Құжат мәтініне өту

О внесении изменений и дополнений в постановление Правления Национального Банка Республики Казахстан от 31 августа 2016 года № 221 «Об утверждении Правил ведения реестра платежных систем»

Қаулы · № 35 · қабылданған 28.04.2022
Заңдық күші: Қолданыста · 19.08.2026 жағдай бойынша
https://adilet.kz/laws/31-2016-no-221/on/2026-08-19/
Басып шығарылды 2026-08-19 · adilet.kz
О внесении изменений и дополнений в постановление Правления Национального Банка Республики Казахстан от 31 августа 2016 года № 221 «Об утверждении Правил ведения реестра платежных систем» Қолданыста Қаулы ·№ 35 ·28.04.2022
28.04.2022 редакциясы
19.08.2026 жағдай бойынша қолданыста болған редакция: 28.04.2022. Бұл — корпустағы соңғы редакция.

О внесении изменений и дополнений в постановление Правления Национального Банка Республики Казахстан от 31 августа 2016 года № 221 «Об утверждении Правил ведения реестра платежных систем»

Қолданыста Қаулы ·№ 35 · 19.08.2026 жағдай бойынша
Деректемелер және дереккөз
Толық атауы
О внесении изменений и дополнений в постановление Правления Национального Банка Республики Казахстан от 31 августа 2016 года № 221 «Об утверждении Правил ведения реестра платежных систем»
Атауы (қаз.)
«Төлем жүйелерінің тізілімін жүргізу қағидаларын бекіту туралы» Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 221 қаулысына өзгерістер мен толықтырулар енгізу туралы
Акт түрі
Қаулы
Заңдық күші
Қолданыста
Тізілімдегі мәртебе коды
new
Нөмірі
35
Қабылданған күні
28.04.2022
Көрсетілген редакция
28.04.2022 167610_574497.kaz
Соңғы өзгеріс
28.04.2022
Мәтін тілі
қазақша
НҚА мемлекеттік тіркеу нөмірі
V2200027998
ЭКБ идентификаторы
167610
Редакция идентификаторы
167610_574497
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
01.08.2026 02:12

0 «Төлем жүйелерінің тізілімін жүргізу қағидаларын бекіту туралы»

Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 221 қаулысына өзгерістер мен толықтырулар енгізу туралы
«Қазақстан Республикасының Ұлттық Банкі туралы» Қазақстан Республикасы Заңының 15-бабы екінші бөлігінің 52-7) тармақшасына және «Төлемдер және төлем жүйелері туралы» Қазақстан Республикасы Заңының 4-бабы 1-тармағының 22) тармақшасына сәйкес Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:

1 1. «Төлем жүйелерінің тізілімін жүргізу қағидаларын бекіту туралы» Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 221 қаулысына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14297 болып тіркелген) мынадай өзгерістер мен толықтырулар енгізілсін:

