О внесении изменений в приказ Министра оборонной и аэрокосмической промышленности Республики Казахстан от 28 марта 2018 года № 52/НҚ «Об утверждении Правил проведения мониторинга обеспечения информационной безопасности объектов информатизации «электронного правительства» и критически важных объектов информационно-коммуникационной инфраструктуры» Қолданыста

06.08.2026 жағдай бойынша қолданыста болған редакция: 08.07.2026. Бұл — корпустағы соңғы редакция.
Басқа 0
«Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларын бекіту туралы» Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 28 наурыздағы № 52/НҚ бұйрығына өзгерістер енгізу туралы» БҰЙЫРАМЫН:
Тармақ 1
1. «Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларын бекіту туралы» Қазақстан Республикасының Қорғаныс және аэроғарыш өнеркәсібі министрінің 2018 жылғы 28 наурыздағы № 52/НҚ бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 17019 болып тіркелген) мынадай өзгерістер енгізілсін: тақырып мынадай редакцияда жазылсын: «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларын бекіту туралы»; кіріспе мынадай редакцияда жазылсын: «Киберқауіпсіздік туралы» Қазақстан Республикасы Заңының 7-1-бабының 7) тармақшасына сәйкес БҰЙЫРАМЫН:»; 1-тармақ мынадай редакцияда жазылсын: «1. Қоса беріліп отырған «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидалары бекітілсін.». Көрсетілген бұйрықпен бекітілген «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.
Тармақ 2
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті заңнамада белгіленген тәртіппен:
Тармақша 1
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
Тармақша 2
2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
Тармақша 3
3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
Тармақ 3
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
Тармақ 4
4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі. «КЕЛІСІЛДІ» Қазақстан Республикасының Ұлттық қауіпсіздік комитеті
Басқа 1. «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидалары
Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 8 шілдедегі № 394/НҚ бұйрығына қосымша «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидалары
Тарау 1
1-тарау. Жалпы қағидалар
Тармақ 1
1. Осы «Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидалары (бұдан әрі – Қағидалар) «Киберқауіпсіздік туралы» Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 7) тармақшасына сәйкес әзірленді және «цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу тәртібін айқындайды.
Тармақ 2
2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:
Тармақша 1
1) аса маңызды цифрлық объектілер (бұдан әрі – АМЦО) – бұзылуы немесе жұмыс істеуін тоқтатуы қолжетімділігі шектеулі дербес деректерді және заңмен қорғалатын құпияны қамтитын өзге де мәліметтерді заңсыз жинауға және өңдеуге, әлеуметтік және (немесе) техногендік сипаттағы төтенше жағдайға немесе қорғаныс, қауіпсіздік, халықаралық қатынастар, экономика, шаруашылықтың жекелеген салалары үшін немесе тиісті аумақта тұратын халықтың тыныс-тіршілігі үшін, оның ішінде жылумен жабдықтау, электрмен жабдықтау, газбен жабдықтау, сумен жабдықтау инфрақұрылымы, өнеркәсіп, денсаулық сақтау, байланыс, банк саласы, көлік, гидротехникалық құрылыстар, құқық қорғау қызметі, «цифрлық үкімет» үшін елеулі теріс салдарларға алып келетін цифрлық объектілер;
Тармақша 2
2) киберқауіпсіздіктің жедел орталығы (бұдан әрі – КҚЖО) – цифрлық ресурстарды, цифрлық жүйелерді, телекоммуникация желілері мен цифрландырудың басқа да объектілерін қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;
Тармақша 3
3) киберқауіпсіздік жөніндегі нормативтік-техникалық құжаттама – цифрлық объектілерінің және (немесе) ұйымның киберқауіпсіздікті (бұдан әрі – КҚ) қамтамасыз ету процестеріне қатысты саясатты, қорғау шараларын белгілейтін құжаттама;
Тармақша 4
4) КҚ қамтамасыз етуді мониторингтеу жүйесі – цифрлық технологияларды қауіпсіз пайдалану мониторингін жүргізуге бағытталған ұйымдастырушылық және техникалық іс-шаралар;
Тармақша 5
5) КҚ қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – КҚ қамтамасыз ету саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
Тармақша 6
6) КҚ оқиғаларын басқару жүйесінің агенті – оқиғаларын басқару жүйесінің агенті – оқиғаларды тіркеу журналын жинау үшін цифрлық объектісінің серверлік жабдығына орнатылған бағдарламалық қамтылым;
Тармақша 7
7) КҚ оқиғаларын басқару жүйесі – цифрлық объектінің оқиғаларды тіркеу журналдарын жинау және талдау арқылы КҚ оқиғаларын автоматтандырылған түрде анықтауға арналған бағдарламалық қамтылым немесе аппараттық-бағдарламалық кешен;
Тармақша 8
8) КҚ оқиғасы – КҚ ықтимал бұзылуын немесе КҚ қамтамасыз етуге қатысы болуы мүмкін бұрын белгісіз жағдайды көрсететін, цифрлық объектінің жай-күйінің сәйкестендірілген туындауы;
Тармақша 9
9) КҚ оқыс оқиғасы – цифрлық объектінің КҚ теріс әсер ететін оқиға немесе оқиғалар жиынтығы;
Тармақша 10
10) мемлекеттік техникалық қызмет (бұдан әрі – «МТҚ» АҚ) – Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған мемлекеттік заңды тұлға;
Тармақша 11
11) оқиғаларды тіркеу журналдарын жинау жүйесі – цифрлық объектілері оқиғаларын тіркеу журналдарының орталықтандырылған жинағын, олардың сақталуын және одан әрі КҚ оқиғаларын басқару жүйесіне беруді қамтамасыз ететін аппараттық-бағдарламалық кешен;
Тармақша 12
12) осалдық – цифрлық объектінің КҚ қатер төндіретін кемшілігі;
Тармақша 13
13) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;
Тармақша 14
14) цифрлық объектілерінің иегері – цифрлық объектілерінің меншік иесі заңда немесе келісімде айқындалған шектерде және тәртіппен цифрлық объектілерін иелену және пайдалану құқықтарын берген субъект;
Тармақша 15
15) цифрлық оқиғаларды журналға енгізу – кейіннен талдау, ауытқуларды анықтау және КҚ оқыс оқиғаларын зерттеу мақсатында цифрлық объектілерде болып жатқан оқиғалар туралы цифрлық жазбаларды жүйелі түрде жазу, жинау және сақтау процесі;
Тармақша 16
16) Мемлекеттің цифрлық объектілерінің архитектуралық порталы – цифрландыру саласындағы мониторинг, талдау және жоспарлау үшін мемлекеттік органдардың одан әрі пайдалануы мақсатында мемлекеттің цифрлық объектілері, мемлекеттің цифрлық архитектурасы, платформалық бағдарламалық өнімдер туралы мәліметтерді есепке алуды, сақтауды және жүйелеуді жүзеге асыруға арналған цифрлық объект;
Тармақша 17
17) «Цифрлық үкіметтің» цифрлық объектілері (бұдан әрі – ЦҮ ЦО) – мемлекеттік органдардың және өзге де адамдардың мемлекеттік органдардың қызметін жүзеге асыруға, мемлекеттік функцияларды орындауға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері жатады;
Тармақша 18
18) «Цифрлық үкіметтің» цифрлық объектілерінің Киберқауіпсіздігін қамтамасыз ету мониторингі (бұдан әрі – КҚҚМ) – КҚ қауіп-қатерлері мен оқыс оқиғаларын анықтау арқылы ЦҮ ЦО КҚ қамтамасыз ету бойынша техникалық және ұйымдастыру іс-шараларын ЦҮ ЦО иелері және (немесе) меншік иелерімен іске асырудың толықтығы мен сапасын қадағалау.
