Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности Қолданыста

10.08.2026 жағдай бойынша қолданыста болған редакция: 25.02.2026. Бұл — корпустағы соңғы редакция.
Басқа 0
Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптарды бекіту туралы Ақпараттандыру туралы» Қазақстан Республикасының Заңы 6-бабының 3) тармақшасына сәйкес Қазақстан Республикасының Үкіметі ҚАУЛЫ ЕТЕДІ:
Тармақ 1
1. Қоса беріліп отырған ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптар (бұдан әрі – бірыңғай талаптар) бекітілсін.
Тармақ 2
2. Осы қаулыға қосымшаға сәйкес Қазақстан Республикасы Үкіметінің кейбір шешімдерінің күші жойылды деп танылсын.
Тармақ 3
3. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі. Бірыңғай талаптардың 140-тармағы 2018 жылғы 1 қаңтарға дейін қолданылады.
Басқа 0
Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптар
Тарау 1. 1-тарау. Жалпы ережелер
1-тарау. Жалпы ережелер
Тармақ 1
1. Ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптар (бұдан әрі – БТ) «Ақпараттандыру туралы» Қазақстан Республикасы Заңының (бұдан әрі – Заң) 6-бабының 3) тармақшасына сәйкес әзірленді және ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы талаптарды айқындайды.
Тармақ 2
2. Ақпараттық қауіпсіздікті қамтамасыз ету саласына қатысты БТ ережелерін мемлекеттік органдардың, жергілікті атқарушы органдардың, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің меншік иелері мен иеленушілерінің, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иелері мен иеленушілерінің, сондай-ақ ақпараттық қауіпсіздіктің жедел орталықтарының қолдануы міндетті болып табылады.
Тармақ 3
3. БТ ережелері:
Тармақша 1
1) Қазақстан Республикасының Ұлттық Банкі мен оның құрылымына кіретін ұйымдар интернет-ресурстарды, «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымы объектілерімен интеграцияланбайтын ақпараттық жүйелерді, жергілікті желілерді және телекоммуникациялар желілерін құру немесе дамыту, пайдалану бойынша жұмыстарды жүзеге асырған кезде, сондай-ақ ақпараттандыру саласындағы тауарларды, жұмыстарды және көрсетілетін қызметтерді сатып алуды жүргізген кезде туындайтын қатынастарға;
Тармақша 2
2) Қазақстан Республикасының мемлекеттік құпиялар туралы заңнамасына сәйкес мемлекеттік құпияларға жатқызылған қорғалып орындалған ақпараттық жүйелерге, сондай-ақ арнайы мақсаттағы телекоммуникациялар және/немесе президенттік, үкіметтік, құпияландырылған, шифрланған және кодталған байланыс желілеріне;
Тармақша 3
3) қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалау жөніндегі уәкілетті орган Қазақстан Республикасы Ұлттық Банкінің «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымы объектілерімен интеграцияланбайтын ақпараттық жүйелерімен интеграцияланатын ақпараттық жүйелерді құру немесе дамыту жөніндегі жұмыстарды жүзеге асырған кезде туындайтын қатынастарға;
Тармақша 4
4) осындай ережелерді орындау «Қазақстан Республикасындағы банктер және банк қызметі туралы» ҚР Заңының 50-бабының 4-тармағын бұзуға әкеп соғатын жағдайларда ұйымдарда қолданылмайды.
Тармақ 4
4. БТ мақсаты мемлекеттік органдар, жергілікті өзін-өзі басқару органдары, мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілері, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің иелері және иеленушілері, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның өте маңызды объектілерінің иелері мен иеленушілері ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласында міндетті түрде орындауға тиіс талаптарды белгілеу болып табылады.
Тармақ 5
5. БТ міндеттері:
Тармақша 1
1)мемлекеттік басқарудың ағымдағы және стратегиялық міндеттерін шешу үшін мемлекеттік органдарды ақпараттандыруды ұйымдастыру және басқару қағидаттарын айқындау;
Тармақша 2
2)«электрондық үкіметтің» ақпараттандыру объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мен басқарудың бірыңғай қағидаттарын айқындау;
Тармақша 3
3) ақпараттық-коммуникациялық инфрақұрылым объектілерінің компоненттерін біріздендіру жөніндегі талаптарды белгілеу;
Тармақша 4
4) серверлік үй-жайлардың ақпараттық-коммуникациялық инфрақұрылымын құрылымдау мен ұйымдастыру жөніндегі талаптарды белгілеу;
Тармақша 5
5) ақпараттандыру объектілерінің барлық өміршеңдік кезеңдерінде ақпараттық-коммуникациялық технологиялар мен ақпараттық қауіпсіздік саласындағы стандарттар ұсынымдарының міндетті қолданылуын белгілеу;
Тармақша 6
6) мемлекеттік және мемлекеттік емес электрондық ақпараттық ресурстардың, бағдарламалық қамтылымның, ақпараттық жүйелердің және оларды қолдайтын ақпараттық-коммуникациялық инфрақұрылымның қорғалу деңгейін арттыру;
Тармақша 7
7) технологиялық процестерді басқарудың автоматтандырылған жүйелерінің ақпараттық қауіпсіздігін қамтамасыз ету мен басқарудың бірыңғай қағидаттарын айқындау болып табылады.
