Об утверждении Правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности

Приказ Министра оборонной и аэрокосмической промышленности Республики Казахстан от 19 марта 2018 года № 48/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 11 мая 2018 года № 16886.

      Сноска. Заголовок - в редакции приказа и.о. Министра искусственного интеллекта и цифрового развития РК от 25.06.2026 № 354/НҚ (вводится в действие с 12.07.2026).

      В соответствии с подпунктом 21) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" и подпунктом 292) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 ПРИКАЗЫВАЮ:

      Сноска. Преамбула – в редакции приказа и.о. Министра искусственного интеллекта и цифрового развития РК от 25.06.2026 № 354/НҚ (вводится в действие с 12.07.2026).

      1. Утвердить прилагаемые Правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности.

      Сноска. Пункт 1 – в редакции приказа и.о. Министра искусственного интеллекта и цифрового развития РК от 25.06.2026 № 354/НҚ (вводится в действие с 12.07.2026).

      2. Комитету по информационной безопасности Министерства оборонной и аэрокосмической промышленности Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) в течение десяти календарных дней со дня государственной регистрации в Министерстве юстиции Республики Казахстан настоящего приказа направление его копии в бумажном и электронном виде на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Республиканский центр правовой информации" для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      3) в течение десяти календарных дней после государственной регистрации настоящего приказа направление его копии на официальное опубликование в периодические печатные издания;

      4) размещение настоящего приказа на интернет-ресурсе Министерства оборонной и аэрокосмической промышленности Республики Казахстан после его официального опубликования;

      5) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства оборонной и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2), 3) и 4) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра оборонной и аэрокосмической промышленности Республики Казахстан.

      4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Министр оборонной и
аэрокосмической промышленности
Республики Казахстан
Б. Атамкулов

  Утверждены
приказом Министра оборонной и
аэрокосмической промышленности
Республики Казахстан
от 19 марта 2018 года № 48/НҚ

Правила обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности

      Сноска. Правила – в редакции приказа и.о. Министра искусственного интеллекта и цифрового развития РК от 25.06.2026 № 354/НҚ (вводится в действие с 12.07.2026).

Глава 1. Общие положения

      1. Настоящие Правила обмена информацией, необходимой для обеспечения кибербезопасности между, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности (далее – Правила) разработаны в соответствии с подпунктом 21) статьи 7-1 Закона Республики Казахстан "О кибербезопасности" (далее – Закон) и подпунктом 292) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 и определяют порядок взаимодействия Национального координационного центра кибербезопасности с центрами обеспечения кибербезопасности и отраслевыми центрами кибербезопасности при обмене информацией, необходимой для обеспечения кибербезопасности и реагирования на инциденты кибербезопасности.

      2. В настоящих Правилах используются следующие основные понятия:

      1) критически важные цифровые объекты (далее – КВЦО) – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, "цифрового правительства";

      2) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;

      3) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;

      4) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;

      5) Национальный координационный центр кибербезопасности (далее – НКЦКБ) – структурное подразделение акционерного общества "Государственная техническая служба";

      6) платформа информационного взаимодействия Национального координационного центра кибербезопасности (далее – платформа НКЦКБ) –программное обеспечение, предназначенное для обмена данными и информацией об угрозах и инцидентах кибербезопасности с НКЦКБ;

      7) центр обеспечения кибербезопасности (далее – ЦОК) – юридическое лицо или структурное подразделение юридического лица, осуществляющее деятельность по защите цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов;

      8) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;

      9) органы национальной безопасности Республики Казахстан (далее – органы национальной безопасности) – непосредственно подчиненные и подотчетные Президенту Республики Казахстан специальные государственные органы, являющиеся составной частью системы обеспечения безопасности Республики Казахстан и предназначенные в пределах предоставленных им полномочий, обеспечивать безопасность личности и общества, защиту конституционного строя, государственного суверенитета, территориальной целостности, экономического, научно-технического и оборонного потенциала страны;

      10) уязвимость цифровых объектов – недостаток в программном или аппаратном обеспечении, обуславливающий возможность нарушения его работоспособности, либо выполнения каких-либо несанкционированных действий в обход разрешений, установленных в программном или аппаратном обеспечении;

      11) кибербезопасность в сфере цифровизации (далее – кибербезопасность) – состояние защищенности цифровых ресурсов, цифровых систем и цифровой инфраструктуры от внешних и внутренних угроз;

      12) цифровые объекты "цифрового правительства" (далее ЦО ЦП) – государственные электронные информационные ресурсы, программное обеспечение государственных органов, интернет-ресурс государственного органа, объекты цифровой инфраструктуры цифрового правительства", в том числе цифровые объекты иных лиц, предназначенные для формирования государственных цифровых ресурсов, осуществления государственных функций и оказания государственных услуг.

