Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидаларын бекіту туралы

Жаңа

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 24 қыркүйектегі № 569/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 29 қыркүйекте № 39991 болып тіркелді

      "Байланыс туралы" Қазақстан Республикасы Заңының 8-1-бабының 3) тармақшасына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары бекітілсін.

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары
– Жасанды интеллект және
цифрлық даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық
даму министрі
2026 жылғы 24 қыркүйектегі
№ 569/НҚ Бұйрықпен
бекітілген

Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары

1-тарау. Жалпы ережелер

      1. Осы Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары (бұдан әрі – Қағидалар) "Байланыс туралы" Қазақстан Республикасы Заңының 8-1-бабының 3) тармақшасына сәйкес әзірленді және киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) киберқауіпсіздік қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      2) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;

      3) киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру (бұдан әрі – байланыс қызметтерін көрсетуді тоқтата тұру) – абоненттік байланыс құрылғысының Интернетке кіруін шектеу.

      4) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;

      5) Киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҚҰҮО) – Қазақстан Республикасының заңнамасына сәйкес киберқауіпсіздіктің оқыс оқиғаларына әрекет ету жөніндегі қызметті үйлестіруді жүзеге асыратын субъект;

      6) КҚҰҮО ақпараттық өзара іс-қимыл платформасы (бұдан әрі –платформа) – КҚҰҮО-мен киберқауіпсіздіктің қатерлері мен оқыс оқиғалары туралы деректермен және ақпаратпен алмасуға арналған бағдарламалық қамтылым;

      7) киберқауіпсіздікті қамтамасыз ету орталығы – шетелдік заңды және жеке тұлғалардың қатысуынсыз Қазақстан Республикасының резиденті болып табылатын, цифрлық объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      8) киберқауіпсіздіктің оқыс оқиғасына ден қою – цифрлық объектілердің және олардағы цифрлық деректердің штаттық жұмыс істеуін қорғау және қалпына келтіру үшін қабылданған іс-қимылдарды қоса алғанда, киберқауіпсіздіктің оқыс оқиғасын барынша азайту немесе жою үшін қабылданған іс-әрекеттер;

      9) компрометация индикаторы – киберқауіпсіздіктің оқыс оқиғасының ықтимал болуын немесе салдарларын анықтауға мүмкіндік беретін техникалық белгі.

      3. Осы Қағидалардың қолданысы Қазақстан Республикасының аумағында қызметті жүзеге асыратын байланыс операторларына таралады.

      4. Байланыс желілерінің жұмыс істеуінің бұзылуына не киберқауіпсіздік қатеріне әкеп соқтыратын киберқауіпсіздіктің оқыс оқиғасы туралы киберқауіпсіздікті қамтамасыз ету орталығынан немесе КҚҰҮО-дан түскен ақпарат байланыс қызметтерін көрсетуді тоқтата тұру туралы мәселені қарауға негіз болып табылады.

2-тарау. Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібі

      5. Байланыс операторлары Қазақстан Республикасы Үкіметінің 2018 жылғы 9 тамыздағы № 488 қаулысымен бекітілген Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарының 7-тармағына сәйкес ден қою жоспарларын әзірлейді және бекітеді.

      6. Тиімді өзара іс-қимыл жасау мақсатында байланыс операторлары киберқауіпсіздікті қамтамасыз етуге жауапты лауазымды тұлғаларды айқындайды. Лауазымды тұлғалардың байланыс деректері КҚҰҮО-ға жіберіледі. Байланыс операторының жауапты лауазымды тұлғасын немесе оның байланыс деректерін ауыстырудың барлық жағдайлары туралы 48 (қырық сегіз) сағат ішінде КҚҰҮО хабардар етіледі.

      7. Киберқауіпсіздікті қамтамасыз ету орталығы байланыс желілерінің киберқауіпсіздігін қамтамасыз етудің тәулік бойы мониторингін жүргізеді.

      8. Киберқауіпсіздіктің оқыс оқиғасы анықталған кезде КҚҰҮО ақпаратты Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығымен бекітілген (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16886 болып тіркелген) Киберқауіпсіздікті қамтамасыз ету орталықтары, салалық киберқауіпсіздік орталықтары және Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасындағы киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпаратпен алмасу қағидаларына сәйкес киберқауіпсіздікті қамтамасыз ету орталығына және байланыс операторына жібереді.