Тармақ 6
6. Осы БТ мақсаттары үшін оларда мынадай анықтамалар пайдаланылады:
Тармақша 1
1) ақпаратты криптографиялық қорғау құралы (бұдан әрі – АКҚҚ) – криптографиялық түрлендіру алгоритмдерін, шифрлау кілттерін генерациялауды, қалыптастыруды, таратуды немесе басқаруды іске асыратын бағдарламалық қамтылым немесе ақпараттық-бағдарламалық кешен;
Тармақша 2
2) ақпаратты өңдеу құралдарымен байланысты активтер (бұдан әрі – актив) – ақпарат болып табылатын немесе ақпаратты қамтитын немесе ақпаратты өңдеу, сақтау, беру үшін қызмет ететін және мақсаттарға қол жеткізу мен қызметінің үздіксіздігі мүддесінде ұйым үшін құндылығы бар материалдық немесе материалдық емес объект;
Тармақша 3
3) ақпаратты өңдеу құралдарымен байланысты активті таңбалау – активті кейіннен сәйкестендіру (тану), оның қасиеттері мен сипаттамаларын көрсету мақсатында оған шартты белгілерді, әріптерді, цифрларды, графикалық белгілерді немесе жазуларды түсіру;
Тармақша 4
4) ақпараттық қауіпсіздік жөніндегі техникалық құжаттама (бұдан әрі – АҚ ТҚ) – ақпараттандыру объектілерінің және (немесе) ұйымның АҚ-ны қамтамасыз ету процестеріне қатысты саясатты, қағидаларды, қорғау шараларын белгілейтін құжаттама;
Тармақша 5
5) ақпараттық қауіпсіздік қатері – ақпараттық қауіпсіздіктің оқыс оқиғаларының пайда болуына алғышарт жасайтын жағдайлар мен факторлар жиынтығы;
Тармақша 6
6) ақпараттық қауіпсіздік оқиғаларының мониторингі (бұдан әрі – АҚ оқиғаларының мониторингі) – ақпараттық қауіпсіздік оқиғаларын анықтау және сәйкестендіру мақсатында ақпараттандыру объектісін ұдайы байқауда ұстау;
Тармақша 7
7) ақпараттық қауіпсіздікті қамтамасыз ету мониторингінің жүйесі – ақпараттық-коммуникациялық технологияларды қауіпсіз пайдалану мониторингін жүргізуге бағытталған ұйымдастырушылық және техникалық іс-шаралар;
Тармақша 8
8) ақпараттық қауіпсіздіктің жедел орталығы – электрондық ақпараттық ресурстарды, ақпараттық жүйелерді, телекоммуникация желілері мен ақпараттандырудың басқа да объектілерін қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;
Тармақша 9
9) ақпараттық қауіпсіздіктің ішкі аудиті – ұйымдағы ақпараттандыру объектілерінің ақпараттық қауіпсіздігінің ағымдағы жай-күйінің сапалық және сандық сипаттамаларын бақылаудың объективті, құжатталған, өз мүдделерінде ұйымның өзі жүзеге асыратын процесі;
Тармақша 10
10) бағдарламалық робот – іздеу жүйесінің немесе мониторинг жүйесінің веб-парақтарды автоматты түрде және (немесе) берілген кесте бойынша қарап шығуды орындайтын, веб-парақтарда табылған сілтемелермен өтіп, олардың мазмұнын оқитын және индекстейтін бағдарламалық қамтылымы;
Тармақша 11
11) деректердің таралып кетуіне жол бермеу жүйесі (DLP) – қолжетімділігі шектеулі электрондық ақпараттық ресурстардың таралып кетуіне жол бермеуге арналған ақпаратты қорғау құралы;
Тармақша 12
12) жабдықты жүктелген (қызу) резервтеу – ақпараттық жүйенің, электрондық ақпараттық ресурстың өткізу қабілетін, сенімділігі мен істен шығуға төзімділігін икемді және жедел ұлғайту мақсатында қосымша (артық) серверлік және телекоммуникациялық жабдықты, бағдарламалық қамтылымды пайдалану және оларды белсенді режимде ұстау;
Тармақша 13
13) жабдықты жүктелмеген (суық) резервтеу – ақпараттық жүйені немесе электрондық ақпараттық ресурсты жедел қалпына келтіру мақсатында жұмысқа дайындалған және белсенді емес режимде тұрған қосымша серверлік және телекоммуникациялық жабдықты, бағдарламалық қамтылымды пайдалану;
Тармақша 14
14) желіаралық экран – ақпараттық-коммуникациялық инфрақұрылымда жұмыс істейтін, берілген қағидаларға сәйкес желілік трафикті бақылау мен сүзгілеуді жүзеге асыратын ақпараттық-бағдарламалық немесе бағдарламалық кешен;