Тармақ 3
3. КҚҚМ-ны Киберқауіпсіздіктің ұлттық үйлестіру орталығының (бұдан әрі – КҰҮО) міндеттері мен функцияларын іске асыратын «МТҚ» АҚ Заңның 14-бабының 1-тармағының 5) тармақшасына сәйкес, КҰҮО КҚҚМ жүйесі арқылы жүргізеді және мынадай жұмыс түрлерін қамтиды: КҚ оқыс оқиғаларына ден қою мониторингі; қорғауды қамтамасыз ету мониторингі; қауіпсіз жұмыс істеуін қамтамасыз ету мониторингі.
Тармақ 4
4. КҚҚМ объектілері: Мемлекеттік құпияларды құрайтын мәліметтерді қамтитын цифрлық ресурстарды; мемлекеттік құпияларға жатқызылған, қорғалған орындаудағы цифрлық жүйелерді; Қазақстан Республикасы Ұлттық Банкінің ЦҮ ЦО-мен интеграцияланбайтын цифрлық объектілерді қоспағанда өнеркәсіптік пайдалануға енгізілген ЦҮ ЦО, оның ішінде АМЦО-ға жатқызылған ЦҮ ЦО болып табылады.
Тармақ 5
5. КҚҚМ мынадай нұсқалардың бірі бойынша жүргізіледі:
Тармақша 1
1) бір жұмыс түрі бойынша;
Тармақша 2
2) бірнеше жұмыс түрлері бойынша;
Тармақша 3
3) жұмыс түрлерінің толық құрамында.
Тармақ 6
6. АМЦО-ға жатқызылған КҚҚМ-ы Қазақстан Республикасының Ұлттық қауіпсіздік комитеті (бұдан әрі – ҚР ҰҚК) мен «МТҚ» АҚ арасында жасалған шарт негізінде жүзеге асырылады.
Тарау 2
2-тарау. «Цифрлық үкімет» цифрлық объектілерінің киберқауіпсіздікті қамтамасыз ету мониторингін жүргізу тәртібі
Тармақ 7
7. «МТҚ» АҚ КҚҚМ жүргізу үшін бастапқы ақпарат ретінде «цифрлық үкімет» архитектуралық порталынан КҚҚМ объектісі туралы мәліметтерді, сондай-ақ сервистік бағдарламалық өнімнің, «цифрлық үкіметтің» цифрлық платформасының, мемлекеттік органның интернет-ресурсының және цифрлық жүйенің КҚ талаптарына сәйкестігіне сынақ жүргізу кезеңдерінен алынған мәліметтерді қолданады, оның ішінде:
Тармақша 1
1) бағдарламалық және техникалық құралдар тізбесі;
Тармақша 2
2) телекоммуникация желілерінің сызбалары;
Тармақша 3
3) бастапқы кодтардың және/немесе бағдарламалық құралдар файлдарының бақылау сомалары;
Тармақша 4
4) деректер базаларының құрылымдары бар.
Тармақ 8
8. КҚҚМ объектісінің меншік иесі немесе иеленушісі КҚҚМ объектісінің өнеркәсіптік пайдалануға енгізу немесе пайдалануды тоқтату туралы өнеркәсіптік пайдалануға енгізілген немесе пайдалану тоқтатылған күннен бастап 10 жұмыс күні ішінде ресми хатпен «МТҚ» АҚ-ны хабардар етеді және осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша ЦҮ ЦО туралы мәліметтерді қағаз және электрондық түрде ұсынады (бұдан әрі – Мәліметтер).
Тармақ 9
9. «МТҚ» АҚ КҚҚМ бойынша жұмыстар жүргізу кестесін әзірлейді және оны ҚР ҰҚК-мен келіседі.
Тармақ 10
10. «МТҚ» АҚ КҚҚМ жүргізу кезінде:
Тармақша 1
1) КҚ оқыс оқиғаларына ден қою мониторингі шеңберінде: КҰҮО-ның КҚ оқиғаларын басқару жүйесіне жіберілуі қажет оқиғаларды тіркеу журналдарының тізбесін анықтау үшін КҚҚМ объектісін талдау; КҚ оқиғаларын басқару жүйесінің агенттерін КҚҚМ объектісінің оқиғаларды тіркеу журналдарын жинау жүйесіне және қажет болған жағдайда, КҚҚМ объектісінің меншік иесінің немесе иеленушісінің цифрлық инфрақұрылымының өзге объектілеріне орнату; КҰҮО-ның КҚ оқиғаларын басқару жүйесіне КҚҚМ объектісінің және оған жататын ақпаратты қорғау құралдарының оқиғаларды тіркеу журналдарын жинау, оларды КҚ оқиғалары мен КҚ оқыс оқиғаларын анықтау мақсатында өңдеу және талдау; КҚҚМ объектісінде анықталған КҚ оқиғаларын немесе КҚ оқыс оқиғаларын бастапқы талдау; КҚ оқиғасы немесе КҚ оқыс оқиғасы анықталған сәттен бастап 30 минут ішінде КҚҚМ объектісінің КҚ-сын қамтамасыз етуге жауапты тұлғалардың хабарламаларын қарайды, осы Қағидаларға 2-қосымшаға сәйкес анықталған КҚ оқиғасы немесе КҚ оқыс оқиғасы туралы деректер тізбесін ұсыну; КҚ оқыс оқиғасының таралуын тоқтата тұру бойынша КҚҚМ объектісінің меншік иесіне мен иеленушісіне бастапқы ұсынымдар беру; КҚ оқыс оқиғасына ден қою шеңберінде «МТҚ» АҚ қызметкерін КҚҚМ объектісі орналасқан жерге жіберу (ҚР ҰҚК және «МТҚ» АҚ келісімі бойынша); КҚҚМ объектісінің меншік иесі немесе иеленушісі не ол уәкілетті тұлға КҚ оқыс оқиғасы расталған сәттен бастап 72 сағат ішінде КҚ оқыс оқиғасының себептері мен салдарын жоймаған жағдайда ҚР ҰҚК-ні хабардар ету;
Тармақша 2
2) қорғауды қамтамасыз ету мониторингі шеңберінде: КҚҚМ бойынша жұмыстарды жүргізу кестесіне сәйкес КҚҚМ объектілерін осалдықтардың болуына зерттеп-қарау (бұдан әрі – осалдықтарға зерттеп-қарау): енуге қолмен тестілеу жүргізу кезінде КҚҚМ объектісі орналастырылған жергілікті есептеу желісімен түйіскен жергілікті есептеу желісін (бар болған жағдайда) зерттеп-қарау; осалдықтарға зерттеп-қарау жөніндегі жұмыстар аяқталғаннан кейін 10 жұмыс күні ішінде КҚҚМ объектілерінің меншік иелеріне немесе иеленушілеріне КҚҚМ объектілерін осалдықтарға зерттеп-қарау нәтижелерін және осалдықтарды жою бойынша ұсынымдарды ұсыну; КҚҚМ объектілерінің меншік иесінің немесе иеленушісінің сұрау салуы бойынша осалдықтарға зерттеп-қарау шеңберінде анықталған КҚҚМ объектілерінің осалдықтарын жою мәселелері бойынша консультация беру;
Тармақша 3
3) қауіпсіз жұмыс істеуді қамтамасыз ету мониторингі шеңберінде: КҚҚМ бойынша жұмыстар жүргізу кестесіне сәйкес осы Қағидаларға 3-қосымшада келтірілген КҚ бойынша НТҚ ережелерінің орындалуы тұрғысынан(бұдан әрі – КҚ жөніндегі ТҚ) талаптарының орындалуына КҚҚМ объектісін зерттеп-қарау; КҚҚМ объектісін зерттеп-қарау аяқталған күннен бастап «қ жұмыс күні ішінде КҚҚМ объектілерінің меншік иелеріне немесе иеленушілеріне КҚ бойынша НТҚ ережелерінің орындалуы және анықталған бұзушылықтарды жою бойынша КҚҚМ объектісін зерттеп-қарау нәтижелерін ұсынуды жүзеге асырады.