      Главы 2. Порядок обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности, отраслевыми центрами кибербезопасности и Национальным координационным центром кибербезопасности

      3. Участниками информационного обмена, необходимого для обеспечения кибербезопасности являются:

      1) органы национальной безопасности;

      2) уполномоченный орган;

      3) НКЦКБ;

      4) ЦОК.

      4. ЦОК и НКЦКБ осуществляют обмен информацией, для выполнения возложенных на них задач и функций в сфере кибербезопасности.

      5. ЦОК обеспечивают доведение полученной от НКЦКБ информации до обслуживаемых ими организаций и в свои структурные подразделения, обеспечивающие сопровождение инфраструктуры, в части их касающейся информации.

      6. ЦОК и НКЦКБ необходимо осуществлять взаимодействие в интересах решения задач, направленных на:

      1) совершенствование механизмов предотвращения нарушений кибербезопасности;

      2) улучшение деятельности ЦОК;

      3) повышение оперативности и согласованности действий между ЦОК и НКЦКБ;

      4) выработку совместных решений по повышению уровня кибербезопасности цифровых объектов;

      7. Информация, необходимая для обеспечения кибербезопасности, относится к категории конфиденциальных цифровых данных, получение, обработка и использование которых ограничивается целями, для которых она собирается. Представление сведений от НКЦКБ в ЦОКБ и от ЦОК в НКЦКБ осуществляется в рамках настоящих Правил.

      8. При обнаружении инцидента кибербезопасности ЦОК:

      уведомляет НКЦКБ и собственника или владельца ЦО ЦП или КВЦО в течение 15 (пятнадцати) минут с момента подтверждения инцидента кибербезопасности;

      направляет в НКЦКБ карточку инцидента кибербезопасности по форме, согласно приложению к настоящим Правилам в течение 72 (семидесяти двух) часов с момента подтверждения инцидента кибербезопасности.

      При поступлении уведомления от НКЦКБ об угрозе кибербезопасности, событии кибербезопасности или инциденте кибербезопасности, ЦОК в течение 72 (семидесяти двух) часов с момента уведомления направляет в НКЦКБ:

      результаты анализа угрозы кибербезопасности;

      результаты анализа события кибербезопасности при подтверждении события кибербезопасности;

      карточку инцидента кибербезопасности по форме, согласно приложению к настоящим Правилам при подтверждении инцидента кибербезопасности.

      9. Сбор данных осуществляется:

      1) при проведении анализа сведений по возникшим угрозам, уязвимостям и инцидентам кибербезопасности;

      2) при наличии оснований полагать, что инцидент кибербезопасности способен повлиять на работоспособность цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов;

      3) при распространении угрозы, уязвимости и инцидента кибербезопасности;

      4) по запросу органа национальной безопасности, уполномоченного органа и НКЦКБ об угрозах, уязвимостях, событиях и инцидентах кибербезопасности;

      5) при оказании помощи при устранении последствий инцидентов кибербезопасности.

      10. ЦОК по запросу НКЦКБ обеспечивает доступ НКЦКБ к имеющимся системам мониторинга обеспечения кибербезопасности.

      11. НКЦКБ оповещает заинтересованные стороны:

      1) ЦОК в случае выявления угроз кибербезопасности, событий кибербезопасности или инцидентов кибербезопасности, которые способны повлиять на целостность, доступность, конфиденциальность цифровых ресурсов, цифровых систем, сетей телекоммуникаций и других цифровых объектов, в части касающейся их информации;

      2) органы национальной безопасности в случае инцидентов кибербезопасности, связанных с цирфровыми ресурсами, цифровыми системами, сетями телекоммуникаций и другими цифровых объектами;

      3) уполномоченный орган в случае нарушения законодательства в сфере кибербезопасности;

      4) уполномоченный орган в сфере кибербезопасности Республики Казахстан в случае нарушения законодательства в сфере кибербезопасности;

      5) органы прокуратуры Республики Казахстан в пределах их компетенции в случае нарушения соответствующего законодательства;

      6) органы внутренних дел Республики Казахстан в пределах их компетенции в случае нарушения соответствующего законодательства.