кіріспе мынадай редакцияда жазылсын:
«Қазақстан Республикасының Ұлттық Банкі туралы» Қазақстан Республикасы Заңының 15-бабы екінші бөлігінің 52-7) тармақшасына және «Төлемдер және төлем жүйелері туралы» Қазақстан Республикасы Заңының 4-бабы 1-тармағының 22) тармақшасына сәйкес Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:»;
көрсетілген қаулымен бекітілген Төлем жүйелерінің тізілімін жүргізу қағидаларында:
3-тармақ мынадай редакцияда жазылсын:
«3. Қағидаларда Төлемдер және төлем жүйелері туралы заңда және Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14347 болып тіркелген «Төлем ұйымдарының қызметін ұйымдастыру қағидаларын бекіту туралы» Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 215 қаулысымен бекітілген Төлем ұйымдарының қызметін ұйымдастыру қағидаларында көзделген ұғымдар пайдаланылады.»;
мынадай мазмұндағы 4-1 және 4-2-тармақтармен толықтырылсын:
«4-1. Төлемдер және төлем жүйелері туралы заңның 5-бабы 2-тармағының 7) және 9) тармақшаларының талаптарына сәйкес төлем жүйесі операторының төлем жүйесінде ақпараттық қауіпсіздік шараларын сақтау тәртібі мыналарды:
1) төлем жүйесінің инфрақұрылымы (бағдарламалық қамтамасыз ету және оның сипаттамалары, қуаттылығы, қолданылатын жабдық, резервтеуді қалпына келтіру және қорғау әдістері) жөніндегі мәліметтерді;
2) төлем жүйесінің инфрақұрылымында қолданылатын технологияларды жетілдіру әдістері жөніндегі мәліметтерді;
3) төлем жүйесі инфрақұрылымының халықаралық стандарттарға сәйкес келуі жөніндегі мәліметтерді;
4) төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздікті сақтау жөніндегі шараларды қамтиды, олар мыналарды:
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздікті басқару жүйесін ұйымдастыруды, ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі қызметті үйлестіруді және бақылауды және қатерлерді анықтау және талдау, шабуылдарға қарсы іс-қимыл жасау және ақпараттық қауіпсіздіктің оқыс оқиғаларын тергеп-тексеру жөніндегі іс-шараларды;
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздікті қамтамасыз ету процесін әдіснамалық қолдауды;
төлем жүйесі инфрақұрылымының ақпараттық қауіпсіздігін басқару әдістерін, құралдары мен тетіктерін таңдауды, енгізуді және қолдануды, қамтамасыз етуді және бақылауды;
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты жинауды, шоғырландыруды, сақтауды және өңдеуді;
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты талдауды;
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздікті қамтамасыз ету процесін автоматтандыратын бағдарламалық-техникалық құралдарды енгізуді, тиісті жұмыс істеуін, сондай-ақ оларға қолжетімділікті ұсынуды;
төлем жүйесінің инфрақұрылымында артықшылық берілген есептік жазбаларды пайдалану бойынша шектеулерді айқындауды;
төлем жүйесі операторы қызметкерлерінің ақпараттық қауіпсіздік мәселелерінде хабардар болуын қамтамасыз ету жөніндегі іс-шараларды ұйымдастыруды және өткізуді;
төлем жүйесі операторының ақпараттық қауіпсіздігін басқару жүйесінің жай-күйін мониторингтеуді;
төлем жүйесі операторының басшылығына ақпараттық қауіпсіздікті басқару жүйесінің жай-күйі туралы мерзімде түрде (бірақ жылына бір реттен сиретпей) хабарлауды;
төлем жүйесінің инфрақұрылымында ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты кемінде бес жыл сақтауды;
Ұлттық Банкті Қазақстан Республикасындағы операциялар бойынша іске асырылған төлем жүйесінің инфрақұрылымындағы ақпараттық қауіпсіздіктің анықталған мынадай:
төлем жүйесінің инфрақұрылымында қолданбалы және жүйелік бағдарламалық қамтамасыз етудегі осалдықтарды пайдалануға;
төлем жүйесінің инфрақұрылымында ақпараттық жүйеге рұқсатсыз кіруге;
төлем жүйесінің инфрақұрылымында ақпараттық жүйеге немесе деректерді беру желісіне «қызмет көрсетуден бас тарту» шабуылына;
төлем жүйесінің инфрақұрылымында серверді зиянды бағдарламамен немесе кодпен (оқыс оқиғамен) зақымдауға;
төлем жүйесінің инфрақұрылымында ақпараттық жүйелердің және бағдарламалық қамтамасыз етудің қауіпсіздігін бақылаудың бұзылуы салдарынан ақшаны рұқсатсыз аударуға алып келген оқыс оқиғалары туралы хабардар етуді қамтиды.
Осы тармақта көрсетілген төлем жүйесінің инфрақұрылымындағы ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты төлем жүйесінің операторы мүмкіндігінше қысқа мерзімде, бірақ төлем жүйесінің операторы осындай оқыс оқиғаны анықтаған кезден бастап қырық сегіз сағаттан кешіктірмей ақпараттық қауіпсіздіктің оқыс оқиғасын анықтау фактісі бойынша Қағидаларға 1-1-қосымшаға сәйкес нысан бойынша және оны ұсыну кезінде оқыс оқиға туралы қолжетімді ақпараттың көлеміне сәйкес ақпараттық қауіпсіздіктің оқыс оқиғасының картасы түрінде береді.
Ақпараттық қауіпсіздіктің әрбір оқыс оқиғасына ақпараттық қауіпсіздіктің оқыс оқиғасының жеке картасы толтырылады.
4-2. Төлем жүйесінің инфрақұрылымында төлем жүйесі операторының төлем жүйесінде қолданылатын технологиялары бойынша ақпаратты қамтитын ақпараттық жүйелер жөніндегі мәліметтерде бағдарламалық модульдердің сипаттамасы қамтылады, олар мыналарды:
1) жабдықтың кез келген учаскесінде кез келген уақытта электр қуаты толық немесе ішінара ажыратылған кезде ақпаратты сенімді сақтауды, рұқсатсыз қолжетімділіктен қорғауды, дерекқордың тұтастығын және электрондық архивтер мен дерекқорлардағы ақпараттың толық сақталуын;
2) әкімші және пайдаланушы сияқты кірудің кемінде екі деңгейін көздейтін бағдарламалық қамтамасыз етуде іске асырылған кіріс деректеріне, функцияларға, операцияларға, есептерге көп деңгейлі қолжеткізуді;
3) есепке алу жүйелерінде сақталатын деректерді резервтеу және қалпына келтіру мүмкіндігін;
4) мынадай атрибуттарды: оқиғаның басталған күні мен уақытын, оқиғаның атауын, іс-әрекетті жүргізген пайдаланушыны, жазбаның сәйкестендіргішін, оқиғаның аяқталған күні мен уақытын, оқиғаның орындалу нәтижесін сақтай отырып, ақпараттық жүйеде орын алған оқиғаларды тіркеуді және сәйкестендіруді қамтамасыз етеді.»;
осы қаулыға қосымшаға сәйкес редакцияда 1-1-қосымшамен толықтырылсын.

