдістерін қолдану тәртібі
4. Дербес деректерді бүркемелеу дербес деректердің бір бөлігін арнайы таңбалармен жасыру немесе ауыстыру жолымен жүзеге асырылады.
5. Дербес деректерді бүркемелеу әдісі дербес деректерге рұқсатсыз қол жеткізуді болдырмау мақсатында, оның ішінде келесі жағдайларда қолданылады:
1) пайдаланушыларға дербес деректерге қол жеткізудің цифрлық жүйелерін ұсынған кезде;
2) тест, демонстрациялық және аналитикалық ортада дербес деректерді пайдалану кезінде;
3) үшінші тұлғаларға дербес деректерге қол жеткізу кезінде;
4) пайдаланушы интерфейстерінде дербес деректерді көрсету кезінде;
5) егер дербес деректердің толық көлемін пайдалану талап етілмесе, есептерді қалыптастыру, құжаттарды басып шығару және дербес деректерді түсіру кезінде;
6) егер өңдеу мақсатына қол жеткізу дербес деректердің толық көлемін беруді талап етпесе, интеграциялық өзара іс-қимыл арқылы дербес деректермен алмасу кезінде.
6. Дербес деректерді бүркемелеу осы Қағидалардың 5-тармағында көзделген әрекеттер жасалғанға дейін жүзеге асырылады.
7. Субъектінің келісімімен үшінші тұлғаларға дербес деректерге қолжетімділік берілген кезде меншік иесі және (немесе) оператор дербес деректерді өңдеу мақсатына қол жеткізу үшін жеткілікті ең аз қажетті көлемде ғана бүркемелеу әдісін қолдана отырып, дербес деректерді беруді қамтамасыз етеді.
8. Бүркемелеу әдісін қолдану туралы мәліметтер операцияларды есепке алу журналында:
1) операцияны жүргізу күні мен уақыты;
2) орындалған операция түрі;
3) бүркемеленген дербес деректердің тізбесі;
4) қолданылған бүркемелеу әдісі;
5) бүркемелеу әдісін қолданудың дұрыстығын тексеру нәтижесі;
6) операцияны орындаған тұлға туралы мәліметтер;
7) дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға туралы мәліметтер (бар болса) көрсетіледі.
9. Цифрлық деректерді хештеу ҚР СТ ГОСТ Р 34.11-2015 "Ақпараттық технология. Ақпаратты криптографиялық қорғау. Хэштеу функциясы" сәйкес хештеу алгоритмін қолдану арқылы жүзеге асырылады.
10. Цифрлық деректерді хештеу әдісі дербес деректерге рұқсатсыз қол жеткізуді болдырмау мақсатында, оның ішінде келесі жағдайларда қолданылады:
1) егер олардың бастапқы мәнін пайдалану талап етілмесе, цифрлық деректерді сақтау кезінде;
2) цифрлық деректерді тексеру кезінде;
3) цифрлық деректерді салыстыру кезінде;
4) аутентификация үшін цифрлық деректерді пайдалану кезінде;
5) цифрлық жүйелерде дербес деректер сәйкестендіргіштерін пайдалану кезінде.
11. Цифрлық деректерді хештеу осы Қағидалардың 10-тармағында көзделген әрекеттер жасалғанға дейін жүзеге асырылады.
12. Цифрлық деректерді хештеу цифрлық деректерді түрлендіру нәтижесінен бастапқы мәнді қалпына келтіру мүмкіндігінсіз хештелген мәнге түрлендіру арқылы жүзеге асырылады.
13. Хештеу әдісін қолданғаннан кейін цифрлық деректерді өңдеу кезінде олардың хештелген мәні қолданылады.
14. Хештеу әдісін қолдану туралы мәліметтер операцияларды есепке алу журналында:
1) операцияны жүргізу күні мен уақыты;
2) орындалған операция түрі;
3) хештелген цифрлық деректердің тізбесі;
4) қолданылған хештеу әдісі;
5) әдісті қолданудың дұрыстығын тексеру нәтижесі;
6) операцияны орындаған тұлға туралы мәліметтер (бар болса);
7) дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға туралы мәліметтер (бар болса) көрсетіледі.