      12. Информационный обмен осуществляется следующими способами:

      1) отправка данных в форматах расширенного языка разметки (eXtensible Markup Language – XML) или текстового формата обмена данными (JavaScript Object Notation – JSON) с помощью электронного сообщения с использованием шифрования;

      2) отправка данных в форматах XML или JSON с использованием программного обеспечения для обмена информацией;

      3) отправка зашифрованных данных с использованием протокола HTTPS (HyperText Transfer Protocol Secure);

      4) отправка данных с использованием протоколов, согласованных к использованию уполномоченным органом.

      13. Полученная в процессе информационного обмена информация используется исключительно в целях координации реагирования на инциденты кибербезопасности.

      14. Обмен сообщениями осуществляется между НКЦКБ и ЦОК с использованием платформы НКЦКБ и отечественного сертификата шифрования.

      15. ЦОК предоставляет контактные данные (адрес электронной почты, телефон доступный в режиме 24/7/365), а также ежеквартально, не позднее 10 числа первого месяца квартала, подтверждает, обновляет и направляет контактные данные в НКЦКБ. В случае изменения контактных данных, оперативно информирует НКЦКБ.

      16. ЦОК ежеквартально, в срок до 10 числа месяца, следующего за отчетным кварталом, предоставляет в НКЦКБ информацию об инцидентах кибербезопасности, зарегистрированных за отчетный квартал, и о мерах, принятых для устранения причин их возникновения.

  Приложение
к Правилам обмена
информацией, необходимой для
обеспечения кибербезопасности,
между центрами обеспечения
кибербезопасности и
Национальным
координационным центром
кибербезопасности
  Форма

                                    Карточка инцидента кибербезопасности

Дата регистрации инцидента кибербезопасности


Уровень критичности инцидента кибербезопасности

Высокий (4);
Средний (3);
Низкий (2);
Не определено (1).

Тип инцидента кибербезопасности

Отказ в облуживании (DoS, DDoS);
Несанкционированный доступ и модификация содержания;
Ботнет;
Вирусная атака;
Шифровальщик;
Эксплуатация уязвимости;
Компрометация средств аутентификации/авторизации;
Фишинг;
Спам;
Иные инциденты информационной безопасности.

Масштабность

Единичный;
Массовый.

Детали

Дата и время возникновения;
Дата и время подтверждения;
Повторный/новый;
Индикатор компрометации (IOC).

Признак

Действительный;
Попытка;
Подозрение;

Контур

Локальная сеть внутреннего контура;
Локальная сеть внешнего контура.

Описание инцидента кибербезопасности


Последствие

Без последствий;
Нарушение работоспособности;
Нарушение целостности;
Нарушение режима конфиденциальности информации.

Объект, которому нанесен ущерб


Действия, предпринятые для устранения инцидента кибер безопасности


Примечание


      Уровни критичности инцидента информационной безопасности

Уровень критичности

Признаки

Примеры инцидентов информационной безопасности

Высокий (4)

инциденты кибербезопасности, которые приводят к невозможности предоставления услуг/выполнения работ, и (или) потере/модификации критичных данных, и (или) нарушению конфиденциальности объекта информатизации, обрабатывающего критичные данные.

-Несанкционированный доступ

-Эксплуатация уязвимости

-Шифровальщик

-Вредоносное программное обеспечение

-Отказ в обслуживании (DoS/DDoS-атака)

-Иные инциденты кибербезопасности


Средний (3)

инциденты кибербезопасности, которые приводят к существенному ограничению предоставления услуг/выполнения работ, и (или) потере/модификации данных, не являющихся критичными, и (или) нарушению конфиденциальности объекта информатизации, обрабатывающего данные, не являющихся критичными.

-Несанкционированный доступ

-Шифровальщик

-Вредоносное программное обеспечение

-Отказ в обслуживании (DoS/DDoS-атака)

-Эксплуатация уязвимости

-Иные инциденты информационной безопасности


Низкий (2)

инциденты кибербезопасности, не влияющие на предоставление услуг/выполнение работ.