      9. Киберқауіпсіздіктің оқыс оқиғасы туралы ақпарат киберқауіпсіздіктің оқыс оқиғасы туралы ақпарат алынған сәттен бастап 24 (жиырма төрт) сағат ішінде электрондық нысанда платформа арқылы жіберіледі және онда:

      1) оқыс оқиғаның сипаттамасы;

      2) басталуының болжамды уақыты;

      3) қамтылған желі сегменттері;

      4) болжамды салдарлары;

      5) қабылданған әрекет ету шаралары қамтылады.

      10. Байланыс операторы байланыстың абоненттік құрылғысының Интернетке қолжетімділігін:

      байланыс операторы анықтаған, көрсетілетін байланыс қызметтерін тоқтата тұруға алып келуі мүмкін киберқауіпсіздіктің оқыс оқиғаларын абонент жоймаған кезде;

      КҚҰҮО-дан, киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінен, киберқауіпсіздіктің жедел орталығынан аса маңызды цифрлық объектілердің жұмыс істеуін тоқтата тұруға алып келуі мүмкін киберқауіпсіздіктің оқыс оқиғалары туралы хабарлар келіп түскен кезде шектеуге міндетті.

      11. Байланыс операторы анықталған киберқауіпсіздіктің оқыс оқиғасын жою қажеттілігі туралы қысқа мәтіндік хабарлама (бұдан әрі – хабарлама) түрінде абонентті хабардар етеді.

      12. Абонент байланыс операторы хабарлама жіберген күннен бастап 48 (қырық сегіз) сағат ішінде киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда, байланыс операторы абоненттің байланыс құрылғысының Интернет желісіне қол жеткізуін шектейді. Байланыс операторының хабарламасында киберқауіпсіздіктің оқыс оқиғасы анықталғаны туралы ақпарат және киберқауіпсіздіктің оқыс оқиғасын жою мерзімі қамтылады.

      Абонент 48 (қырық сегіз) сағат ішінде киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда, байланыс операторының хабарламасын алған сәттен бастап байланыс қызметтерін көрсету тоқтатылады.

      13. Байланыс операторына байланысты мән-жайларға оның әрекеттері (әрекетсіздігі) салдарынан туындаған, оның ішінде хабарламаны жіберу және жеткізу үшін пайдаланылатын байланыс желісінің, жабдықтың не бағдарламалық қамтылымының техникалық іркілістері немесе ақаулары салдарынан туындаған мән-жайлар жатады.

      Байланыс операторына байланысты емес мән-жайларға абоненттің кінәсінен не еңсерілмейтін күш салдарынан туындаған және хабарламаны алуға кедергі келтіретін мән-жайлар, оның ішінде абоненттің байланыс құрылғысының өшірулі болуы, байланыс желісінің қамту аймағында болмауы, абоненттің байланыс құрылғысының ақаулы болуы не хабарламаны алуға кедергі келтіретін өзге де мән-жайлар жатады.

      Хабарламаны жіберу фактісін, оны жіберу күні мен уақытын, сондай-ақ оны жеткізу нәтижесін байланыс операторы байланыс операторының техникалық құралдарын пайдалана отырып тіркеуге тиіс.

      14. Абонент байланыс операторының хабарламасында көрсетілген мерзімде өзі пайдаланатын абоненттік құрылғыда анықталған киберқауіпсіздіктің оқыс оқиғасын жою жөнінде шаралар қабылдайды.

      15. Абонентке оқыс оқиғаны жою үшін берілген мерзім өткеннен кейін байланыс операторы анықталған киберқауіпсіздік оқыс оқиғасы бойынша компрометация индикаторының болуына талдау жүргізеді.

      16. Абонент киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда байланыс операторы байланыс қызметтерін көрсетуді тоқтата тұрады және платформа арқылы КҚҰҮО-ны хабардар етеді.

Егер Сіз беттен қате тапсаңыз, тінтуірмен сөзді немесе фразаны белгілеңіз және Ctrl+Enter пернелер тіркесін басыңыз

 

бет бойынша іздеу

Іздеу үшін жолды енгізіңіз

Кеңес: браузерде бет бойынша енгізілген іздеу бар, ол жылдамырақ жұмыс істейді. Көбінесе, ctrl-F пернелері қолданылады