Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидаларын бекіту туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 24 қыркүйектегі № 569/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 29 қыркүйекте № 39991 болып тіркелді

      "Байланыс туралы" Қазақстан Республикасы Заңының 8-1-бабының 3) тармақшасына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары бекітілсін.

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары
– Жасанды интеллект және
цифрлық даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық
даму министрі
2026 жылғы 24 қыркүйектегі
№ 569/НҚ Бұйрықпен
бекітілген

Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары

1-тарау. Жалпы ережелер

      1. Осы Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібінің қағидалары (бұдан әрі – Қағидалар) "Байланыс туралы" Қазақстан Республикасы Заңының 8-1-бабының 3) тармақшасына сәйкес әзірленді және киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) киберқауіпсіздік қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      2) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;

      3) киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру (бұдан әрі – байланыс қызметтерін көрсетуді тоқтата тұру) – абоненттік байланыс құрылғысының Интернетке кіруін шектеу.

      4) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;

      5) Киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҚҰҮО) – Қазақстан Республикасының заңнамасына сәйкес киберқауіпсіздіктің оқыс оқиғаларына әрекет ету жөніндегі қызметті үйлестіруді жүзеге асыратын субъект;

      6) КҚҰҮО ақпараттық өзара іс-қимыл платформасы (бұдан әрі –платформа) – КҚҰҮО-мен киберқауіпсіздіктің қатерлері мен оқыс оқиғалары туралы деректермен және ақпаратпен алмасуға арналған бағдарламалық қамтылым;

      7) киберқауіпсіздікті қамтамасыз ету орталығы – шетелдік заңды және жеке тұлғалардың қатысуынсыз Қазақстан Республикасының резиденті болып табылатын, цифрлық объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      8) киберқауіпсіздіктің оқыс оқиғасына ден қою – цифрлық объектілердің және олардағы цифрлық деректердің штаттық жұмыс істеуін қорғау және қалпына келтіру үшін қабылданған іс-қимылдарды қоса алғанда, киберқауіпсіздіктің оқыс оқиғасын барынша азайту немесе жою үшін қабылданған іс-әрекеттер;

      9) компрометация индикаторы – киберқауіпсіздіктің оқыс оқиғасының ықтимал болуын немесе салдарларын анықтауға мүмкіндік беретін техникалық белгі.

      3. Осы Қағидалардың қолданысы Қазақстан Республикасының аумағында қызметті жүзеге асыратын байланыс операторларына таралады.

      4. Байланыс желілерінің жұмыс істеуінің бұзылуына не киберқауіпсіздік қатеріне әкеп соқтыратын киберқауіпсіздіктің оқыс оқиғасы туралы киберқауіпсіздікті қамтамасыз ету орталығынан немесе КҚҰҮО-дан түскен ақпарат байланыс қызметтерін көрсетуді тоқтата тұру туралы мәселені қарауға негіз болып табылады.

2-тарау. Киберқауіпсіздіктің оқыс оқиғалары анықталған кезде байланыс қызметтерін көрсетуді тоқтата тұру тәртібі

      5. Байланыс операторлары Қазақстан Республикасы Үкіметінің 2018 жылғы 9 тамыздағы № 488 қаулысымен бекітілген Киберқауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарының 7-тармағына сәйкес ден қою жоспарларын әзірлейді және бекітеді.

      6. Тиімді өзара іс-қимыл жасау мақсатында байланыс операторлары киберқауіпсіздікті қамтамасыз етуге жауапты лауазымды тұлғаларды айқындайды. Лауазымды тұлғалардың байланыс деректері КҚҰҮО-ға жіберіледі. Байланыс операторының жауапты лауазымды тұлғасын немесе оның байланыс деректерін ауыстырудың барлық жағдайлары туралы 48 (қырық сегіз) сағат ішінде КҚҰҮО хабардар етіледі.

      7. Киберқауіпсіздікті қамтамасыз ету орталығы байланыс желілерінің киберқауіпсіздігін қамтамасыз етудің тәулік бойы мониторингін жүргізеді.

      8. Киберқауіпсіздіктің оқыс оқиғасы анықталған кезде КҚҰҮО ақпаратты Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығымен бекітілген (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16886 болып тіркелген) Киберқауіпсіздікті қамтамасыз ету орталықтары, салалық киберқауіпсіздік орталықтары және Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасындағы киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпаратпен алмасу қағидаларына сәйкес киберқауіпсіздікті қамтамасыз ету орталығына және байланыс операторына жібереді.

      9. Киберқауіпсіздіктің оқыс оқиғасы туралы ақпарат киберқауіпсіздіктің оқыс оқиғасы туралы ақпарат алынған сәттен бастап 24 (жиырма төрт) сағат ішінде электрондық нысанда платформа арқылы жіберіледі және онда:

      1) оқыс оқиғаның сипаттамасы;

      2) басталуының болжамды уақыты;

      3) қамтылған желі сегменттері;

      4) болжамды салдарлары;

      5) қабылданған әрекет ету шаралары қамтылады.

