Об утверждении Правил проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности

Приказ и.о. Министра оборонной и аэрокосмической промышленности Республики Казахстан от 28 февраля 2018 года № 33/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 13 апреля 2018 года № 16756.

      Сноска. Заголовок - в редакции приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития РК от 22.06.2026 № 343/НҚ (вводится в действие с 12.07.2026).

      В соответствии с подпунктом 8) статьи 7-1 Закона Республики Казахстан "О кибербезопасности", подпунктом 2) пункта 3 статьи 16 Закона Республики Казахстан "О государственной статистике" и подпунктом 54) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 ПРИКАЗЫВАЮ:

      Сноска. Преамбула - в редакции приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития РК от 22.06.2026 № 343/НҚ (вводится в действие с 12.07.2026).

      1. Утвердить прилагаемые Правила проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности.

      Сноска. Пункт 1 - в редакции приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития РК от 22.06.2026 № 343/НҚ (вводится в действие с 12.07.2026).

      2. Комитету по информационной безопасности Министерства оборонной и аэрокосмической промышленности Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) в течение десяти календарных дней со дня государственной регистрации настоящего приказа направление его копии в бумажном и электронном виде на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Республиканский центр правовой информации" для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      3) в течение десяти календарных дней после государственной регистрации настоящего приказа направление его копии на официальное опубликование в периодические печатные издания;

      4) размещение настоящего приказа на интернет-ресурсе Министерства оборонной и аэрокосмической промышленности Республики Казахстан после его официального опубликования;

      5) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства оборонной и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2), 3) и 4) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра оборонной и аэрокосмической промышленности Республики Казахстан.

      4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Исполняющий обязанности Министра
оборонной и аэрокосмической
промышленности Республики Казахстан
М. Нургужин

"СОГЛАСОВАНО"
Министр информации и коммуникаций
Республики Казахстан
______________ Д. Абаев
6 марта 2018 год
"СОГЛАСОВАНО"
Исполняющий обязанности Председателя
Комитета по статистике
Министерства национальной экономики
Республики Казахстан
___________ Г. Керимханова
30 марта 2018 год
"СОГЛАСОВАНО"
Председатель Комитета
национальной безопасности
Республики Казахстан
___________ К. Масимов
13 марта 2018 год

  Утверждены
приказом исполняющего обязанности
Министра оборонной
и аэрокосмической
промышленности
Республики Казахстан
от 28 февраля 2018 года
№ 33/НҚ

Правила
проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности

      Сноска. Правила - в редакции приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития РК от 22.06.2026 № 343/НҚ (вводится в действие с 12.07.2026).

Глава 1. Общие положения

      1. Настоящие Правила проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности (далее – Правила) разработаны в соответствии с подпунктом 8) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" (далее – Закон) и подпунктом 54) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 и определяют порядок проведения мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности (далее - ЕТ), утвержденных в соответствии с пунктом 1 статьи 54-1 Закона Республики Казахстан "О кибербезопасности".

      2. Мониторинг выполнения ЕТ осуществляется уполномоченным органом в сфере обеспечения кибербезопасности (далее – уполномоченный орган).

      3. Мониторинг выполнения ЕТ осуществляется в отношении государственных органов (далее – ГО), местных исполнительных органов (далее – МИО), государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных цифровых систем, интегрируемых с цифровыми системами государственных органов или предназначенных для формирования государственных цифровых ресурсов, а также собственников и владельцев критически важных цифровых объектов, в части выполнения ими ЕТ.

      4. Настоящие Правила не распространяются на:

      1) отношения, возникающие при осуществлении Национальным Банком Республики Казахстан и организациями, входящими в его структуру, работ по созданию или развитию, эксплуатации интернет-ресурсов, цифровых систем, не интегрируемых с объектами цифровой инфраструктуры "цифрового правительства", локальных сетей и сетей телекоммуникаций, а также при проведении закупок товаров, работ и услуг в сфере цифровизации;

      2) цифровые системы в защищенном исполнении, отнесенные к государственным секретам в соответствии с законодательством Республики Казахстан о государственных секретах, а также сети телекоммуникаций специального назначения и (или) правительственной, президентской засекреченной, шифрованной и кодированной связи;

      3) отношения, возникающие при осуществлении уполномоченным органом по регулированию, контролю и надзору финансового рынка и финансовых организаций работ по созданию или развитию цифровых систем, интегрируемых с цифровыми системами Национального Банка Республики Казахстан, которые не интегрируются с объектами цифровой инфраструктуры "цифрового правительства";

      4) организации в случаях, когда исполнение таких положений ведет к нарушению статьи 69 Закона Республики Казахстан "О банках и банковской деятельности в Республике Казахстан".