Тармақ 11
11. КҚҚМ объектісінің меншік иесі немесе иеленушісі «МТҚ» АҚ-ның КҚҚМ бойынша жұмыстар жүргізуі үшін жағдайлар жасайды, оның ішінде: «МТҚ» АҚ қызметкерлеріне КҚҚМ объектісіне, КҚҚМ объектісінің оқиғаларды тіркеу журналдарын жинау жүйесіне КҚҚМ объектісінің меншік иесі немесе иеленушісі қызметкерлері немесе уәкілетті тұлғаның сүйемелдеуімен физикалық қолжетімділік: «МТҚ» АҚ қызметкерлері үшін КҚҚМ объектісіне тәулік бойы желілік қолжетімділікті қамтамасыз ете отырып тегін негізде екі жұмыс орны; КҚҚМ объектісінің оқиғаларды тіркеу журналдарын жинау жүйесіне шектеусіз барлық операцияларды орындай алатындай «МТҚ» АҚ үшін желілік қолжетімділік; КҚҚМ объектісінің меншік иесі немесе иеленушісі бекіткен, оның қолымен және мөрімен (бар болған жағдайда) расталған АҚ жөніндегі ТҚ-ға қолжетімділік; фото және бейнетіркеу жүргізе отырып, КҚҚМ объектісінің серверлік және желілік жабдығына, телекоммуникация желісіне және КҚҚМ объектісіне арналған құжаттама мен ілеспе құжаттамаға, оның ішінде КҚҚМ объектісін сүйемелдеу және техникалық қолдау шарттарына физикалық қолжетімділік.
Тармақ 12
12. «МТҚ» АҚ КҚ оқыс оқиғаларына ден қою мониторингін жүргізген кезде КҚҚМ объектінің меншік иесі немесе иеленушісі немесе оған КЖО қызметтерін көрсететін тұлға: КҚҚМ объектісі оқиғаларының және оған қатысты ақпаратты қорғау құралдарының журналдануын осы Қағидаларға 4-қосымшада келтірілген ЦҮ ЦО оқиғаларын тіркеу журналдары жазбаларының үлгілері мен түрлеріне сәйкес ұйымдастырады; КҚҚМ объектісі жұмыс істейтін телекоммуникация желісінің шеңберінде оқиғаларды тіркеу журналдарын жинау жүйесін ұйымдастырады; КҚҚМ объектісінің және оған қатысты ақпаратты қорғау құралдарының оқиғаларды тіркеу журналдарын КҚҚМ объектісінің оқиғаларды тіркеу журналдарын жинау жүйесіне беруді ұйымдастырады; КҚҚМ объектісі оқиғаларының журналдануына өзгерістер енгізу бойынша жоспарланған жұмыстар туралы өзгерістер енгізгенге дейін 5 жұмыс күн бұрын «МТҚ» АҚ-ны хабардар етеді. Хабарламаға оқиғаларды тіркеу журналдарының өзгертілетін үлгілері және олардың сипаттамасы қоса беріледі; оқиғаларды тіркеу журналдарын КҚҚМ объектісінің оқиғаларды тіркеу журналдарын жинау жүйесінен КҰҮО КҚ оқиғаларын басқару жүйесіне жіберу үшін, «МТҚ» АҚ-мен келісілген жағдайларды қамтамасыз етеді; КҚҚМ объектісінде КҚ оқыс оқиғасы өз бетінше анықталған кезде, КҚ оқыс оқиғасы расталған сәттен бастап 15 минут ішінде «МТҚ» АҚ-ны хабардар етеді және КҚ оқыс оқиғасы расталған сәттен бастап 72 сағат ішінде осы Қағидаларға 5-қосымшаға сәйкес КҚ оқыс оқиғасын жою бойынша қабылданған шаралар туралы деректерді «МТҚ» АҚ-ға; «МТҚ» АҚ КҚ оқиғасы немесе КҚ оқыс оқиғасы туралы хабардар еткен кезде, хабардар етілген сәттен бастап 72 сағат ішінде «МТҚ» АҚ-ға: КҚ оқиғасы расталған кезде - КҚ оқиғасын талдау нәтижелері туралы ақпаратты; КҚ оқыс оқиғасы расталған кезде - КҚ оқыс оқиғасын жою бойынша қабылданған шаралар туралы деректерді осы Қағидаларға 5-қосымшаға сәйкес жолдайды.
Тармақ 13
13. КҚҚМ объектілерінің меншік иесі немесе иеленушісі «МТҚ» АҚ қорғауды қамтамасыз ету мониторингін жүргізу кезінде: КҚҚМ объектісінің осалдықтарын табуға зерттеп-қарау нәтижелерін алған күннен жиырма күнтізбелік күн ішінде «МТҚ» АҚ-ға осалдықтарды жою үшін қабылданған шаралар туралы ақпаратты жолдайды; КҚҚМ объектісінде осалдықды өз бетінше анықтаған жағдайда, осалдық анықталған сәттен бастап 24 сағат ішінде ЦҮ ЦО осалдығы туралы деректер тізбесін осы Қағидаларға 6-қосымша нысаны бойынша «МТҚ» АҚ-ға жолдайды; КҚҚМ объектісінің осалдығын жоймаған кезде осалдыққа санаттардың бірін (өндірістік қажеттілік, нөлдік күннің осалдығы, жалған іске қосу) бере алады және осы Қағидаларға 7-қосымшаға сәйкес осалдықтарды жоймау себептерінің санаттарын және жоймау себептерінің негіздемесін «МТҚ» АҚ-ға ұсынады.