Тармақша 15
15) жұмыс станциясы – қолданбалы міндеттерді шешуге арналған жергілікті желі құрамындағы стационарлық компьютер;
Тармақша 16
16) жүйелік бағдарламалық қамтылым – есептеу жабдығының жұмысын қамтамасыз етуге арналған бағдарламалық қамтылым жиынтығы;
Тармақша 17
17) интернет-браузер – интернет-ресурстардың мазмұнын көрнекі көрсетуге және онымен интерактивті өзара іс-қимыл жасауға арналған қолданбалы бағдарламалық қамтылым;
Тармақша 18
18) кодталған байланыс – кодтау құжаттары мен техникасы пайдаланылатын қорғалған байланыс;
Тармақша 19
19) көпфакторлы аутентификациялау – әртүрлі параметрлер комбинациясының, оның ішінде парольдерді немесе аутентификациялық белгілерді (цифрлық сертификаттарды, токендерді, смарт-карталарды, бірреттік парольдердің генераторларын және биометриялық сәйкестендіру құралдарын) генерациялаудың және енгізудің көмегімен пайдаланушының шынайылығын тексеру тәсілі;
Тармақша 20
20) кросстық үй-жай – қосу, тарату пункттері мен құрылғыларын орналастыруға арналған телекоммуникациялық үй-жай;
Тармақша 21
21) қолданбалы бағдарламалық қамтылым (бұдан әрі – ҚБҚ) – пәндік саланың белгілі бір сыныбындағы қолданбалы міндетін шешуге арналған бағдарламалық қамтылым кешені;
Тармақша 22
22) құпияландырылған байланыс – құпияландыру аппаратурасы пайдаланылатын қорғалған байланыс;
Тармақша 23
23) масштабталу – ақпараттандыру объектісінің өңделетін ақпарат көлемінің және (немесе) бір мезгілде жұмыс істейтін пайдаланушылар санының өсуіне қарай өзінің өнімділігін арттыру мүмкіндігін қамтамасыз ету қабілеті;
Тармақша 24
24) мемлекеттік органдардың серверлік орталығы (бұдан әрі – МО серверлік орталығы) – меншік иесі және иеленушісі «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымының операторы болып табылатын, «электрондық үкіметтің» ақпараттандыру объектілерін орналастыруға арналған серверлік үй-жай (деректерді өңдеу орталығы);
Тармақша 25
25) оқиғаларды журналдау – ақпараттандыру объектісімен болып жатқан бағдарламалық немесе аппараттық оқиғалар туралы ақпаратты оқиғаларды тіркеу журналына жазу процесі;
Тармақша 26
26) осалдық – пайдаланылуы ақпараттандыру объектісі тұтастығының және (немесе) құпиялылығының және (немесе) қолжетімділігінің бұзылуына алып келуі мүмкін ақпараттандыру объектісінің кемшілігі;
Тармақша 27
27) прокси-сервер – өзі арқылы ақпаратты желілік шабуылдардан қорғау мақсатында онымен алмасу жүретін компьютерлер/серверлер арасындағы интернет-байланысқа қатысатын аралық сервер;
Тармақша 28
28) серверлік үй-жай (деректерді өңдеу орталығы) – серверлік, активті және пассивті желілік (телекоммуникациялық) жабдықты және құрылымдалған кәбілдік жүйелердің жабдығын орналастыруға арналған үй-жай;
Тармақша 29
29) тіркеу куәлігі (бұдан әрі – цифрлық сертификат) – электрондық цифрлық қолтаңбаның «Электрондық құжат және электрондық цифрлық қолтаңба туралы» Қазақстан Республикасының Заңында белгіленген талаптарға сәйкестігін растау үшін куәландырушы орталық беретін электрондық құжат;
Тармақша 30
30) сыртқы шеңбердің жергілікті желісі (бұдан әрі – сыртқы шеңбердің ЖЖ) – ақпараттандыру субъектілерінің уәкілетті орган айқындаған, ақпараттандыру субъектілері үшін қолжетімділікті байланыс операторлары Интернетке қол жеткізудің бірыңғай шлюзі арқылы ғана ұсынатын, Интернетке қосылған ақпараттандыру субъектілерінің телекоммуникациялық желісінің сыртқы шеңберіне жатқызылған жергілікті желісі;
Тармақша 31