      5. Мониторинг выполнения ЕТ осуществляется на основе:

      1) отчета о выполнении ЕТ, представляемого ежегодно субъектами, в отношении которых осуществляется мониторинг соответствии с пунктом 3 настоящих Правил по форме согласно приложению к настоящим Правилам, (далее – отчет);

      2) информации, запрашиваемой уполномоченным органом у республиканского государственного предприятия "Государственная техническая служба" Комитета национальной безопасности Республики Казахстан в соответствии с подпунктом 5) статьи 7-1 Закона;

      3) информации, запрашиваемой уполномоченным органом у Оперативного центра кибербезопасности, Национального координационного центра кибербезопасности в соответствии с Законом.

      4) информации, размещенной на архитектурном портале "цифрового правительства".

      6. В настоящим правилах используются следующие понятия:

      1) Единые требования в сфере цифровизации и обеспечения кибербезопасности (далее – ЕТ) – требования, определяемые в соответствии со статьей 54-1 Закона Республики Казахстан "О кибербезопасности".

      2) Мониторинг выполнения ЕТ - анализ и оценка соблюдения требований ЕТ осуществляемых уполномоченным органом в сфере обеспечения кибербезопасности на основе отчетов представляемого ежегодно субъектами соответствии с пунктом 3 настоящих Правил.

Глава 2. Порядок проведения мониторинга выполнения ЕТ в сферах цифровизации и обеспечения кибербезопасности

      7. Субъекты, указанные в пункте 3 настоящих Правил, представляют отчет о выполнении ЕТ по форме согласно приложению к настоящим Правилам на казахском и русском языках в срок не позднее 25 числа месяца, следующего за отчетным периодом, в уполномоченный орган в цифровом виде посредством внесения информации на интернет-портал уполномоченного органа в сфере обеспечения кибербезопасности.

      8. В случае если последний день срока предоставления отчета приходится на нерабочий день, сроком предоставления является следующий рабочий день.

      9. Уполномоченный орган на основе сводной информации проводит анализ выполнения требований ЕТ в сфере обеспечения кибербезопасности.

      10. По результатам анализа представленных сведений уполномоченный орган формирует сводную информацию о состоянии выполнения ЕТ в сфере обеспечения кибербезопасности, учитываемую при проведении проверок.

      11. По результатам мониторинга субъекты, не представившие отчет о выполнении ЕТ либо в случае некачественного исполнения, включаются уполномоченным органом в план периодических проверок на следующий отчетный период в соответствии со статьей 60-3 Закона Республики Казахстан "О кибербезопасности".

  Приложение
к Правилам проведения
мониторинга выполнения
единых требований в сферах
цифровизации и обеспечения
кибербезопасности
  Форма,
предназначенная для сбора
административных данных

Отчет о выполнении ЕТ

      Представляется: в Министерство искусственного интеллекта и цифрового развития Республики Казахстан.

      Форма, предназначенная для сбора административных данных на безвозмездной основе размещена на интернет-ресурсе: https://www.gov.kz/memleket/entities/mdai/documents/1?lang=ru.

      Наименование административной формы: Информация о выполнении единых требований в сферах цифровизации и обеспечения кибербезопасности.

      Индекс формы, предназначенной для сбора административных данных на безвозмездной основе (краткое буквенно-цифровое выражение наименования формы): ИСМЦС-1.

      Периодичность: годовая.

      Отчетный период: ____ год.

      Субъекты, представляющие форму, предназначенную для сбора административных данных на безвозмездной основе: государственные органы, местные исполнительные органы, государственные юридические лица, субъекты квазигосударственного сектора, собственники и владельцы негосударственных цифровых систем, интегрируемых с цифровыми системами государственных органов или предназначенных для формирования государственных цифровых ресурсов, собственники и владельцы критически важных цифровых объектов.

      Срок представления формы, предназначенной для сбора административных данных на безвозмездной основе: ежегодно, не позднее 25 числа месяца, следующего за отчетным периодом.

БИН



Перечень требований

Выполнено

Не выполнено

Причина невыполнения

1

2

3

4

5

Требования к организации и управлению цифровизацией

1.

Соблюдение требований по оборудованию рабочего пространства и места служащих государственного органа (далее – ГО) и местных исполнительных органов (далее – МИО)




2.

Соблюдение требований по размещению рабочих станций служащих ГО или МИО




3.

Соблюдение требований по защите рабочих станций от отказов в системе электроснабжения и других нарушений, вызываемых сбоями в работе коммунальных служб




4.

Соблюдение требований по процедуре и периодичности технического обслуживания рабочих станций для обеспечения непрерывной доступности и целостности




5.

Соблюдение требований по защите рабочих станций мобильных пользователей, находящихся за пределами ГО или МИО, с учетом различных внешних рисков




6.