Тармақ 14
14. КҚҚМ объектісінің меншік иесі немесе иеленушісі «МТҚ» АҚ қауіпсіз жұмыс істеуді қамтамасыз ету мониторингін жүргізген кезде: КҚ бойынша НТҚ ережелерінің орындалуы тұрғысының КҚҚМ объектісін зерттеп-қарау бойынша жұмыстар жүргізу туралы хабарламаны алған күннен бастап 10 жұмыс күні ішінде «МТҚ» АҚ-ға КҚҚМ объектісінің меншік иесі немесе иеленушісі бекіткен , оның қолымен және мөрімен (бар болған жағдайда) куәландырылған КҚ бойынша НТҚ көшірмелерін ұсынады; КҚҚМ объектісін КҚ жөніндегі НТҚ ережелерінің орындалуына зерттеп-қарау нәтижелерін алған күннен бастап бір ай ішінде «МТҚ» АҚ-ға КҚ жөніндегі НТҚ ережелерінің анықталған бұзушылықтары бойынша қабылданған шаралар туралы ақпаратты ұсынады.
Тармақ 15
15. «МТҚ» АҚ КҚҚМ объектілер тізбесін қалыптастыру мақсатында, КҚҚМ объектілерінің меншік иелеріне немесе иеленушілеріне Мәліметтерді ұсыну туралы сұраныс жолдайды. КҚҚМ объектісінің меншік иесі немесе иеленушісі «МТҚ» АҚ-дан сұраныс алған сәттен 10 жұмыс күні ішінде Мәліметтерді электрондық формада «МТҚ» АҚ-ға ұсынады.
Тармақ 16
16. КҚҚМ объектісінің АҚ-ны қамтамасыз етуге жауапты тұлғасының байланыс деректері өзгерген жағдайда, КҚҚМ меншік иесі немесе иеленушісі аталған өзгеріс сәтінен бастап 48 сағат ішінде «МТҚ» АҚ-ға өзекті байланыс деректерін жолдайды.
Тармақ 17
17. «МТҚ» АҚ тоқсан сайын ҚР ҰҚК-ға анықталған КҚ оқиғалары, КҚ оқыс оқиғалары, ЦҮ ЦО-ның осалдықтары, ЦҮ ЦО өзгерістері және КҚ жөніндегі ТҚ талаптарының анықталған бұзушылықтары бойынша жиынтық ақпаратты, сондай-ақ КҚҚМ меншік иелері мен иеленушілері қабылдаған шаралар туралы деректерді жолдайды.
Тармақ 18
18. ҚР ҰҚК тоқсан сайын уәкілетті органға анықталған КҚ оқыс оқиғалары, ЦҮ ЦО осалдықтары, ЦҮ ЦО өзгерістері және КҚ жөніндегі ТҚ талаптарының анықталған бұзушылықтары бойынша жиынтық ақпарат, сондай-ақ КҚҚМ меншік иелері мен иеленушілері қабылдаған шаралар туралы деректер жолдайды.
Тарау 3
3-тарау. Аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу тәртібі
Тармақ 19
19. ЦҮ ЦО-ға жатпайтын АМЦО-ның КҚ қамтамасыз ету мониторингі АМЦО иесінің КҚ бойынша өз бөлімшесімен немесе Қазақстан Республикасы Азаматтық кодексінің 683-бабына сәйкес үшінші тұлғалардың қызметтерін сатып алу жолымен жүзеге асырылады.
Тармақ 20
20. АМЦО меншік иесі және (немесе) иеленушісі Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 385) тармақшасына сәйкес бекітілетін АМЦО тізбесіне енгізілген күннен бастап тоқсан күнтізбелік күн ішінде АМЦО КҚ-сын қамтамасыз ету монитронгі жүйесін (бұдан әрі – КҚ МҚЖ) КҚЖО техникалық құралдарына қосуды қамтамасыз етеді, сондай-ақ АМЦО КҚ бойынша жауапты тұлғасын айқындайды.
Тармақ 21
21. АМЦО КҚ МҚЖ КҚЖО техникалық құралдарына қосылғаннан кейін, АМЦО КҚ МҚЖ КҚ оқыс оқиғасын анықтаған кезде, КҚЖО КҚ оқыс оқиғасы расталған сәттен бастап 15 минут ішінде жазбаша (электрондық) хабарлама арқылы «МТҚ» АҚ-ны және АМЦО меншік иесін және (немесе) иеленушісін хабардар етеді, АМЦО КҚ бойынша жауапты тұлғасын жазбаша (электрондық) хабарлама арқылы құлақтандырады. КҚЖО КҚ оқыс оқиғасы расталған сәттен бастап 72 сағат ішінде КҚ оқыс оқиғасын жою бойынша қабылданған шаралар туралы деректерді «МТҚ» АҚ-ға жолдайды.
Тармақ 22
22. АМЦО КҚ бойынша бөлімшесі КҚ оқыс оқиғасын өз бетінше анықтаған кезде, АМЦО КҚ бойынша жауапты тұлғасы КҚ оқыс оқиғасы расталған сәттен бастап 15 минут ішінде «МТҚ» АҚ-ны және КҚЖО-ны хабардар етеді. КҚЖО КҚ оқыс оқиғасы расталған сәттен бастап 72 сағат ішінде КҚ оқыс оқиғасын жою бойынша қабылданған шаралар туралы деректерді «МТҚ» АҚ-ға жолдайды. КҚЖО қызметтерін көрсететін тұлға болмаған кезде КҚ оқыс оқиғасын жою бойынша қабылданған шаралар туралы ақпаратты «МТҚ» АҚ-ға АМЦО КҚ бойынша бөлімшесі жолдайды.
Басқа 1.1. «Цифрлық үкіметтің» цифрлық объектісі туралы мәліметтер
«Цифрлық үкіметтің» Цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 1-қосымша Нысан «Цифрлық үкіметтің» цифрлық объектісі туралы мәліметтер
Тармақ 1
1. ЦҮ ЦО ресми атауы.
Тармақ 2
2. ЦҮ ЦО меншік иесі.
Тармақ 3
3. ЦҮ ЦО иеленушісі (бар болған жағдайда).
Тармақ 4
4. ЦҮ ЦО нақты орналасқан жері (көше, қала, облыс).
Тармақ 5
5. ЦҮ ЦО-ны қолдап отыруды және (немесе) жүйелік-техникалық қызмет көрсетуді жүзеге асыратын ұйым (толық байланыс деректерін көрсете отырып).
Тармақ 6
6. Цифрлық объектілерінің сыныптауышына сәйкес маңыздылық деңгей: жоғары, орташа, төмен.
Тармақ 7
7. ЦҮ ЦО-ның мемлекеттік органдардың бірыңғай көліктік ортасына қосылуының болуы және байланыс арнасының өткізу қабілеті туралы ақпарат.
Тармақ 8
8. ЦҮ ЦО-ның Интернетке қосылуының болуы және байланыс арнасының өткізу қабілеті туралы ақпарат.
Тармақ 9
9. ЦҮ ЦО меншік иесі немесе иеленушісі бекіткен және оның қолымен және мөрімен (бар болған жағдайда) куәландырылған ЦҮ ЦО-ның логикалық және физикалық архитектуралық схемалары.
Тармақ 10
10. Жүйенің атауын және жүйе жұмыс істейтін жергілікті желінің шеңберін көрсете отырып, оқиғаларды тіркеу журналдарын жинау жүйесінің болуы туралы ақпарат.