      10. Байланыс операторы байланыстың абоненттік құрылғысының Интернетке қолжетімділігін:

      байланыс операторы анықтаған, көрсетілетін байланыс қызметтерін тоқтата тұруға алып келуі мүмкін киберқауіпсіздіктің оқыс оқиғаларын абонент жоймаған кезде;

      КҚҰҮО-дан, киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінен, киберқауіпсіздіктің жедел орталығынан аса маңызды цифрлық объектілердің жұмыс істеуін тоқтата тұруға алып келуі мүмкін киберқауіпсіздіктің оқыс оқиғалары туралы хабарлар келіп түскен кезде шектеуге міндетті.

      11. Байланыс операторы анықталған киберқауіпсіздіктің оқыс оқиғасын жою қажеттілігі туралы қысқа мәтіндік хабарлама (бұдан әрі – хабарлама) түрінде абонентті хабардар етеді.

      12. Абонент байланыс операторы хабарлама жіберген күннен бастап 48 (қырық сегіз) сағат ішінде киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда, байланыс операторы абоненттің байланыс құрылғысының Интернет желісіне қол жеткізуін шектейді. Байланыс операторының хабарламасында киберқауіпсіздіктің оқыс оқиғасы анықталғаны туралы ақпарат және киберқауіпсіздіктің оқыс оқиғасын жою мерзімі қамтылады.

      Абонент 48 (қырық сегіз) сағат ішінде киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда, байланыс операторының хабарламасын алған сәттен бастап байланыс қызметтерін көрсету тоқтатылады.

      13. Байланыс операторына байланысты мән-жайларға оның әрекеттері (әрекетсіздігі) салдарынан туындаған, оның ішінде хабарламаны жіберу және жеткізу үшін пайдаланылатын байланыс желісінің, жабдықтың не бағдарламалық қамтылымының техникалық іркілістері немесе ақаулары салдарынан туындаған мән-жайлар жатады.

      Байланыс операторына байланысты емес мән-жайларға абоненттің кінәсінен не еңсерілмейтін күш салдарынан туындаған және хабарламаны алуға кедергі келтіретін мән-жайлар, оның ішінде абоненттің байланыс құрылғысының өшірулі болуы, байланыс желісінің қамту аймағында болмауы, абоненттің байланыс құрылғысының ақаулы болуы не хабарламаны алуға кедергі келтіретін өзге де мән-жайлар жатады.

      Хабарламаны жіберу фактісін, оны жіберу күні мен уақытын, сондай-ақ оны жеткізу нәтижесін байланыс операторы байланыс операторының техникалық құралдарын пайдалана отырып тіркеуге тиіс.

      14. Абонент байланыс операторының хабарламасында көрсетілген мерзімде өзі пайдаланатын абоненттік құрылғыда анықталған киберқауіпсіздіктің оқыс оқиғасын жою жөнінде шаралар қабылдайды.

      15. Абонентке оқыс оқиғаны жою үшін берілген мерзім өткеннен кейін байланыс операторы анықталған киберқауіпсіздік оқыс оқиғасы бойынша компрометация индикаторының болуына талдау жүргізеді.

      16. Абонент киберқауіпсіздіктің оқыс оқиғасын жоймаған жағдайда байланыс операторы байланыс қызметтерін көрсетуді тоқтата тұрады және платформа арқылы КҚҰҮО-ны хабардар етеді.

Об утверждении Правил порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 24 сентября 2026 года № 569/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 29 сентября 2026 года № 39991

      В соответствии с подпунктом 3) статьи 8-1 Закона Республики Казахстан "О связи" ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые Правила порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности.

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Заместитель Премьер-Министра –
Министр искусственного интеллекта и цифрового развития Республики Казахстан
Ж. Мадиев

      "СОГЛАСОВАНО"
Комитет национальной безопасности
Республики Казахстан

  Утверждены приказом
Заместитель Премьер-Министра –
Министр искусственного
интеллекта и цифрового
развития
Республики Казахстан
от 24 сентября 2026 года
№ 569/НҚ

Правила порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности

Глава 1. Общие положения

      1. Настоящие Правила порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности (далее – Правила) разработаны в соответствии с подпунктом 3) статьи 8-1 Закона Республики Казахстан "О связи" и определяют порядок приостановления оказания услуг связи при выявлении инцидентов кибербезопасности.

      2. В настоящих Правилах используются следующие основные понятия:

      1) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;

      2) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;

      3) приостановление оказания услуг связи при выявлении инцидентов кибербезопасности (далее – приостановление оказания услуг связи) – ограничение доступа к Интернету абонентского устройства связи.