Соблюдение требований гарантированного уничтожения информации при повторном использовании рабочих станций или выводе из эксплуатации носителей информации




7.

Соблюдение правил выноса рабочих станций за пределы рабочего места




8.

Соблюдение проведения учета рабочих станций с проверкой конфигурации, а также электронных носителей информации с уникальными идентифицирующими данными




9.

Соблюдение требований по установке и применению на рабочих станциях программных или аппаратных средств удаленного управления извне линии связи внутреннего контура исключается. Удаленное управление внутри линии связи внутреннего контура допускается в случаях, прямо предусмотренных в правовом акте ГО или МИО




10.

Соблюдение требований по отключению или блокированию неиспользуемых портов ввода-вывода рабочих станций и мобильных компьютеров служащих ГО и МИО




11.

Соблюдение требований по обработке и хранению служебной информации государственного органа и МИО на рабочих станциях, подключенных к локальной сети внутреннего контура и внешнего контура государственного органа или МИО.
Служебная информация государственного органа и МИО с ограниченным доступом обрабатывается на рабочих станциях, подключенных к локальной сети внутреннего контура ГО или МИО и не имеющих подключения к Интернету




Требования к организации кибербезопасности

12.

Соблюдение требований по наличию обособленного структурного подразделения по кибербезопасности.
Подразделение кибербезопасности или должностное лицо, ответственное за обеспечение кибербезопасности, осуществляют координацию работ по обеспечению кибербезопасности и контроль за исполнением требований кибербезопасности, определенных в технической документации по кибербезопасности.
Сотрудники, ответственные за обеспечение кибербезопасности, проходят специализированные курсы в сфере обеспечения кибербезопасности не реже одного раза в три года с выдачей сертификата




13.

Наличие нормативно-технической документации по обеспечению кибербезопасности




14.

Наличие методов оценки рисков в сфере цифровых технологий




15.

Наличие каталога угроз (рисков) в сфере цифровых технологий




16.

Осуществление контроля событий нарушений кибербезопасности




17.

Соблюдение требований по хранению журналов регистрации событий в течении срока, указанного в технической документации по кибербезопасности, но не менее трех лет и находятся в оперативном доступе не менее двух месяцев




18.

Наличие плана мероприятий по обеспечению непрерывной работы и восстановлению критически важных процессов




19.

Соблюдение обязанностей по обеспечению кибербезопасности внесенных в должностные инструкции




20.

Соблюдение требований идентификации




21.

Соблюдение требований по применению средств криптографической защиты информации




22.

Обеспечение доступности и отказоустойчивости методами резервирования серверного оборудования




23.

Обеспечение мониторинга действий пользователей и обеспечение блокировки аномальной деятельности пользователей




24.

Соблюдение требований мониторинга обеспечения кибербезопасности




25.

Наличие средств и систем обеспечения кибербезопасности




26.

Наличие регистрационных свидетельств удостоверяющих центров




Требования к цифровым ресурсам и интернет-ресурсам

27.

Соблюдение требований по созданию или развитию цифровых ресурсов




28.

Соблюдение требований по обеспечению кибербезопасности цифровых ресурсов




Требования к разрабатываемому или приобретаемому прикладному программному обеспечению

29.

Соблюдение требований к создаваемому или развиваемому прикладному программному обеспечению цифровой системы




30.

Соблюдение требований к использованию готового прикладного программного обеспечения




31.

Наличие технической поддержки и сопровождения программного обеспечения




32.

Наличие мероприятия по контролю использования программного обеспечения:
-определение фактически используемого программного обеспечения;
-определение прав на использование программного обеспечения;
-сравнение фактически используемого программного обеспечения и имеющихся лицензий.




33.

Соблюдение требований использования электронной цифровой подписи в прикладном программном обеспечении




Требования к цифровой системе


34.

Ввод в промышленную эксплуатацию информационной системы (далее – ИС) ГО, МИО и организаций осуществляется в соответствии с требованиями технической документации при условии положительного завершения опытной эксплуатации, наличия протоколов испытаний с положительными результатами испытаний на соответствие требованиям кибербезопасности, подписания акта о вводе в промышленную эксплуатацию ИС приемочной комиссией с участием представителей уполномоченных органов в сферах цифровизации и обеспечения кибербезопасности , заинтересованных ГО, МИО и организаций.





35.

Ввод в промышленную эксплуатацию цифрового объекта "цифрового правительства" осуществляется его собственником или владельцем только с использованием исполняемых кодов, скомпонованных из исходных кодов цифровых объектов "цифрового правительства", переданных ему государственной технической службой в соответствии с правилами функционирования единого репозитория "цифрового правительства"





36.

