Қазақстан Республикасы Цифрлық кодексінің 57-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:
1. Қоса беріліп отырған Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары бекітілсін.
2. Осы бұйрыққа қосымшаға сәйкес кейбір бұйрықтардың күші жойылды деп танылсын.
3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің цифрлық шешімдер департаменті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықтың Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелуі;
2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
|
Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрдің міндетін атқарушы |
Р. Коняшкин |
| Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрдің міндетін атқарушы 2026 жылғы 9 қыркүйектегі № 547/НҚ бұйрығымен бекітілген |
Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары
1-тарау. Жалпы ережелер
1. Осы Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 57-бабының 3-тармағына сәйкес әзірленді және Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау тәртібін айқындайды.
2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:
1) Қазақстан Республикасының сенім білдірілген үшінші тарапы (бұдан әрі – ҚР СБҮТ) – трансшекаралық өзара іс-қимыл шеңберінде шетелдік электрондық цифрлық қолтаңбаның және Қазақстан Республикасының аумағында берілген электрондық цифрлық қолтаңбаның түпнұсқалығын растауды жүзеге асыратын цифрлық жүйе;
2) кеңейтілетін XML белгілеу тілі (eXtensible Markup Language, бұдан әрі – XML) – құрылымдалған және машинамен оқылатын форматта деректерді сақтау және беру үшін пайдаланылатын тіл;
3) куәландырушы орталық (бұдан әрі – КО) – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;
4) ет мемлекеттің куәландырушы орталығы (бұдан әрі – шет мемлекеттің КО) – шет мемлекеттің заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;
5) шет мемлекеттің сенім білдірілген үшінші тарапы (бұдан әрі – шет мемлекеттің СБҮТ-і) – шет мемлекеттің заңнамасына сәйкес электрондық құжатқа қол қойған тұлғаға қатысты электрондық құжаттардағы электрондық цифрлық қолтаңбаны тіркелген уақыт сәтінде автоматтандырылған режимде тексеру жөніндегі қызметті жүзеге асыратын цифрлық жүйе;
6) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермегендігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);
7) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған және электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға арналған цифрлық жазба;
8) электрондық цифрлық қолтаңбамен қол қойылған құжаттардың түпнұсқалығын растау сервисі (Validation of Digitally Signed Document, бұдан әрі – VSD) – электрондық цифрлық қолтаңбаның түпнұсқалығын тексеруді жүзеге асыратын Қазақстан Республикасының сенім білдірілген үшінші тарапының сервисі, сондай-ақ көрсетілген сервиске жіберілетін электрондық сұрау салу форматы;
9) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді.
3. ҚР СБҮТ-мен ақпараттық алмасуға қатысушылар:
1) КО;
2) шет мемлекеттің КО-лары;
3) шет мемлекеттердің СБҮТ-тері;
4) ҚР СБҮТ-мен интеграцияланған цифрлық жүйелердің пайдаланушылары.
2-тарау. Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау тәртібі
4. Қазақстан Республикасының аумағында қызметін жүзеге асыратын КО берген сертификатты пайдалана отырып қалыптастырылған ЭЦҚ-ның түпнұсқалығы цифрлық жүйелерде Кодекстің 61-бабының 1-тармағына сәйкес Электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес тексеріледі. Электрондық құжат шет мемлекеттердің цифрлық жүйесіне жіберілген жағдайда, ҚР СБҮТ-і Қазақстан Республикасының цифрлық жүйелерінен келіп түсетін сұрау салулар негізінде шет мемлекеттерде ЭЦҚ-ның түпнұсқалығын растау үшін түбіртек береді. ҚР СБҮТ-і түбіртекті берер алдында Электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес ЭЦҚ мен сертификаттың түпнұсқалығын тексереді.
5. Шет мемлекеттің КО берген сертификаттарды пайдалана отырып қалыптастырылған ЭЦҚ-ның түпнұсқалығы ҚР СБҮТ-де пайдаланушылар мен цифрлық жүйелердің сұрау салулары негізінде тексеріледі.
6. ҚР СБҮТ ЭЦҚ-ның түпнұсқалығын мынадай шарттар сақталған кезде тексереді:
1) тексерілетін электрондық құжат жеке немесе заңды тұлғаның ЭЦҚ-сымен куәландырылған;
2) ҚР СБҮТ-де тексерілетін сертификатты берген шет мемлекеттің СБҮТ-і немесе шет мемлекеттің КО тіркелген.
7. ЭЦҚ-ның түпнұсқалығын тексеру үшін пайдаланушы немесе цифрлық жүйе ҚР СБҮТ-іне мынадай сұрау салулардың бірін жібереді:
1) осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша VSD электрондық сұрау салуы;
2) осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша XML электрондық сұрау салуы.