      4) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      5) Национальный координационный центр кибербезопасности (далее - НКЦКБ) – субъект, осуществляющий координацию деятельности по реагированию на инциденты кибербезопасности в соответствии с законодательством Республики Казахстан;

      6) платформа информационного взаимодействия НКЦКБ (далее – платформа) – программное обеспечение, предназначенное для обмена данными и информацией об угрозах и инцидентах кибербезопасности с НКЦКБ;

      7) центр обеспечения кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее деятельность по защите цифровых объектов;

      8) реагирование на инцидент кибербезопасности – действия, предпринятые для минимизации или устранения инцидента кибербезопасности, включая действия, предпринятые для защиты и восстановления штатного функционирования цифровых объектов и цифровых данных, находящихся в них, процесс, включающий в себя выявление, анализ и принятие мер для противодействия событиям или нарушениям, которые могут представлять угрозу кибербезопасности цифровых объектов;

      9) индикатор компрометации – технический признак, позволяющий выявить возможное наличие или последствия инцидента кибербезопасности.

      3. Действие настоящих Правил распространяется на операторов связи, осуществляющих деятельность на территории Республики Казахстан.

      4. Основанием для рассмотрения вопроса о приостановлении оказания услуг связи является информация об инциденте кибербезопасности, который приводит к нарушению функционирования сетей связи либо угрозе кибербезопасности, поступившая от центра обеспечения кибербезопасности либо от НКЦКБ.

Глава 2. Порядок приостановления оказания услуг связи при выявлении инцидентов кибербезопасности

      5. Операторы связи в соответствии с пунктом 7 Национального антикризисного плана реагирования на инциденты кибербезопасности, утвержденного постановлением Правительства Республики Казахстан от 9 августа 2018 года № 488, разрабатывают и утверждают планы реагирования.

      6. В целях эффективного взаимодействия операторы связи определяют ответственных должностных лиц за обеспечение кибербезопасности. Контактные данные должностных лиц направляются в НКЦКБ. Обо всех случаях замены ответственного должностного лица оператора связи либо его контактных данных НКЦКБ информируется в течение 48 (сорок восемь) часов.

      7. Центр обеспечения кибербезопасности осуществляет круглосуточный мониторинг обеспечения кибербезопасности сетей связи.

      8. При обнаружении инцидента кибербезопасности НКЦКБ направляет информацию в центр обеспечения кибербезопасности и оператору связи в соответствии с Правилами обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности, утвержденными приказом Министра оборонной и аэрокосмической промышленности Республики Казахстан от 19 марта 2018 года № 48/НҚ (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 16886).

      9. Информация об инциденте кибербезопасности направляется в электронной форме посредством платформы в течение 24 (двадцать четыре) часов с момента получения информации об инциденте кибербезопасности и содержит:

      1) описание инцидента;

      2) предполагаемое время начала;

      3) затронутые сегменты сети;

      4) предполагаемые последствия;

      5) принятые меры реагирования.

      10. Оператор связи обязан ограничить доступ к Интернету абонентскому устройству связи:

      при неустранении абонентом выявленных оператором связи инцидентов кибербезопасности, которые могут привести к приостановлению услуг связи;

      при поступлении информации об инциденте кибербезопасности от НКЦКБ, службы реагирования на инциденты кибербезопасности, оперативного центра кибербезопасности об инцидентах кибербезопасности, которые могут привести к приостановлению функционирования критически важных цифровых объектов.

      11. Оператор связи уведомляет абонента в виде короткого текстового сообщения (далее – сообщение) о необходимости устранения выявленного инцидента кибербезопасности.

      12. В случае неустранения абонентом инцидента кибербезопасности в течение 48 (сорок восемь) часов со дня направления оператором связи сообщения, оператор связи ограничивает доступ к Интернету абонентскому устройству связи. Сообщение оператора связи содержит информацию о факте выявления инцидента кибербезопасности и срок для устранения инцидентов кибербезопасности.

      В случае неустранения абонентом инцидента кибербезопасности в течение 48 (сорок восемь) часов оказание услуг связи приостанавливается с момента получения сообщения от оператора связи.

      13. К обстоятельствам, зависящим от оператора связи, относятся обстоятельства, возникшие вследствие его действий (бездействия), в том числе технические сбои или неисправности сети связи, оборудования либо программного обеспечения, используемых для направления и доставки сообщения.

      К обстоятельствам, не зависящим от оператора связи, относятся обстоятельства, возникшие по вине абонента либо вследствие непреодолимой силы, препятствующие получению сообщения, в том числе отключение абонентского устройства связи, отсутствие в зоне действия сети связи, неисправность абонентского устройства связи либо иные обстоятельства, препятствующие получению сообщения.

      Факт направления сообщения, дата и время его направления, а также результат его доставки подлежат фиксации оператором связи с использованием технических средств оператора связи.

      14. Абонент принимает меры по устранению выявленного инцидента кибербезопасности на используемом им абонентском устройстве в срок, указанный в сообщении оператора связи.

      15. По истечении срока, предоставленного абоненту для устранения инцидента, оператор связи проводит анализ наличия индикатора компрометации выявленного инцидента кибербезопасности.

      16. В случае неустранения инцидента кибербезопасности абонентом, оператор связи приостанавливает оказание услуг связи и уведомляет НКЦКБ посредством платформы.