Собственники и владельцы цифровых систем государственного органа, а также собственники или владельцы критически важных цифровых объектов в течение года со дня включения в перечень критически важных цифровых объектов, создают собственный оперативный центр кибербезопасности и обеспечивают его функционирование или приобретают услуги оперативного центра кибербезопасности у третьих лиц в соответствии с Гражданским кодексом, а также обеспечивают взаимодействие его с Национальным координационным центром кибербезопасности.





37.

Обеспечение управления цифровой системы из внутренней локальной сети





Требования к технологической платформе


38.

Соблюдение требований по управлению идентификацией





39.

Соблюдение требований по управлению доступом





40.

Соблюдение требований по управлению ключами шифрования





41.

Соблюдение требований по проведению аудита событий кибербезопасности





42.

Соблюдение требований регистрации событий кибербезопасности





43.

Соблюдение требований по применению защитных мер аппаратных и программных компонентов инфраструктуры среды виртуализации





44.

Наличие разделения сред эксплуатации от сред разработки и тестирования





45.

Исполнение процедур сетевого и системного администрирования





Требования к аппаратно-программному комплексу


46.

Проведение на регулярной основе инвентаризации серверного оборудования с проверкой его конфигурации





47.

Соблюдение требования по размещению серверного оборудования





48.

Наличие системы хранения данных обеспечивающей систему резервного копирования





Требования к сетям телекоммуникаций


49.

Соблюдение требований к выделенным каналам связи





50.

Соблюдение требований по использованию служащими ГО, МИО и работниками государственных юридических лиц, субъектов квазигосударственного сектора, а также собственниками или владельцами критически важных цифровых объектов ведомственной электронной почты, службы мгновенных сообщений и иных сервисов, центры управления и серверы которых физически размещены на территории Республики Казахстан, если иное не установлено уполномоченным органом при исполнении служебных обязанностей доступные облачные онлайн-сервисы видеоконференцсвязи в целях коммуникаций с иностранными физическими и юридическими лицами





51.

Наличие оборудования кабельной системы





52.

Наличие активного оборудования локальных сетей обеспечивающегося электропитанием от источников бесперебойного питания





Требования к системам бесперебойного функционирования технических средств и кибербезопасности


53.

Соблюдение требований по монтажу оборудования





54.

Наличие документирования при техническом сопровождении оборудования





55.

Наличие системы контроля и управления доступом





56.

Наличие системы обеспечения микроклимата





57.

Наличие системы охранной сигнализации серверного помещения





58.

Наличие системы видеонаблюдения





59.

Наличие системы пожарной сигнализации серверного помещения





60.

Наличие системы пожаротушения серверного помещения





61.

Наличие системы гарантированного электропитания





62.

Наличие системы заземления серверного помещения




  Приложение
к форме, предназначенной
для сбора административных
данных на безвозмездной основе
"Информация о выполнении
единых требований в сферах
цифровизации и обеспечения
кибербезопасности"

Пояснение по заполнению формы, предназначенной для сбора административных данных
(ИСМЦС-1, годовая)

      1. Настоящее пояснение определяет единые требования по заполнению формы, предназначенной для сбора административных данных "Информация о выполнении единых требований в сферах цифровизации и обеспечения кибербезопасности" (далее – Форма).

      2. Форма заполняется государственными органами, местными исполнительными органами, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных цифровых систем, интегрируемых с цифровыми системами государственных органов или предназначенных для формирования государственных цифровых ресурсов, собственниками и владельцами критически важных цифровых объектов.

      3. Форма подписывается руководителем, либо лицом, исполняющим его обязанности, с указанием его фамилии и инициалов.

      4. Форма предоставляется ежегодно не позднее 25 января года, следующего за отчетным годом.

      5. Форма заполняется на казахском и русском языках.

      6. Форма заполняется следующим образом:

      в графе 3 "Выполнено" указывается обозначение знаком "+";

      в графе 4 "Не выполнено" указывается обозначение знаком "–";

      в графе 5 "Причина невыполнения" указывается подробная информация о невыполнении требований пунктов ЕТ.

      ________________________________________________
(Наименование организации, БИН)
Телефон ________________________________________
Адрес электронной почты _________________________
Исполнитель ___________________________ _________
фамилия, имя и отчество (при его наличии) подпись
Руководитель или лицо, исполняющее его обязанности
_____________________________________ __________
фамилия, имя и отчество (при его наличии) подпись


Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидаларын бекіту туралы

Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің м.а. 2018 жылғы 28 ақпандағы № 33/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2018 жылғы 13 сәуірде № 16756 болып тіркелді.

      "Ақпараттандыру туралы" 2015 жылғы 24 қарашадағы Қазақстан Республикасы Заңының 7-1-бабының 8) тармақшасына және "Мемлекеттік статистика туралы" 2010 жылғы 19 наурыздағы Қазақстан Республикасы Заңының 16-бабы 3-тармағының 2) тармақшасына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидалары бекітілсін.