8. Осы Қағидалардың 7-тармағында көрсетілген сұрау салуларды өңдеу нәтижелері бойынша ҚР СБҮТ-і осы Қағидаларға 3-қосымшаға сәйкес ЭЦҚ-ны тексеру туралы электрондық түбіртекті қалыптастырады. ЭЦҚ-ны тексеру туралы электрондық түбіртектің негізгі деректемелерінің деректер схемасы осы Қағидаларға 4-қосымшада келтірілген.
9. КО, шет мемлекеттің КО-ның және (немесе) шет мемлекеттің СБҮТ-сінің жауабы негізінде қалыптастырылған ЭЦҚ-ны тексеру туралы электрондық түбіртек ЭЦҚ-ның түпнұсқалығын тексеру нәтижесін растайды және Қазақстан Республикасының аумағында ЭЦҚ-ның түпнұсқалығын растау үшін қажетті әрі жеткілікті болып табылады.
10. ҚР СБҮТ-де ЭЦҚ-ның және (немесе) сертификаттың түпнұсқалығын растау ақысыз жүзеге асырылады.
11. ҚР СБҮТ жауаптарының түрлері:
1) тексеру нәтижесі оң болған жағдайда – "Тексерілді" ("Расталды") мәртебесі бар түбіртек;
2) тексеру нәтижесі теріс болған жағдайда – "Тексерілмеді" ("Расталмады") мәртебесі бар түбіртек. "Тексерілмеді" мәртебесі бар түбіртек алынған кезде цифрлық жүйенің пайдаланушысы цифрлық жүйенің құралдары арқылы тиісті хабарлама алады;
3) VSD электрондық сұрау салуының құрылымы сәйкес келмеген, не ҚР СБҮТ-де шет мемлекеттің КО немесе шет мемлекеттің СБҮТ-і тіркелмеген жағдайда – "Тексеру мүмкін емес" ("шифры шешілмеді", "қате", "бас тарту") мәртебесі бар түбіртек.
Пайдаланушы немесе цифрлық жүйе ҚР СБҮТ-тен алған "Тексерілді" мәртебесі бар түбіртек болған жағдайда, ЭЦҚ-ның және (немесе) сертификаттың түпнұсқалығы ҚР СБҮТ-імен расталған болып есептеледі.
12. ҚР СБҮТ алынған сұрау салулар, оларды өңдеу процесі және қалыптастырылған ЭЦҚ-ны тексеру туралы түбіртектер (транзакциялардың бірегей сәйкестендіргіштері, тексерілген ЭЦҚ туралы мәліметтер, сертификаттар, тексеру кезінде пайдаланылған техникалық деректер, оның ішінде сертификаттардың кері қайтарылу мәртебесі туралы мәліметтер, шет мемлекеттердің СБҮТ-і берген ЭЦҚ-ны тексеру туралы түбіртектер және ЭЦҚ-ны тексеру нәтижесін растау үшін жеткілікті өзге де деректер) туралы ақпаратты транзакциялардың бірегей сәйкестендіргіштерін пайдалана отырып дерекқорда бес жыл бойы сақтайды. Сұрау салулармен бірге берілетін тексерілген электрондық құжаттар мен олардың мазмұны (осы Қағидаларға 1-қосымшаға сәйкес VSD сұрау салуының data жолында және осы Қағидаларға 2-қосымшаға сәйкес XML сұрау салуының қол қойылатын деректер блогында) сақталмайды.
13. Сақтау мерзімі өткеннен кейін алынған сұрау салулар, оларды өңдеу процесі және қалыптастырылған ЭЦҚ-ны тексеру туралы түбіртектер жөніндегі ақпарат ҚР СБҮТ архивіне сақтауға беріледі.
14. ҚР СБҮТ-і шет мемлекеттің СБҮТ-іне тексеру нәтижелері бар түбіртекті ұсыну мүмкіндігі болуы үшін Қазақстан Республикасында аккредиттелген куәландырушы орталықтар берген сертификаттарды тексереді.
15. ҚР СБҮТ-і Қазақстан Республикасының сенім білдірілген үшінші тарапында тіркелген шет мемлекеттердің КО берген сертификаттарды, сондай-ақ Қазақстан Республикасының СБҮТ-інде тіркелген шет мемлекеттердің СБҮТ-тері арқылы тексеруге болатын басқа да шет мемлекеттердің КО берген сертификаттарды мүдделі тұлғаларға тексеру нәтижелері бар түбіртекті ұсыну үшін тексереді.