Тармақ 11
11. КЖО немесе ЦҮ ЦО-ның КҚ қамтамасыз етуге жауапты тұлғаның байланыс деректері.
Тармақ 12
12. ЦҮ ЦО техникалық және бағдарламалық құралдары, оның ішінде IP-мекенжайларын, домендік аттарды (бар болған жағдайда), техникалық және бағдарламалық құралдың мақсатын және IP-мекенжай жататын нұсқасын (бар болған жағдайда) көрсете отырып, ЦҮ ЦО-ға жататын резервтік техникалық және бағдарламалық құралдар мен ақпаратты қорғау құралдары туралы мәліметтер.
Басқа 1.2. Анықталған киберқауіпсіздік оқиғасы немесе киберқауіпсіздік оқыс оқиғасы туралы деректер тізбесі
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 2-қосымша Нысан Анықталған киберқауіпсіздік оқиғасы немесе киберқауіпсіздік оқыс оқиғасы туралы деректер тізбесі КҚ оқи­ға­сы/КҚ оқыс оқи­ға­сы тір­кел­ген кү­ні Ег­жей-тег­жей­лер Анық­тау кү­ні мен уа­қы­ты; Де­реккөз­дің IP-ме­кен­жайы; Та­ғай­ын­дал­ғын IP-ме­кен­жайы (оқи­ға­лар­ды тір­кеу жур­нал­да­рын­да ақ­па­рат болған жағ­дай­да); Құ­ры­л­ғы­ның ата­уы/Ком­пью­тер­дің аты; КҚ оқи­ға­сы­ның/КҚ оқыс оқи­ға­сы­ның ата­уы; Файл жо­лы/Сұ­рау са­лу (ОТЖ-да ақ­па­рат болған жағ­дай­да); Сервер­ден жа­у­ап ко­ды (ОТЖ-да ақ­па­рат болған жағ­дай­да); Ақ­па­рат­ты қор­ғау құ­ра­лын­да­ғы іс­ке қо­сы­лу­лар са­ны (ОТЖ-да ақ­па­рат болған жағ­дай­да); Де­реккөз-ұй­ым (ОТЖ-да ақ­па­рат болған жағ­дай­да); Ал­ғаш­қы тір­кеу/қай­та тір­кеу; КҚ оқи­ға­сы­ның/КҚ оқыс оқи­ға­сы­ның тү­рі ОТЖ-да қо­сым­ша ақ­па­рат болған жағ­дай­да ЦҮ ЦО мен­шік ие­сі неме­се ие­ле­ну­ші­сі КҚ оқи­ға­сы/КҚ оқыс оқи­ға­сы анық­тал­ған объ­ект Ес­керт­пе
Басқа 1.3. Киберқауіпсіздік бойынша нормативтік-техникалық құжаттама
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 3-қосымша Нысан Киберқауіпсіздік бойынша нормативтік-техникалық құжаттама
Тармақ 1
1. Бірінші деңгейлі құжаттар:
Тармақша 1
1) КҚ саясаты.
Тармақ 2
2. Екінші деңгейлі құжаттар:
Тармақша 1
1) КҚ тәуекелдерін бағалау әдістемесі;
Тармақша 2
2) ақпаратты өңдеу құралдарымен байланысты активтерді сыныптау және маркалау, сәйкестендіру қағидалары;
Тармақша 3
3) ақпаратты өңдеу құралдарымен байланысты активтердің үздіксіз жұмысын қамтамасыз ету қағидалары;
Тармақша 4
4) есептеу техникасы құралдарын, телекоммуникациялық жабдықты және бағдарламалық қамтылымды түгендеу және паспорттау қағидалары;
Тармақша 5
5) ішкі КҚ аудитін жүргізу қағидалары;
Тармақша 6
6) ақпаратты криптографиялық қорғау құралдарын пайдалану қағидалары;
Тармақша 7
7) цифрлық ресурстарға қол жеткізу құқықтарын бөлу қағидалары;
Тармақша 8
8) Интернетті және электронды поштаны пайдалану қағидалары;
Тармақша 9
9) аутентификация рәсімін ұйымдастыру қағидалары;
Тармақша 10
10) вирусқа қарсы бақылауды ұйымдастыру қағидалары;
Тармақша 11
11) мобильдік құрылғыларды және ақпарат жеткізгіштепрді пайдалану қағидалары;
Тармақша 12
12) ақпаратты өңдеу құралдарын физикалық қорғауды және цифрлық ресурстардың қауіпсіз жұмыс істеу ортасын ұйымдастыру қағидалары.
Тармақ 3
3. Үшінші деңгейлі құжаттар:
Тармақша 1
1) КҚ қауіптерінің (тәуекелдерінің) каталогы;
Тармақша 2
2) КҚ қауіптерінің (тәуекелдерінің) өңдеу жоспары;
Тармақша 3
3) ақпараттық резервті көшіру және қалпына келтіру регламенті;
Тармақша 4
4) ақпаратты өңдеу құралдарымен байланысты активтер жұмысының үздіксіздігін қамтамасыз етуі және жұмысқа жарамдылығын қалпына келтіру бойынша іс-шаралар жоспары;
Тармақша 5
5) әкімшінің цифрлық объектісін сүйемелдеу жөніндегі басшылығы;
Тармақша 6
6) пайдаланушылардың КҚ оқыс оқиғаларына және штаттан тыс (дағдарысты) жағдайларда әрекет етуі бойынша іс-қимыл тәртібі туралы нұсқаулық.
Тармақ 4
4. Төртінші деңгейлі құжаттар:
Тармақша 1
1) КҚ оқыс оқиғаларын тіркеу және штаттан тыс жағдайларды есеп журналы;
Тармақша 2
2) серверлік үй-жайларға бару журналы;
Тармақша 3
3) желілік ресурстар осалдығын бағалауды жүргізу туралы есеп;
Тармақша 4
4) кабельді қосылысты есептеу журналы;
Тармақша 5
5) резервті көшірудің (резервті көшірудің, қалпына келтірудің), резервті көшіруді тестілеудің есепке алу журналы;
Тармақша 6
6) жабдық конфигурациясының өзгеруін есепке алу, цифрлық жүйенің еркін бағдарламалық қамтылымды және қолданбалы бағдарламалық қамтылымды тестілеу және өзгерістерді есепке алу, бағдарламалық қамтылым осалдықтарын тіркеу және жою журналы;
Тармақша 7
7) серверлік үй-жайларға арналған дизель-генераторлық қондырғыларды және үздіксіз қуат беру көздерін тестілеу журналы;
Тармақша 8
8) серверлік үй-жайлардың микроклиматын, бейнебақылауды, өрт сөндіруді қамтамасыз ету жүйелерін тестілеу журналы.