      2. Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықтың Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелуін;

      2) осы бұйрық мемлекеттік тіркелген күнінен бастап күнтізбелік он күн ішінде оның көшірмесін қағаз және электронды түрде қазақ және орыс тілдерінде ресми жариялау және Қазақстан Республикасы нормативтік құқықтық актілерінің эталондық бақылау банкінде орналастыру үшін "Республикалық құқықтық ақпарат орталығы" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жолдауды;

      3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде оның көшірмесін ресми жариялау үшін мерзімді баспа басылымдарына жолдауды;

      4) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің интернет-ресурсында орналастыруды;

      5) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Заң департаментіне осы тармақтың 1), 2), 3) және 4) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі вице-министріне жүктелсін.

      4. Осы бұйрық алғаш ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасының
Қорғаныс және аэроғарыш
өнеркәсібі министрінің
міндетін атқарушы
М. Нұрғожин

"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ақпарат және коммуникациялар министрі
______________ Д. Абаев
6 наурыз 2018 жыл

"КЕЛІСІЛДІ"
Қазақстан Республикасы
Ұлттық экономика министрлігінің Статистика комитеті төрағасының міндетін атқарушы
___________ Г. Керімханова
30 наурыз 2018 жыл

"КЕЛІСІЛДІ"
Қазақстан Республикасы
Ұлттық қауіпсіздік комитетінің төрағасы
___________ К. Мәсімов
13 наурыз 2018 жыл


  Қазақстан Республикасы
Қорғаныс және аэроғарыш
өнеркәсібі министрінің
міндетін атқарушының
2018 жылғы 28 ақпандағы
№ 33/НҚ
бұйрығымен бекітілген

Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидалары

1-тарау. Жалпы ережелер

      1. Осы Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидалары (бұдан әрі – Қағидалар) "Ақпараттандыру туралы" 2015 жылғы 24 қарашадағы Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 8) тармақшасына сәйкес әзірленген және Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген, Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың (бұдан әрі – БТ) орындалуына мониторинг жүргізу тәртібін айқындайды.

      2. БТ-ның орындалу мониторингі ақпараттық қауіпсіздікті қамтамасыз ету саласындағы талаптарды орындаудың толықтығын анықтау мақсатында жүргізіледі.

      3. БТ-ның орындалу мониторингін жүргізу міндеттері ақпараттық қауіпсіздікті қамтамасыз ету саласындағы БТ-ның орындалу барысы туралы ақпаратты жинақтау, жалпылау және талдау болып табылады.

      4. БТ-ның орындалуын мониторингілеуді ақпараттық қауіпсіздік саласындағы уәкілетті орган жүзеге асырады (бұдан әрі – уәкілетті орган).

      5. БТ-ның орындалу мониторингі мемлекеттік органдарға (бұдан әрі – МО), жергілікті атқарушы органдарға (бұдан әрі – ЖАО), мемлекеттік заңды тұлғаларға, квазимемлекеттік сектор субъектілеріне, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің иелеріне және иеленушілеріне, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілері иелері мен иеленушілеріне қатысты, олардың БТ-ны орындауы бойынша жүргізіледі.

      6. Осы Ережелер:

      1) Қазақстан Республикасы Ұлттық Банкі мен оның құрылымына кіретін ұйымдар "электрондық үкіметтің" ақпараттық-коммуникациялық инфрақұрылымы объектілерімен интеграцияланбайтын интернет-ресурстарды, ақпараттық жүйелерді, локалдық желілерді және телекоммуникациялар желілерін құру немесе дамыту, пайдалану бойынша жұмыстарды жүзеге асырған кезде, сондай-ақ ақпараттандыру саласындағы тауарларды, жұмыстарды және көрсетілетін қызметтерді сатып алуды жүргізген кезде туындайтын қатынастарға;

      2) Қазақстан Республикасының мемлекеттік құпиялар туралы заңнамасына сәйкес мемлекеттік құпияларға жатқызылған қорғалып орындалған ақпараттық жүйелерге, сондай-ақ арнайы мақсаттағы телекоммуникациялар және/немесе үкіметтік, президенттік, құпияландырылған, шифрланған және кодталған байланыс желілеріне;

      3) арнайы мемлекеттік органдарының ақпараттық жүйелері мен интернет ресурстарына таралмайды.