2

2. Осы қаулы қолданысқа енгізілгенге дейін Ұлттық Банкті қоспағанда, Қазақстан Республикасының аумағында жұмыс істейтін төлем жүйелерінің операторлары осы қаулы қолданысқа енгізілген күннен бастап жиырма жұмыс күні ішінде Қазақстан Республикасының Ұлттық Банкіне Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14297 болып тіркелген «Төлем жүйелерінің тізілімін жүргізу қағидаларын бекіту туралы» Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 221 қаулысымен бекітілген Төлем жүйелерінің тізілімін жүргізу қағидаларының 4-тармағының 2-бөлігінде көзделген мәліметтер мен құжаттарды қағаз тасымалдағышта не электрондық түрде ұсынсын.

3 3. Төлем жүйелері департаменті (Е.Т. Ашықбеков) Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

1 1) Заң департаментімен (А.С. Касенов) бірлесіп осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

2 2) осы қаулы ресми жарияланғаннан кейін Қазақстан Республикасы Ұлттық Банкінің ресми интернет-ресурсына орналастыруды;

3 3) осы қаулы мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Заң департаментіне осы тармақтың 2) тармақшасында көзделген іс-шараның орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

4 4. Осы қаулының орындалуын бақылау Қазақстан Республикасының Ұлттық Банкі Төрағасының орынбасары Б.Ш. Шолпанқұловқа жүктелсін.

5 5. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік алпыс күн өткен соң қолданысқа енгізіледі.

1 Ақпараттық қауіпсіздіктің оқыс оқиғасы картасы

2022 жылғы 28 сәуірдегі № 35
Қаулыға қосымша
Төлем жүйелерінің тізілімін
жүргізу қағидаларына
1-1-қосымша
Нысан
Ақпараттық қауіпсіздіктің оқыс оқиғасы картасы