Басқа 1.4. «Цифрлық үкімет» цифрлық объектілерінің оқиғаларды тіркеу журналдары жазбаларының үлгілері мен түрлері
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 4-қосымша Нысан «Цифрлық үкімет» цифрлық объектілерінің оқиғаларды тіркеу журналдары жазбаларының үлгілері мен түрлері
Тарау 1
1-тарау. Операциялық жүйенің оқиғаларын тіркеу журналдары жазбаларының үлгілері мен түрлері
Тармақ 1
1. Журналға жататын операциялық жүйенің (бұдан әрі – ОЖ) оқиғаларының түрлері:
Тармақша 1
1) жүйені іске қосу/тоқтату;
Тармақша 2
2) ОЖ объектілерімен жұмыс (ашу, сақтау, атын өзгерту, жою, құру, көшіру);
Тармақша 3
3) бағдарламалық қамтылымды (бұдан әрі – БҚ) орнату және жою;
Тармақша 4
4) ОЖ-де қолданушылардың авторландыру (енгізу және шығару), сәтті және сәтсіз авторландыру әрекеттері;
Тармақша 5
5) жүйелік конфигурациясының өзгеруі;
Тармақша 6
6) есептік жазбаларды құру, жою және түрлендіру;
Тармақша 7
7) антивирустық жүйелер және басып кіруді табу жүйелері және оқиғаларды тіркеу журналын жүргізу құралы секілді қорғау жүйелерін активициялау/дезактивациялау;
Тармақша 8
8) баптау және жүйені қорғауды басқару құралдарын өзгерту әрекеті және өзгерту;
Тармақша 9
9) артықшылықты есептік жазбаларды пайдалану;
Тармақша 10
10) кіріс/шығыс құрылғысын қосу/ажырату;
Тармақша 11
11) қолданушының сәтсіз немесе қабылданбаған әрекеттері;
Тармақша 12
12) деректерді және басқа ресурстарды қозғайтын сәтсіз немесе қабылданбаған әрекеттер;
Тармақша 13
13) ОЖ-да процестерді іске қосу, тоқтату.
Тармақ 2
2. ОЖ оқиғаларын тіркеу журналы мынадай өрістерді қамтиды:
Тармақша 1
1) күні мен уақыты (күн нысаны: КК:АА:ЖЖЖЖ, уақыт нысаны: СС:ММ:СС);
Тармақша 2
2) хост атауы;
Тармақша 3
3) оқиғаның сипаттамасы.
Тармақ 3
3. Unіx-ұқсас жүйелердің серверлік ОЖ үшін (Unіx, Lіnux, AІX, HPUX және т.б.) 1-тармақтағы оқиғаларға қосымша мынадай оқиғаларды тіркеу қажет:
Тармақша 1
1) әртүрлі ІP-мекенжайлардан бірдей есептік жазбаны бір серверге қосу;
Тармақша 2
2) жүйеде жаңа порттар ашу;
Тармақша 3
3) негізгі логтардағы барлық оқиғаларды тіркеу: /var/log/secure, /var/log/messages, /var/log/audіt.
Тармақ 4
4. Wіndows тобындағы серверлік ОЖ үшін, 1-тармақтағы оқиғаларға қосымша мынадай оқиғаларды тіркеу қажет:
Тармақша 1
1) жаңа сессияға (logon) арнайы артықшылықтар беру – Wіndows EІD 4672;
Тармақша 2
2) желілік кіру (Network logon) – Wіndows EІD 4624;
Тармақша 3
3) әкімшінің желілік папкасына қол жеткізу (admіnіstratіve share access) және SMB арналарға қол жеткізу (pіpes) – Wіndows EІD 5140/5145;
Тармақша 4
4) «Деректер жазу» немесе «Файл қосу» құқықтармен «Файл» объектісіне қол жеткізу – Wіndows EІD 4663;
Тармақша 5
5) ықтимал қауіпті процестерді іске қосу (WmіPrvSE.exe, WіnrsHost.exe, wsmprovhost.exe, mmc.exe, psexe * .exe, paexe * .exe) – Sysmon EІD 1;
Тармақша 6
6) қызметті (сервисті) орнату және іске қосу – Wіndows EІD 7045/7036/4697;
Тармақша 7
7) міндеттер жоспарлағышындағы (scheduled tasks) тапсырмалардың параметрлерін жасау немесе өзгерту – Wіndows EІD 4698/4702;
Тармақша 8
8) қызмет таймаутына қол жеткізілді – Wіndows EІD 7009;
Тармақша 9
9) қызметті іске асыру кезіндегі қате – Wіndows EІD 7000;
Тармақша 10
10) тізілімнің мәні өзгерген – Wіndows EІD 4657;
Тармақша 11
11) WMІ аттар кеңістігіндегі жазба – Wіndows EІD 4662.
Тармақ 5
5. Оқиғаларды тіркеу журналындағы жазбалар мәтіндік үлгіде сақталады.
Тармақ 6
6. Оқиғаларды тіркеу журналдары өрістерінің мәндері ажыратқыш символдармен бөлінеді, егер өріс ұзын форматта болып, оның мазмұнында ажыратқыш символ болса, өрістерді шектеуші символдар қолданылады .
Тармақ 7
7. Оқиғалар тіркеу журналдары үшін UTF-8 кодтамасы пайдаланылады.
Тармақ 8
8. Оқиғаларды тіркеу журналының бір файлына түрлі үлгідегі деректер қамтылған оқиғаларды жазуға жол берілмейді.
Тарау 2
2-тарау. Деректер базасын басқару жүйесіндегі оқиғаларды тіркеу журналдары жазбаларының үлгілері мен түрлері
Тармақ 9
9. Журналға енгізуге жататын деректер базасын басқару жүйесінің оқиғаларының түрлері:
Тармақша 1
1) сессияларды бақылау (сәтті/сәтсіз авторландыру, тіркелмеген есептік жазбалардың пайдаланылуын тіркеу);
Тармақша 2
2) әкімшілік артықшылықтар бар деректер базасын (бұдан әрі – ДБ) қолданушылардың барлық іс-қимылдары (оның ішінде: select, create, alter, drop, truncate, rename, іnsert, update, delete, call (execute), lock);
Тармақша 3
3) басқа ДБ қолданушыларға жеңілдіктер тағайындау құқығы бар қолданушылардың барлық іс-қимылдары (grant, revoke, deny).
Тармақ 10
10. ДБ оқиғаларын тіркеу журналы мынадай өрістер болады:
Тармақша 1
1) күні мен уақыты (күн нысаны: КК:АА:ЖЖЖЖ, уақыт нысаны: СС:ММ:СС);
Тармақша 2
2) есептік жазбаның/қолданушының ІD атауы;
Тармақша 3
3) хосттың ІP-мекенжай немесе хост атауы;
Тармақша 4
4) оқиғаның сипаттамасы;
Тармақша 5
5) объектінің атауы (іске асыру мүмкіндігі болған жағдайда кестелер, рәсімдер, функциялар).
Тармақ 11
11. Оқиғаларды тіркеу журналындағы жазбалар мәтіндік үлгіде сақталады.
Тармақ 12
12. Оқиғаларды тіркеу журналдары өрістерінің мәндері ажыратқыш символдармен бөлінеді, егер өріс ұзын форматта болып, оның мазмұнында ажыратқыш символ болса, өрістерді шектеуші символдар қолданылады .
Тармақ 13
13. Оқиғалар тіркеу журналдары үшін UTF-8 кодтамасы пайдаланылады.
Тармақ 14
14. Оқиғаларды тіркеу журналының бір файлына түрлі үлгідегі деректер қамтылған оқиғаларды жазуға жол берілмейді.