2-тарау. Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы БТ-ның орындалу мониторингін жүргізу тәртібі

      7. БТ-ның орындалу мониторингі:

      1) осы Ережелердің 5-тармағында аталған субъектілермен осы Ережелердің қосымшасына сәйкес нысанда БТ орындау туралы жыл сайын ұсынылатын есеп (бұдан әрі – есеп);

      2) уәкілетті орган Заңның 7-1-бабының 5) тармақшасына сәйкес Қазақстан Республикасы Ұлттық қауіпсіздік комитетінің "Мемлекеттік техникалық қызмет" республикалық мемлекеттік кәсіпорнынан сұрататын ақпарат;

      3) уәкілетті органмен Заңға сәйкес Ақпараттық қауіпсіздіктің жедел орталығынан, Ақпараттық қауіпсіздіктің ұлттық үйлестіру орталығынан сұратылатын ақпарат негізінде жүзеге асырылады;

      4) "электрондық үкіметтің" сәулет порталында орналастырылған ақпарат.

      Ескерту. 7-тармаққа өзгеріс енгізілді – ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 19.08.2019 № 200/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.

      8. Мемлекеттік органдар, жергілікті атқарушы органдар есепті қазақ және орыс тілдерінде есептік кезеңнен кейінгі айдың 25-сінен кешіктірмей, уәкілетті органға мемлекеттік органдардың электронды құжат айналымының бірыңғай жүйесі арқылы электронды түрде ұсынады.

      9. Мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілері, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің иелері және иеленушілері, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілері иелері мен иеленушілері есепті еркін түрде мемлекеттік және орыс тілдерінде есептік кезеңнен кейінгі айдың 25-сінен кешіктірмей, уәкілетті органға қағаз тасымалдауышта ұсынады.

      Есепті кезең күнтізбелік жыл болып табылады.

      10. Егер есепті ұсыну мерзімінің соңғы күні жұмыс істемейтін күнге келген жағдайда ұсыну мерзімі келесі жұмыс күні болып табылады.

      11. Уәкілетті орган жиынтық ақпарат негізінде ақпараттық қауіпсіздікті қамтамасыз ету саласындағы БТ талаптарын орындауына талдау жүргізеді.

  Ақпараттық-коммуникациялық
технологиялар және ақпарттық
қауіпсіздікті қамтамасыз ету
саласындағы бірыңғай
талаптарды орындау
мониторингін жүргізу
қағидаларына қосымша
Әкімшілік деректерді
жинауға арналған нысан

БТ орындау туралы есеп Есепті кезең 20___ ж.

      Ескерту. Қосымшаға өзгеріс енгізілді – ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 19.08.2019 № 200/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.

      Индексі: № 1-ЕН нысан

      Кезеңділігі: жылдық

      Ұсынатын тұлғалар тобы: мемлекеттік органдар, жергілікті атқарушы органдар, мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілер, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің иелері және иеленушілері, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілері иелері мен иеленушілері

      Қайда ұсынылады: Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігі

      Тапсыру мерзімі: есептік кезеңнен кейін 25 қаңтарына дейін

Талаптар тізбесі

Орындалды

Орындалмағаны

Орындамау себептері

1

2

3

4

5

Ақпараттандыруды ұйымдастыруға және басқаруға қойылатын талаптар

1.

Мемлекеттік орган (бұдан әрі – МО) және жергілікті атқарушы орган (бұдан әрі – ЖАО) қызметшілерінің жұмыс кеңістігі мен орнын жабдықтау бойынша талаптарды сақтау




2.

МО немесе ЖАО қызметкерлерінің жұмыс станцияларын орналастыру бойынша талаптарды сақтау




3.

Электрмен жабдықтау жүйесіндегі істен шығудан және коммуналдық қызметтер жұмысындағы кірістерден туындайтын басқа да бұзылулардан жұмыс станцияларын қорғау бойынша талаптарды сақтау




4.

Үздіксіз қолжетімділігін және тұтастығын қамтамасыз ету үшін жұмыс станцияларына техникалық қызмет көрсету рәсімдері мен мерзімділігі бойынша талаптарды сақтау




5.

Түрлі сыртқы тәуекелдерді ескере отырып, МО-дан немесе ЖАО-дан тыс орналасқан мобильдік пайдаланушылардың жұмыс станцияларын қорғау бойынша талаптарды сақтау




6.

Жұмыс станцияларын екінші рет пайдаланған немесе ақпарат тасымалдауыштарды пайдаланудан шығарған кезде ақпаратты кепілдікті жою бойынша талаптарды сақтау




7.

Жұмыс станцияларын жұмыс орнынан тыс жерлерге шығару қағидаларын сақтау




8.

Конфигурацияларын тексере отырып, жұмыс станцияларын есепке алу




9.

МО және ЖАО қызметшілерінің жұмыс станциялары мен мобильдік компьютерлеріндегі қолданылмайтын енгізу-шығару порттарын ажырату немесе бұғаттау бойынша талаптарды сақтау




10.

МО немесе ЖАО ішкі шеңберінің локалды желісіне қосылған және Интернетке қосылмаған жұмыс станцияларында МО және ЖАО қызметтік ақпаратын өңдеу мен сақтауын жүзеге асыру бойынша талаптарды сақтау




Ақпараттық қауіпсіздікті қамтамасыз етуді ұйымдастыруға қойылатын талаптар

11.