Жал­пы мә­лі­мет­тер
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­ның си­патта­ма­сы
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы ту­ра­лы ақ­па­рат
1
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­ның ата­уы
2
Анық­тал­ған кү­ні мен уа­қы­ты (жж­жж кк.аа.және сс:мм са­ғат бел­де­уін көр­се­те оты­рып UTC+X)
3
Анық­тал­ған ор­ны (ұй­ым, фи­ли­ал, ақ­па­рат­тық ин­фра­құ­ры­лым сег­мен­ті)
4
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы ту­ра­лы ақ­па­рат­тың де­реккө­зі (пай­да­ла­ну­шы, әкім­ші, ақ­па­рат­тық қа­уіп­сіз­дік әкім­ші­сі, ақ­па­рат­тық қа­уіп­сіз­дік бө­лім­ше­сі­нің қыз­мет­ке­рі неме­се тех­ни­ка­лық құ­рал)
5
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы іс­ке асы­ры­л­ған кез­де қол­да­ны­л­ған әді­стер (әле­умет­тік ин­же­не­рия, зи­ян­ды код­ты ен­ді­ру)
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­ның маз­мұ­ны
6
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­ның симп­том­да­ры, бел­гі­ле­рі
7
Негіз­гі оқи­ға­лар (қол­дан­ба­лы және жүй­е­лік бағ­дар­ла­ма­лық қам­та­ма­сыз ету­де­гі осал­дық­тар­ды пай­да­ла­ну;
ақ­па­рат­тық жүй­е­ге рұқ­сат­сыз кі­ру;
ақ­па­рат­тық жүй­е­ге неме­се де­ректер­ді бе­ру же­лі­сіне «қыз­мет көр­се­ту­ден бас тар­ту» ша­буы­лы;
сервер­дің зи­ян­ды бағ­дар­ла­ма­мен неме­се код­пен за­қым­да­нуы;
ақ­ша қа­ра­жа­тын рұқ­сат­сыз ауда­ру;
элек­трон­дық ақ­ша жүй­е­сі­нің опе­ра­то­ры қыз­ме­ті­нің тұ­рақ­ты­лы­ғы­на қа­уіп төн­ді­ре­тін ақ­па­рат­тық қа­уіп­сіз­дік­тің өзге де оқыс оқи­ға­ла­ры)
8
За­қым­дан­ған ак­тив­тер (элек­трон­дық ақ­ша жүй­е­сі опе­ра­то­ры­ның ақ­па­рат­тық ин­фра­құ­ры­лы­мы­ның нақ­ты дең­гейі, же­лі­лік жабды­ғы­ның дең­гейі, же­лі­лік қо­сым­ша­ла­ры мен сер­ви­сте­рі­нің дең­гейі, опе­ра­ци­я­лық жүй­е­ле­рі­нің дең­гейі, тех­но­ло­ги­я­лық про­це­сте­рі мен қо­сым­ша­ла­ры­ның дең­гейі және биз­нес-про­це­сте­рі­нің дең­гейі)
9
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­ның мәр­те­бе­сі (орын ал­ған ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы, ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сын жү­зе­ге асы­ру мүм­кін­ді­гі, ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы­на кү­дік)
10
Зи­ян
11
Қа­уіп көз­де­рі (анық­тал­ған иден­ти­фи­ка­тор­лар)
12
Қа­са­қа­на (қа­са­қа­на, қа­те)
Ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­сы бой­ын­ша қа­был­дан­ған ша­ра­лар
13
Қа­был­дан­ған іс-әре­кет­тер (осал­дық­тар­ды сәй­кестен­ді­ру, бұ­ғат­тау, қал­пы­на кел­ті­ру және өзге­ле­рі)
14
Ақ­па­рат­тық қа­уіп­сіз­дік тәу­е­кел­де­рі­нің туын­да­уын ба­рын­ша азай­ту­ға ба­ғыт­тал­ған жос­пар­лан­ған іс-әре­кет­тер
15
Ха­бар­дар болған тұ­лға­лар (ла­у­а­зым­ды тұ­лға­лар­дың (те­гі, аты, әке­сі­нің аты (ол бар бол­са), мем­ле­кет­тік ор­ган­дар­дың, ұй­ым­дар­дың ата­уы)
16
Тар­ты­л­ған ма­ман­дар (те­гі, аты, әке­сі­нің аты (ол бар бол­са), жұ­мыс ор­ны, қыз­ме­ті)
Ақпараттық қауіпсіздік жөніндегі жауапты қызметкер
____________________________________________ __________________
(тегі, аты, әкесінің аты (ол бар болса) (қолы)
Күні 20 ___ жылғы «____» ______

Қолданыстағы