Тарау 3
3-тарау. Телекоммуникациялық жабдық оқиғаларын тіркеу журналдары жазбаларының үлгілері мен түрлері
Тармақ 15
15. Журналдауға жататын телекоммуникациялық жабдық оқиғалары:
Тармақша 1
1) жүйені іске қосу/тоқтату;
Тармақша 2
2) жүйенің конфигурациясын өзгерту;
Тармақша 3
3) локалдық есептік жазбалардын құру, жою, түрлендіру;
Тармақша 4
4) артықшылықты есептік жазбалардын пайдалану;
Тармақша 5
5) кіріс/шығыс құрылғысын қосу/ажырату;
Тармақша 6
6) қолданушының сәтсіз немесе қабылданбаған іс-қимылдары.
Тармақша 7
7) желілік линктердің (қосылыстар) іске қосылуы, төмендеуі, тоқтауы.
Тармақ 16
16. Техникалық мүмкіндік болса желіаралық экрандардан барлық трафиктің (кіріс және шығыс) логтарын жазу, сондай-ақ құрылғыдағы барлық оқиғаларды жазып алу талап етіледі.
Тармақ 17
17. Телекоммуникациялық жабдық оқиғаларын тіркеу журналы мынадай өрістерді қамтиды:
Тармақша 1
1) күні мен уақыты (күн нысаны: КК:АА:ЖЖЖЖ, уақыт нысаны: СС:ММ:СС);
Тармақша 2
2) құрылғының атауы;
Тармақша 3
3) есептік жазбаның/қолданушының ІD;
Тармақша 4
4) хосттың ІP-мекенжайы;
Тармақша 5
5) бастапқы ІP-мекенжайы;
Тармақша 6
6) тағайындалған ІP-мекенжайы;
Тармақша 7
7) оқиғаның сипаттамасы.
Тармақ 18
18. Оқиғаларды тіркеу журналындағы жазбалар мәтіндік үлгіде сақталады.
Тармақ 19
19. Оқиғаларды тіркеу журналдары өрістерінің мәндері ажыратқыш символдармен бөлінеді, егер өріс ұзын форматта болып, оның мазмұнында ажыратқыш символ болса, өрістерді шектеуші символдар қолданылады .
Тармақ 20
20. Оқиғалар тіркеу журналдары үшін UTF-8 кодтамасы пайдаланылады.
Тармақ 21
21. Оқиғаларды тіркеу журналының бір файлына түрлі үлгідегі деректер қамтылған оқиғаларды жазуға жол берілмейді.
Тарау 4
4-тарау. Қолданбалы бағдарламалық қамтылым оқиғаларын тіркеу журналдары жазбаларының үлгілері мен түрлері
Тармақ 22
22. Журналға енгізуге жататын БҚ оқиғаларының түрлері:
Тармақша 1
1) қолданушыларды авторландыру (енгізу және шығару), сәтті және сәтсіз авторландыру іс-қимылдары;
Тармақша 2
2) локалдық есептік жазбалардын және конфигурациялық файлдарды құру, көшіру, ауыстыру, жою, түрлендіру;
Тармақша 3
3) қолданушының сәтсіз немесе қабылданбаған әрекеттері;
Тармақша 4
4) қолданушының қол жеткізу объектілеріне қолжетімділік алуы;
Тармақша 5
5) қолданбалы БҚ қолданушысының іс-қимылдары (объектіге (деректерге) қолжетімділік, объектінің (деректердің) өзгерістері, объектіні (деректерді) жою).
Тармақ 23
23. БҚ оқиғаларын тіркеу журналы мынадай өрістерді қамтиды:
Тармақша 1
1) күні мен уақыты (күн нысаны: КК:АА:ЖЖЖЖ, уақыт нысаны: СС:ММ:СС);
Тармақша 2
2) оқиға (сервис/қызмет) көзінің атауы;
Тармақша 3
3) есептік жазбаның атауы/қолданушының ІD;
Тармақша 4
4) қолданушының ІP-мекенжайы;
Тармақша 5
5) операцияның басталу уақыты;
Тармақша 6
6) операцияның аяқталу уақыты;
Тармақша 7
7) оқиғаның сипаттамасы.
Тармақ 24
24. Оқиғаларды тіркеу журналындағы жазбалар мәтіндік үлгіде сақталады.
Тармақ 25
25. Оқиғаларды тіркеу журналдары өрістерінің мәндері ажыратқыш символдармен бөлінеді, егер өріс ұзын форматта болып, оның мазмұнында ажыратқыш символ болса, өрістерді шектеуші символдар қолданылады .
Тармақ 26
26. Оқиғалар тіркеу журналдары үшін UTF-8 кодтамасы пайдаланылады.
Тармақ 27
27. Оқиғаларды тіркеу журналының бір файлына түрлі үлгідегі деректер қамтылған оқиғаларды жазуға жол берілмейді.
Тарау 5
5-тарау. Ақпаратты қорғау құралдарымен анықталатын оқиғаларды тіркеу журналдары жазбаларының үлгілері мен түрлері
Тармақ 28
28. Журналға енгізуге жататын ақпаратты қорғау құралдарымен анықталатын оқиғаларының түрлері:
Тармақша 1
1) локалдық есептік жазбалар және конфигурациялық файлдар құру, көшіру, ауыстыру, жою, өзгерту;
Тармақша 2
2) қызметтің іске қосылуы/тоқтауы;
Тармақша 3
3) жүйе конфигурациясын өзгерту;
Тармақша 4
4) локалдық есептік жазбалар құру, жою, түрлендіру.
Тармақ 29
29. Ақпаратты қорғау құралдары оқиғаларын тіркеу журналы мынадай өрістерді қамтиды:
Тармақша 1
1) күні мен уақыты (күн нысаны: КК:АА:ЖЖЖЖ, уақыт нысаны: СС:ММ:СС);
Тармақша 2
2) оқиға (сервис/қызмет) көзінің атауы;
Тармақша 3
3) есептік жазбаның атауы/қолданушының ІD;
Тармақша 4
4) клиенттің ІP-мекенжайы;
Тармақша 5
5) операцияның басталу уақыты;
Тармақша 6
6) операцияның аяқталу уақыты;
Тармақша 7
7) оқиғаның сипаттамасы.
Тармақ 30
30. Оқиғаларды тіркеу журналындағы жазбалар мәтіндік үлгіде сақталады.
Тармақ 31
31. Оқиғаларды тіркеу журналдары өрістерінің мәндері ажыратқыш символдармен бөлінеді, егер өріс ұзын форматта болып, оның мазмұнында ажыратқыш символ болса, өрістерді шектеуші символдар қолданылады .
Тармақ 32
32. Оқиғалар тіркеу журналдары үшін UTF-8 кодтамасы пайдаланылады.
Тармақ 33
33. Оқиғаларды тіркеу журналының бір файлына түрлі үлгідегі деректер қамтылған оқиғаларды жазуға жол берілмейді.