Ақпараттық қауіпсіздік бойынша оқшауланған құрылымдық бөлімшесінің болуы бойынша талаптарды сақтау




12.

Ақпараттық қауіпсіздікті қамтамасыз ету бойынша нормативтік-техникалық құжаттаманың болуы




13.

Ақпараттық-коммуникациялық технологиялар саласында тәуекелдерін бағалау әдістемесінің болуы




14.

Ақпараттық-коммуникациялық технологиялар саласындағы қатерлер (тәуекелдер) каталогының болуы




15.

Ақпараттық қауіпсіздік бұзушылықтары оқиғаларын бақылауды жүзеге асыру




16.

Оқиғаларды тіркеу журналдарын үш жылдан кем емес мерзім бойы және кем дегенде үш ай жедел қолжетімді түрде сақтау талаптарын сақтау




17.

Аса маңызды процестердің үздіксіз жұмысын қамтамасыз ету және қалпына келтіру бойынша шаралар жоспарының болуы




18.

Лауазымдық нұсқаулықтарға және (немесе) еңбек шартының талаптарына енгізілген ақпараттық қауіпсіздікті қамтамасыз ету бойынша міндеттерді орындау




19.

Сәйкестендіру талаптарын сақтау




20.

Ақпаратты криптографиялық қорғау құралдарын пайдалану бойынша талаптарды сақтау




21.

Серверлік жабдықтарды резервте сақтау әдісімен қолжетімділікті және тұрақтылықты қамтамасыз ету




22.

Пайдаланушылар әрекеттерін мониторингілеуді және пайдаланушылардың аномалды әрекеттерін бұғаттауды қамтамасыз ету




23.

Ақпараттық қауіпсіздікті қамтамасыз етуді мониторингілеу талаптарын сақтау




24.

Ақпараттық қауіпсіздікті қамтамасыз ету құралдары мен жүйелерінің болуы




25.

Растайтын орталықтарының тіркеу куәліктерінің болуы




Электронды ақпараттық ресурстарға және интернет-ресурстарға қойылатын талаптар

26.

Метадеректерді қалыптастыру, орналастыру және сақтау бойынша талаптарды сақтау




27.

Ақпараттық ресурстарды құру мен дамыту бойынша талаптарды сақтау




28.

Ақпараттық ресурстардың ақпараттық қауіпсіздігін қамтамасыз ету бойынша талаптарды сақтау




Әзірленетін немесе сатып алынатын қолданбалы бағдарламалық қамтылымға қойылатын талаптар

29.

Ақпараттық жүйенің құрылып жатқан немесе дамудағы қолданбалы бағдарламалық қамтылымға қойылатын талаптарды сақтау




30.

Дайын қолданбалы бағдарламалық қамтылымды пайдалануға қойылатын талаптарды сақтау




31.

Бағдарламалық қамтылымды техникалық қолдау және сүйемелдеудің болуы




32.

Бағдарламалық қамтылымның пайдаланылуын бақылау бойынша шаралардың болуы:
-нақты пайдаланылатын бағдарламалық қамтамасыздандыру айқындау;
-бағдарламалық қамтамасыздандыру пайдалануға құқықтарды айқындауды;
-нақты пайдаланылатын бағдарламалық қамтамасыздандыру мен қолда бар лицензияларды салыстырып тексеру.




33.

Қолданбалы бағдарламалық қамтылымда электронды қолтаңба қолдану талаптарын орындау




Ақпараттық жүйеге қойылатын талаптар

34.

Ақпараттық жүйені тәжірибелік пайдалануды аяқтау туралы актінің болуы




35.

Алып тасталды – ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 19.08.2019 № 200/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.

36.

Алып тасталды – ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 19.08.2019 № 200/НҚ (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) бұйрығымен.

37.

Әзірленген бағдарламалық қамтылымды, есепке алу және сақтау үшін "электрондық үкіметтің" сервистік интеграторына: біріңғай талаптарына сәйкес бастапқы кодтарды, МО және ЖАО ақпараттық жүйесінің лицензияланған қолданбалы бағдарламалық қамтылымның баптау кешенін (болған кезде) ұсыну талабын сақтау




38.

МО және ЖАО ақпараттық жүйесін өнеркәсіптік пайдалануды қамтамасыз ету бойынша талаптарды сақтау




39.

Ішкі локалды желіден ақпараттық жүйені басқаруды қамтамасыз ету




Технологиялық платформаға қойылатын талаптар

40.

Ұсынылатын ақпараттық-коммуникаицялық қызметтердің үздіксіз және тоқтаусыз жұмыс істеу коэффициентінің болуы




41.

Сәйкестендіруді басқару бойынша талаптарды сақтау




42.