16. ҚР СБҮТ-імен интеграцияланған цифрлық жүйелер ҚР СБҮТ-і қалыптастырған ЭЦҚ-ны тексеру туралы түбіртекті алған кезде кемінде мынадай тексерулерді орындауға тиіс:
1) түбіртектің түпнұсқалығын растайтын ҚР СБҮТ-інің ЭЦҚ-сының түпнұсқалығын тексеруді;
2) алынған түбіртектің куәландырылатын электрондық құжатқа және ЭЦҚ-ға сәйкестігін тексеруді.
| Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларына 1-қосымша |
VSD электрондық сұрау салу
Р/с № | Хабарлама жолдарының атауы | Хабарлама жолдарының түрі | Мағыналық мазмұны | Міндеттеме |
DVCSRequestInformation (сұрау салу) | ||||
1. | requestInformation->version | integer | Сұрау салу нұсқасы. Әдепкі 1 | Жоқ |
2. | requestInformation->service | ServiceType |
Сервис түрі. | Иә |
3. | requestInformation->nonce | integer | Сақталған жол (пайдаланылмайды) | Жоқ |
4. | requestInformation->requestTime | DVCSTime | Таңдауға болатын мәндердің бірі болуы мүмкін-UTC (genTime) уақыты, уақыт белгісі (timeStampToken) | Жоқ |
5. | requestInformation->requester | GeneralNames | Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID | Жоқ |
6. | requestInformation->requestPolicy | PolicyInformation | Сұрау салу саясаты | Жоқ |
7. | requestInformation->dvcs | GeneralNames | Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID | Жоқ |
8. | requestInformation->dataLocations | GeneralNames | Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID | Жоқ |
9. | requestInformation->extensions | Extensions | Қосымша ақпарат | Жоқ |
10. | data | Data | Тексерілетін деректер | Иә |
11. | transactionIdentifier | GeneralName | Транзакция идентификаторы | Иә |
| Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларына 2-қосымша |
XML электрондық сұрау салу
| Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларына 3-қосымша |
Электрондық цифрлық қолтаңбаны тексерудің электрондық түбіртегі
Р/с № | Хабарлама жолдарының атауы | Хабарлама жолдарының түрі | Мағыналық мазмұны | Міндеттеме |
DVCSResponse(жауап), 1-жауаптың нұсқасы | ||||
1. | dvCertInfo->version | integer |
Сұрау салу нұсқасы. | Жоқ |
2. | dvCertInfo->dvReqInfo | DVCSRequestInformation | Сұрау салу туралы ақпарат | Иә |
3. | dvCertInfo->messageImprint | DigestInfo | Сұраудағы деректерге арналған хэш мәні | Иә |
4. | dvCertInfo->serialNumber | Integer | Бірегей сұрау салу идентификаторы | Иә |
5. | dvCertInfo->responseTime | DVCSTime | Таңдауға болатын мәндердің бірі болуы мүмкін-UTC (genTime) уақыты, уақыт белгісі (timeStampToken) | Иә |
6. | dvCertInfo->dvStatus | PKIStatusInfo | Жауап күйі | Жоқ |
7. | dvCertInfo->policy | PolicyInformation | Жауап саясаты | Жоқ |
8. | dvCertInfo->reqSignature | SignerInfos | Сұрау салудың қолы | Жоқ |
9. | dvCertInfo->certs | TargetEtcChain | Сертификат | Жоқ |
10. | dvCertInfo->extensions | Extensions | Қосымша ақпарат | Жоқ |
DVCSResponse(жауап), 2-жауаптың нұсқасы | ||||
1. | dvErrorNote->transactionStatus | PKIStatusInfo | Жауап күйі | Иә |
2. | dvErrorNote->transactionIdentifier | GeneralName | Транзакция идентификаторы | Жоқ |
| Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларына 4-қосымша |
Электрондық цифрлық қолтаңбаны тексеру электрондық түбіртегінің негізгі деректемелерінің деректер схемасы
| Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрдің міндетін атқарушы 2026 жылғы 9 қыркүйектегі № 547/НҚ бұйрығына қосымша |
Күші жойылған кейбір бұйрықтардың тізбесі
1. "Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбаның төлнұсқалығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 23 ақпандағы № 149 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 10615 болып тіркелген).
2. "Қазақстан Республикасының сенім білдірілген үшінші тарапының шетелдік электрондық цифрлық қолтаңбасының түпнұсқалылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрі міндетін атқарушының 2015 жылғы 23 ақпандағы № 149 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 9 желтоқсандағы № 1186 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12591 болып тіркелген).
3. "Қазақстан Республикасының сенім білдірілген үшінші тарапының шетелдік электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушысының 2015 жылғы 23 ақпандағы № 149 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 121 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16776 болып тіркелген).