-Вредоносное программное обеспечение

-Отказ в обслуживании (DoS/DdoS-атака)

-Эксплуатация уязвимости

-Спам

-Фишинговая атака

-Иные инциденты информационной безопасности


Не определено (1) *

Влияние инцидента кибербезопасности на предоставление услуг не определено

Нехарактерная/подозрительная активность

      Примечание:

      * Уровень необходимо пересмотреть в течение 48 (сорока восьми) часов с момента подтверждения инцидента кибербезопасности.


Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекіту туралы

Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 19 наурыздағы № 48/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2018 жылғы 11 мамырда № 16886 болып тіркелді.

      Ескерту. Тақырып жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.

      "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес БҰЙЫРАМЫН:

      Ескерту. Кіріспе жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.

      1. Қоса беріліп отырған Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары бекітілсін.

      Ескерту. 1-тармақ жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.

      2. Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелген күнінен бастап күнтізбелік он күн ішінде оның қазақ және орыс тілдеріндегі қағаз және электрондық түрдегі көшірмелерін Қазақстан Республикасы Нормативтік құқықтық актілерінің эталондық бақылау банкіне ресми жариялау және енгізу үшін "Республикалық құқықтық ақпарат орталығы" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жіберуді;

      3) осы бұйрық мемлекеттік тіркелгеннен кейін күнтізбелік он күн ішінде оның көшірмесін мерзімді баспа басылымдарына ресми жариялауға жіберуді;

      4) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің ресми интернет-ресурсында орналастыруды;

      5) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрлігінің Заң департаментіне осы тармақтың 1), 2), 3) және 4) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер беруді қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі вице-министріне жүктелсiн.

      4. Осы бұйрық алғаш ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасының
Қорғаныс және аэроғарыш
өнеркәсібі министрі
Б. Атамқұлов

  Қазақстан Республикасы
Қорғаныс және аэроғарыш
өнеркәсібі министрінің
2018 жылғы 19 наурыздағы
№ 48/НҚ бұйрығымен
бекітілген

Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары

      Ескерту. Қағидалар жаңа редакцияда - ҚР Жасанды интеллект және цифрлық даму министрінің м.а. 25.06.2026 № 354/НҚ (12.07.2026 бастап қолданысқа енгізіледі) бұйрығымен.

1-тарау. Жалпы ережелер

      1. Осы Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидалары (бұдан әрі – Қағидалар) "Киберқауіпсіздік туралы" Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 21) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 292) тармақшасына сәйкес әзірленді және киберқауіпсіздікті қамтамасыз ету және киберқауіпсіздіктің оқыс оқиғаларына ден қою үшін қажетті ақпаратпен алмасу кезінде Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз ету орталықтарымен және киберқауіпсіздіктің салалық орталықтарымен өзара іс-қимыл жасау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар және қысқартулар пайдаланылады:

      1) аса маңызды цифрлық объектілер (бұдан әрі – АМЦО) – жұмыс істеуінің бұзылуы немесе тоқтауы қолжетімділігі шектелген дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайлардың туындауына немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылысжайлар, құқық қорғау қызметі, "цифрлық үкімет" инфрақұрылымы үшін елеулі теріс салдарға алып келетін цифрлық объектілер;

      2) киберқауіпсіздіктің оқыс оқиғасы – цифрлық объектінің киберқауіпсіздігіне теріс әсер ететін оқиға немесе оқиғалар жиынтығы;

      3) киберқауіпсіздік оқиғасы – киберқауіпсіздіктің ықтимал бұзылуын немесе киберқауіпсіздікті қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;

      4) киберқауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – киберқауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      5) Киберқауіпсіздіктің ұлттық үйлестіру орталығы (бұдан әрі – КҰҮО) – "Мемлекеттік техникалық қызмет" акционерлік қоғамының құрылымдық бөлімшесі;

      6) Киберқауіпсіздіктің ұлттық үйлестіру орталығының ақпараттық өзара іс-қимыл платформасы (бұдан әрі – КҰҮО платформасы) – КҰҮО-мен киберқауіпсіздіктің қатерлері мен оқыс оқиғалары туралы деректермен және ақпаратпен алмасуға арналған бағдарламалық қамтылым;

      7) Киберқауіпсіздікті қамтамасыз ету орталығы (бұдан әрі – КҚО) – цифрлық ресурстарды, цифрлық жүйелерді, телекоммуникация желілері мен цифрлық басқа да объектілерді қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;