Қолжетімділікті басқару бойынша талаптарды сақтау




43.

Шифрлау кілттерін басқару бойынша талаптарды сақтау




44.

Ақпараттық қауіпсіздік оқиғаларының аудитін өткізу бойынша талаптарды сақтау




45.

Ақпараттық қауіпсіздік оқиғаларын тіркеу талаптарын сақтау




46.

Виртуализация ортасы инфрақұрылымның аппараттық және бағдарламалық компоненттерін қорғау шараларын қолдану бойынша талаптарды сақтау




47.

Әзірлеу және тестілеу ортасын пайдалану ортасын физикалық бөлудің болуы




48.

Желілік және жүйелік әкімшілеу рәсімдерін орындау




Апараттық-бағдарламалық кешенге қойылатын талаптар

49.

Серверлік жабдықтың конфигурациясын тексере отырып, оған тұрақты негізде түгендеу жүргізу




50.

Серверлік жабдықты орнату бойынша талаптарды орындау




51.

Резервтік көшіру жүйесін қамтамасыз ететін деректерді сақтау жүйесінің болуы




Телекоммуникация желілеріне қойылатын талаптар

52.

Бөлінген байланыс арналарына қойылатын талаптарды сақтау




53.

Қызметтік міндеттерін орындау кезінде қызметкерлердің тек ведомстволық электронды поштаны пайдалануы бойынша талаптарды сақтау




54.

Кәбіл жүйесі жабдығының болуы




55.

Үздіксіз қуаттау көздерінен электрқуаттаумен қамсыздандырылатын локалды желілердің активті жабдығының болуы




Техникалық құралдардың үздіксіз жұмыс істеу және ақпараттық қауіпсіздік жүйелеріне қойылатын талаптар

56.

Жабдықты монтаждау бойынша талаптарды сақтау




57.

Жабдықты техникалық сүйемелдеу кезінде құжаттаудың болуы




58.

Қолжетімділікті басқару мен бақылау жүйесінің болуы




59.

Микроклиматты қамтамасыз ету жүйесінің болуы




60.

Серверлік үй-жайдың күзет дабыл жүйесінің болуы




61.

Бейнебақылау жүйесінің болуы




62.

Серверлік үй-жайдың өрт дабыл жүйесінің болуы




63.

Серверлік үй-жайлардың өрт сөндіру жүйесінің болуы




64.

Кепілді электрқуаттау жүйесінің болуы




65.

Серверлік үй-жайдың жерге тұйықталған жүйесінің болуы




      Ескертпе:

Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуы туралы есеп нысанын толтыру бойынша түсіндірме

      1. Осы түсіндірме есеп нысанын толтыру бойынша түсіндірме, әкімшілік деректерді жинауға арналған, оны толтыру тәртібін нақтылайды (бұдан әрі – есеп нысаны)

      2. Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуы туралы (бұдан әрі – БТ) есеп нысанының негізгі міндеті ақпараттық қауіпсіздікті қамтамасыз ету саласындағы БТ орындау барысы туралы ақпаратты жинау, жинақтау және талдау болып табылады.

      3. Толтырылған есеп нысаны Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігіне:

      1) есеп мемлекеттік және жергілікті атқарушы органдарына қазақ және орыс тілдерінде есепті кезеңнен кейінгі айдың 25-күнінен кешіктірмей мемлекеттік органдардың бірыңғай электрондық құжат айналымы жүйесі арқылы;

      2) мемлекеттік заңды тұлғалармен, квазимемлекеттік сектор субъектілерімен, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланған немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің меншік иелерімен және иеленушілерімен, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иелерімен және иеленушілерімен ерікті негізде есепті кезеңнен кейінгі айдың 25-күнінен кешіктірмей, қағаз түрінде ұсынылады.

      4. Есеп нысаны қазақ және орыс тілдерінде толтырылады.

      5. Есеп нысанына бірінші басшы, ол болмаған жағдайда – оның міндетін атқарушы тұлға қол қояды.

      6. Есеп нысаны мынадай түрде толтырылады:

      3-бағанда "Орындалды" белгісі "+" белгісімен көрсетіледі;

      4-бағанда "Орындалған жоқ" белгісі "–" белгісімен көрсетіледі;

      5-бағанда "Орындалмау себебі" БТ тармақтарының талаптары орындалмағаны туралы толық ақпарат көрсетіледі.

      ______________________________________________

      (Ұйым атауы, БСН)

      ______________________________________________

      (Мекенжайы, телефон, электронды пошта)

Орындаушы
__________________________
Тегі, аты, әкесінің аты (бар болса)
күні ______________________
қолы _____________________

Басшы
_________________________________
Тегі, аты, әкесінің аты (бар болса)
күні _____________________________
қолы ____________________________