Басқа 1.5. Киберқауіпсіздік оқыс оқиғасы туралы деректер тізбесі
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 5-қосымша Нысан Киберқауіпсіздік оқыс оқиғасы туралы деректер тізбесі КҚ оқыс оқи­ға­сы тір­кел­ген кү­ні КҚ оқыс оқи­ға­сы­ның ма­ңы­зды­лық дең­гейі Жо­ға­ры(4); Ор­та­ша(3); Тө­мен(2); Анық­тал­ма­ған(1). КҚ оқыс оқи­ға­сы­ның тү­рі Қыз­мет көр­се­ту­ден бас тар­ту(DoS, DDoS) Рұқ­сат­сыз қол жет­кі­зу және маз­мұн­ды өзгер­ту; Бот­нет; Ви­ру­стық ша­буыл; Шифр­ла­у­шы; Осал­дық­ты пай­да­ла­ну; Аутен­ти­фи­ка­ция/ав­то­ри­за­ция құ­рал­да­ры­ның ком­про­ме­та­ци­я­сы; Фи­шинг; Спам; Бас­қа. Ауқым­ды­лы­ғы Же­ке; Жап­пай. Ег­жей-тег­жей­лер Туын­дау кү­ні мен уа­қы­ты; Рас­тау кү­ні мен уа­қы­ты; Қай­та­лан­ған жа­ңа; Ком­про­ме­та­ция ин­ди­ка­то­ры(IOC). Бел­гі­сі Рас­тал­ған; Әре­кет­те­ну; Кү­дік. Кон­тур Іш­кі кон­тур­дың жер­гі­лік­ті же­лі­сі; Сырт­қы кон­тур­дың жер­гі­лік­ті же­лі­сі. КҚ оқыс оқи­ға­сы­ның си­патта­ма­сы Сал­да­ры Сал­дар­сыз; Жұ­мысқа қа­бі­лет­ті­лі­гі­нің бұ­зы­луы; Тұ­та­стығ­ы­ның бұ­зы­луы; Ақ­па­рат­тың құ­пи­я­лық ре­жи­мі­нің бұ­зы­луы. Зи­ян кел­ті­рі­л­ген объ­ект КҚ оқыс оқи­ға­сын жою үшін қа­был­дан­ған әре­кет­тер Ес­керт­пе Киберқауіпсіздік оқыс оқиғасының маңыздылық деңгейлері Ма­ңы­зды­лық дең­гейі Бел­гі­ле­рі КҚ оқыс оқи­ға­ла­ры­ның мы­сал­да­ры Жо­ға­ры (4) Қыз­мет­тер көр­се­ту/жұ­мыстар­ды орын­дау мүм­кін бол­мауы­на және (неме­се) ма­ңы­зды* де­ректер­дің жо­ға­луы­на/ өзгер­ті­лу­іне және (неме­се) ма­ңы­зды де­ректер­ді өң­дей­тін объ­ект құ­пи­я­лы­ғы­ның бұ­зы­луы­на алып ке­ле­тін КҚ оқыс оқи­ға­ла­ры. - Рұқ­сат­сыз қол жет­кі­зу - Осал­дық­ты пай­да­ла­ну - Шифр­ла­у­шы - Зи­ян­ды БҚ - Қыз­мет көр­се­ту­ден бас тар­ту (DoS/DDoS-ша­буыл) және та­ғы бас­қа. Ор­та­ша (3) Қыз­мет­тер көр­се­ту­ді/жұ­мыстар­ды орын­да­уды еле­улі шек­те­у­ге және (неме­се) ма­ңы­зды бо­лып та­был­май­тын де­ректер­дің жо­ға­луы­на/ өзгер­ті­лу­іне және (неме­се) ма­ңы­зды бо­лып та­был­май­тын де­ректер­ді өң­дей­тін цифр­лық объ­ект құ­пи­я­лы­ғы­ның бұ­зы­луы­на алып ке­ле­тін КҚ оқыс оқи­ға­ла­ры*. - Рұқ­сат­сыз қол жет­кі­зу - Шифр­ла­у­шы - Зи­ян­ды БҚ - Қыз­мет көр­се­ту­ден бас тар­ту (DoS/DDoS-ша­буыл) - Осал­дық­ты пай­да­ла­ну және та­ғы бас­қа. Тө­мен (2) Қыз­мет көр­се­ту­ге/жұ­мыстар­ды орын­да­у­ға әсер ет­пей­тін КҚ оқыс оқи­ға­ла­ры. - Зи­ян­ды БҚ - Қыз­мет көр­се­ту­ден бас тар­ту (DoS/DDoS-ша­буыл) - Осал­дық­ты пай­да­ла­ну - Спам - Фи­шинг­тік ша­буыл және та­ғы бас­қа Анық­тал­ма­ған (1)** КҚ оқыс оқи­ға­сы­ның көр­се­ту­ге әсе­рі анық­тал­ма­ған Си­патқа тән емес/кү­дік­ті бел­сен­ді­лік Ескертпе: * Маңызды деректерге Қазақстан Республикасының заңнамасымен қорғалатын және/немесе цифрлық объектінің иеленушісі/меншік иесі маңыздыларға жатқызған деректер жатады. **КҚ оқыс оқиғасы расталған сәттен бастап ңү сағат ішінде деңгейді қайта қарау қажет.
Басқа 1.6. «Цифрлық үкіметтің» цифрлық объектілерінің осалдығы туралы деректер тізбесі
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларына 6-қосымша Нысан «Цифрлық үкіметтің» цифрлық объектілерінің осалдығы туралы деректер тізбесі Осал­дық анық­тал­ған күн/уа­қыт Кон­тур Цифр­лық объ­ект ата­уы Ком­по­нен­ті (ата­уы, IP, hostname және т.б) Порт Осал­дық си­патта­ма­сы Қо­сым­ша ақ­па­рат 1 2 3 4 5 6 7 Сырт­қы/іш­кі кон­тур
Басқа 1.7. Осалдықтарды жоймау себептерінің санаттары және жоймау себептерінің негіздемесі
«Цифрлық үкіметтің» цифрлық объектілерінің және аса маңызды цифрлық объектілерінің киберқауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларына 7-қосымша Нысан Осалдықтарды жоймау себептерінің санаттары және жоймау себептерінің негіздемесі Осал­дық­тар­ды жой­мау се­беп­те­рі­нің са­нат­та­ры Осал­дық­ты жой­мау се­беп­те­рін негіз­де­ме­сі Өн­ді­рі­стік қа­жет­ті­лік Осал­дық­тың және ЦҮ ЦО жай-күй­і­нің си­патта­ма­сы; осал­дық­ты жою бой­ын­ша қа­был­дан­ған ша­ра­лар; цифр­лық объ­ек­ті­сін­де­гі қа­жет­ті өзге­рі­стер­дің се­беп­те­рі мен си­па­ты; осал­дық бі­рін­ші рет анық­тал­ған сәт­тен ба­стап ал­ты ай­дан ас­пай­тын осал­дық­ты жою мер­зім­де­рі. Нөл­дік күн осал­ды­ғы ЦҮ ЦО осал­ды­ғы мен жай-күй­і­нің си­патта­ма­сы; сон­дай-ақ осал­дық­ты пай­да­ла­ну ық­ти­мал­ды­лы­ғын тө­мен­де­ту бой­ын­ша жүр­гі­зі­л­ген іс-ша­ра­лар; Жал­ған іс­ке қо­сы­лу Осал­дық ре­т­ін­де ай­қын­дал­ған ЦҮ ЦО си­патта­ма­сы­ның неме­се жай-күй­і­нің си­патта­ма­сы.