      8) киберқауіпсіздіктің қатері – киберқауіпсіздіктің оқыс оқиғасының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      9) Қазақстан Республикасының ұлттық қауіпсіздік органдары (бұдан әрі – ұлттық қауіпсіздік органдары) – Қазақстан Республикасының қауiпсiздiгiн қамтамасыз ету жүйесiнiң құрамдас бөлiгi болып табылатын және өздерiне берiлген өкiлеттiктер шегiнде жеке адамның және қоғамның қауiпсiздiгiн, елдiң конституциялық құрылысын, мемлекеттiк егемендiгiн, аумақтық тұтастығын, экономикалық, ғылыми-техникалық және қорғаныс әлеуетiн қорғауды қамтамасыз етуге арналған Қазақстан Республикасының Президентiне тiкелей бағынатын және есеп беретiн арнаулы мемлекеттiк органдар;

      10) цифрлық объектінің осалдығы – бағдарламалық немесе аппараттық қамтылымда жұмыс қабілеттілігін бұзуға немесе белгіленген рұқсаттардан тыс қандай болсын санкцияланбаған іс-әрекеттерді орындауға мүмкіндік беретін бағдарламалық немесе аппараттық қамтылымдағы кемшілік;

      11) цифрландыру саласындағы киберқауіпсіздік (бұдан әрі –киберқауіпсіздік) – цифрлық ресурстардың, цифрлық жүйелердің және цифрлық инфрақұрылымның сыртқы және ішкі қатерлерден қорғалуының жай-күйі;

      12) "цифрлық үкіметтің" цифрлық объектілері (бұдан әрі – ЦҮ ЦО) – мемлекеттік цирфлық ресурстар, мемлекеттік органдардың бағдарламалық қамтылымы, мемлекеттік органның интернет-ресурсы, "цифрлық үкіметтің" цифрлық инфрақұрылым объектілері, оның ішінде өзге де тұлғалардың мемлекеттік цифрлық ресурстарды қалыптастыруға, мемлекеттік функцияларды жүзеге асыруға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері.

2-тарау. Киберқауіпсіздікті қамтамасыз ету орталықтары, киберқауіпсіздіктің салалық орталықтары мен Киберқауіпсіздіктің ұлттық үйлестіру орталығы арасында киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу тәртібі

      3. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпараттық алмасудың қатысушылары:

      1) ұлттық қауіпсіздік органдары;

      2) уәкілетті орган;

      3) КҰҮО;

      4) КҚО болып табылады.

      4. КҚО және КҰҮО киберқауіпсіздік саласындағы өздеріне жүктелген міндеттер мен функцияларды жүзеге асыруға ақпарат алмасады.

      5. КҚО КҰҮО-дан алынған ақпаратты өздері қызмет көрсететін ұйымдарға және инфрақұрылымды сүйемелдеуді қамтамасыз ететін өзінің құрылымдық бөлімшелеріне, оларға қатысы бар бөлімінде, ақпарат жеткізуді қамтамасыз етеді.

      6. КҚО және КҰҮО:

      1) киберқауіпсіздікті бұзудың алдын алу тетіктерін жетілдіруге;

      2) КҚО қызметін жақсартуға;

      3) КҚО мен КҰҮО арасындағы іс-әрекеттің келісімділігі мен жеделдігін арттыруға;

      4) цифрлық объектілердің киберқауіпсіздік деңгейін арттыру бойынша бірлескен шешімдер әзірлеуге бағытталған міндеттерді шешу мүддесінде өзара іс-қимылды жүзеге асыруы қажет.

      7. Киберқауіпсіздікті қамтамасыз етуге қажетті ақпарат құпия цифрлық деректер санатына жатады, оларды алу, өңдеу және қолдану олар жиналатын мақсаттармен шектелген. КҰҮО-дан КҚО-ға және КҚО-дан КҰҮО-ға киберқауіпсіздік оқыс оқиғалары туралы мәлімет жолдау осы Қағидалар шеңберінде жүзеге асырылады.

      8. КҚО киберқауіпсіздіктің оқыс оқиғасы анықталған кезде:

      киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 15 (он бес) минут ішінде КҰҮО-ны және ЦҮ ЦО немесе ЦИАМО меншік иесін немесе иеленушісін хабардар етеді;

      КҰҮО-ға киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 72 (жетпіс екі) сағат ішінде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасының карточкасын жібереді.

      КҰҮО-дан киберқауіпсіздіктің қатері, киберқауіпсіздіктің оқиғасы немесе киберқауіпсіздіктің оқыс оқиғасы туралы хабарлама түскен кезде КҚО хабарландырылған сәттен бастап 72 (жетпіс екі) сағат ішінде КҰҮО-ға:

      киберқауіпсіздік қатерін талдау нәтижелерін;

      киберқауіпсіздік оқиғасы расталған кезде киберқауіпсіздік оқиғасын талдау нәтижелерін;

      киберқауіпсіздіктің оқыс оқиғасы расталған кезде осы Қағидалардың қосымшасына сәйкес нысан бойынша киберқауіпсіздіктің оқыс оқиғасын карточкасын жолдайды.

      9. Деректерді жинау мынадай жағдайларда:

      1) киберқауіпсіздіктің туындаған қатерлері, осалдықтары, оқыс оқиғалары бойынша деректерге талдау жүргізу кезінде;

      2) киберқауіпсіздіктің оқыс оқиғасы цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және өзге цифрлық объектілерінің жұмыс істеу қабілетіне әсер ете алады деп пайымдауға негіз болған кезде;

      3) киберқауіпсіздік қатері, осалдығы және оқыс оқиғасының таралып кету кезінде;

      4) ұлттық қауіпсіздік органының, уәкілетті органның, және КҰҮО-ның киберқауіпсіздік қатерлері, осалдықтары, оқиғалары мен оқыс оқиғалары туралы сұратуы бойынша;

      5) киберқауіпсіздік оқыс оқиғаларының әсерін жою кезіндегі көмек көрсету кезінде жүзеге асырылады.

      10. КҰҮО-ның сұратуы бойынша КҚО КҰҮО-ға қолда бар ақпараттық қауіпсіздікті қамтамасыз етудің мониторингі жүйелеріне қолжетімділікті қамтамасыз етеді.

      11. КҰҮО мүдделі тараптарды:

      1) цифрлық ресурстардың, цифрлық жүйелердің, телекоммуникация желілерінің және цифрлық объектілерінің тұтастығына, қолжетімділігіне, құпиялылығына әсер ете алатын киберқауіпсіздік қатерлері, киберқауіпсіздік оқиғалары немесе киберқауіпсіздік оқыс оқиғалары анықталған жағдайда өздеріне қатысты ақпарат бөлігінде КҚО-ны;

      2) цифрлық ресурстар, цифрлық жүйелер, телекоммуникация желілері және өзге цифрлық объектілері мен байланысты киберқауіпсіздіктің оқыс оқиғасы жағдайында ұлттық қауіпсіздік органдарын;

      3) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда уәкілетті органды;

      4) киберқауіпсіздік саласындағы заңнама бұзылған жағдайда Қазақстан Республикасының киберқауіпсіздік саласындағы уәкілетті органын;

      5) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының прокуратура органдарын;

      6) олардың құзыреті шегінде тиісті заңнама бұзылған жағдайда Қазақстан Республикасының ішкі істер органдарын хабарландырады.

      12. Ақпараттық алмасу мынадай тәсілдермен жүзеге асырылады:

      1) деректерді шифрлауды қолданып, электрондық хабарлама көмегімен белгілеудің кеңейтілген тілі (eXtensible Markup Language – XML) немесе деректер алмасудың мәтіндік пішіні (JavaScript Object Notation – JSON) пішіндерінде жіберу;

      2) деректерді ақпарат алмасуға арналған бағдарламалық қамтылымды қолдана отырып XML немесе JSON форматтарында жіберу;

      3) шифрланған деректерді HTTPS (HyperText Transfer Protocol Secure) хаттамасын қолдана отырып жіберу;

      4) деректерді қолданылуы уәкілетті органмен келісілген хаттамаларды қолдана отырып жіберу.

      13. Ақпараттық алмасу барысында алынған ақпарат тек қана киберқауіпсіздіктің оқыс оқиғаларына ден қоюды үйлестіру мақсатында қолданылады.

      14. Хабарламалар КҰҮО мен КҚО арасында КҰҮО платформасын және отандық шифрлау сертификатын пайдалана отырып жүзеге асырылады.

      15. КҚО КҰҮО-ға байланыс деректерін жолдайды (электрондық пошта мекенжайы, 24/7/365 режимінде қолжетімді телефон), сонымен қатар әр тоқсан сайын, тоқсанның бірінші айының 10-ынан кешіктірмей байланыс деректерін растайды, жаңартады және жібереді. Байланыс деректері өзгерген жағдайда КҰҮО-ны жедел хабардар етеді.

      16. КҚО тоқсан сайын, есепті тоқсаннан кейінгі айдың 10-на дейін КҰҮО-ға есепті тоқсанда тіркелген киберқауіпсіздіктің оқыс оқиғалары және олардың туындау себептерін жою үшін қолданылған шаралар туралы ақпаратты береді.

  Киберқауіпсіздікті қамтамасыз
ету орталықтары,
киберқауіпсіздіктің салалық
орталықтары мен
Киберқауіпсіздіктің ұлттық
үйлестіру орталығы арасында
киберқауіпсіздікті қамтамасыз
ету үшін қажетті ақпарат алмасу
қағидаларының
қосымшасы
Нысан

Киберқауіпсіздік оқыс оқиғасының карточкасы

Киберқауіпсіздіктің оқыс оқиғасы тіркелген күні


Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейі

Жоғары (4);
Орташа (3);
Төмен (2);
Анықталмаған (1).

Киберқауіпсіздік оқыс оқиғасының түрі

Қызмет көрсетуден бас тарту (DoS, DDoS) ;
Рұқсатсыз қол жеткізу және мазмұнды түрлендіру;
Ботнет;
Вирустық шабуыл;
Шифрлаушы;
Осалдықты пайдалану;
Аутентификация/авторизация құралдарының жария етілуі;
Фишинг;
Спам;
Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары.

Ауқымы

Жеке;
Жаппай.

Егжей-тегжейліліктер

Туындау күні мен уақыты;
Растау күні мен уақыты;
Қайта / жаңа;
Жария ету индикаторы (IOC).

Белгісі

Жарамды;
Әрекет;
Күдік;

Шеңбер

Ішкі шеңбердің жергілікті желісі;
Сыртқы шеңбердің жергілікті желісі.

Киберқауіпсіздік оқыс оқиғасының сипаты


Салдары

Салдары жоқ;
Жұмысқа қабілеттілігінің бұзылуы;
Тұтастығының бұзылуы;
Ақпараттың құпиялылық режимінің бұзылуы

Зиян келтірілген объект


Киберқауіпсіздіктің оқыс оқиғасын жою үшін қолданылған әрекеттер


Ескертпе


      Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейлері

Маңыздылық деңгей

Белгілері

Киберқауіпсіздік оқыс оқиғаларының үлгілері

Жоғары (4)

қызметтерді көрсету/жұмыстарды орындау мүмкінсіздігіне және (немесе) аса маңызды деректердің жоғалуына/түрленуіне және (немесе) аса маңызды деректерді өңдейтін цифрлық объектінің құпиялылығының бұзылуына әкеп соғатын киберқауіпсіздіктің оқыс оқиғалары.

-Рұқсатсыз қол жеткізу
-Осалдықты пайдалану
-Шифрлаушы
-Зиянды бағдарламалық қамтылым
-Қызмет көрсетуден бас тарту (DoS/ DDoS шабуылы)
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Орташа (3)

қызметтер көрсетуді/жұмыстарды орындауды елеулі шектеуге және (немесе) аса маңызды болып табылмайтын деректердің жоғалуына/түрленуіне және (немесе) аса маңызды болып табылмайтын деректерді өңдейтін цифрлық объектінің құпиялылығының бұзылуына әкелетін киберқауіпсіздіктің оқыс оқиғалары.

-Рұқсатсыз қол жеткізу
-Шифрлаушы
-Зиянды бағдарламалық қамтылым Қызмет көрсетуден бас тарту (DoS/DDoS шабуылы)
-Осалдықты пайдалану
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Төмен (2)

қызметтерді көрсетуге/жұмыстарды орындауға әсер етпейтін киберқауіпсіздіктің оқыс оқиғалары.

-Зиянды бағдарламалық қамтылым Қызмет көрсетуден бас тарту (DoS /DdoS шабуылы)
-Осалдықты пайдалану
-Спам
-Фишингтік шабуыл
- Өзге ақпараттық қауіпсіздіктің оқыс оқиғалары

Анықталмаған (1) *

киберқауіпсіздік оқыс оқиғасының қызметтерді көрсетуге әсері анықталмаған

Сипатқа ие емес/күдікті белсенділік

      Ескертпе:

      * Киберқауіпсіздіктің оқыс оқиғасы расталған сәттен бастап 48 (қырық сегіз) сағат ішінде деңгейді қайта қарау қажет.