31) терминалдық жүйе – терминалдық ортада қосымшалармен не клиенттік-серверлік архитектурада талғампаз клиент-бағдарламалармен жұмыс істеуге арналған талғампаз немесе нөлдік клиент;
Тармақша 32
32) уақыт көзінің инфрақұрылымы – серверлердің, жұмыс станцияларының және телекоммуникациялық жабдықтың ішкі сағаттарын синхрондау міндетін орындайтын, уақытты синхрондаудың желілік хаттамасын пайдаланатын иерархиялық байланысқан серверлік жабдық;
Тармақша 33
33) уәкілетті орган айқындаған ақпараттандыру субъектілері – жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік желілердің өзара іс-қимылын қамтамасыз ету үшін мемлекеттік органдардың бірыңғай көліктік ортасын пайдаланатын мемлекеттік органдар, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдары, сондай-ақ өзге де ақпараттандыру субъектілері;
Тармақша 34
34) ұйым – мемлекеттік заңды тұлға, квазимемлекеттік сектор субъектісі, мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелердің меншік иесі және иеленушісі, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иесі және иеленушісі;
Тармақша 35
35) үкіметтік байланыс – мемлекеттік басқару мұқтажына арналған арнайы қорғалған байланыс;
Тармақша 36
36) федеративті сәйкестендіру – сенімді қатынастар орнатқан жүйелердегі және желілердегі электрондық ақпараттық ресурстарға қол жеткізу үшін пайдаланушының бірыңғай атын және аутентификациялық сәйкестендіргішті пайдалануға мүмкіндік беретін технологиялар кешені;
Тармақша 37
37) шифрланған байланыс – қол шифрлары, шифрлау машиналары, желілік шифрлау аппаратурасы және есептеу техникасының арнаулы құралдары пайдаланылатын қорғалған байланыс;
Тармақша 38
38) ішкі шеңбердің жергілікті желісі (бұдан әрі – ішкі шеңбердің ЖЖ) – ақпараттандыру субъектілерінің уәкілетті орган айқындаған, мемлекеттік органдардың бірыңғай көліктік ортасына қосылған ақпараттандыру субъектілерінің телекоммуникациялық желісінің ішкі шеңберіне жатқызылған жергілікті желісі;
Тармақша 39
39) «электрондық үкіметтің» бірыңғай репозиторийі – «электрондық үкіметтің» ақпараттандыру объектілерінің бастапқы кодтары мен олардан құрастырылған орындалатын кодтарды сақтау орны;
Тармақша 40
40) «электрондық үкіметтің» сыртқы шлюзі (бұдан әрі – ЭҮСШ) – МО БКО-да тұрған ақпараттық жүйелердің МО БКО-дан тыс тұрған ақпараттық жүйелермен өзара іс-қимылын қамтамасыз етуге арналған «электрондық үкімет» шлюзінің кіші жүйесі.
Тармақша 41
41) пайдаланушы – нақты функцияны және (немесе) міндетті орындау үшін ақпараттандыру объектілерін пайдаланатын ақпараттандыру субъектісі;
Тармақша 42
42) технологиялық процестерді басқарудың автоматтандырылған жүйесі (бұдан әрі – ТПБ АЖ) – нақты уақыт режимінде өндірістік процестерді автоматтандыруға, басқаруға, бақылауға және мониторингілеуге арналған цифрлық инфрақұрылым объектісі;
Тармақша 43
43) жасанды интеллект (бұдан әрі – ЖИ) – адамның интеллектуалды қызметінің нәтижесімен салыстыруға болатын немесе одан асып түсетін нәтижені қамтамасыз ететін, адамға тән когнитивті функцияларды имитациялай алатын функционалдық қабілет;
Тармақша 44
44) жасанды интеллект жүйесі – жасанды интеллектінің бір немесе бірнеше моделі негізінде жұмыс істейтін ақпараттандыру объектісі;
Тармақша 45
45) ұлттық жасанды интеллект платформасы – дерекнамаларды жинауға, өңдеуге, сақтау мен таратуға және жасанды интеллект саласында көрсетілетін қызметтерді ұсынуға арналған технологиялық платформа.
Тармақ 6-1
6-1. Цифрлық трансформациялау шеңберінде МО мен ЖАО-ны цифрландыру «электрондық үкімет» ақпараттандыру объектілерін құру және дамыту не «электрондық үкімет» архитектурасына сәйкес «электрондық үкімет» ақпараттандыру объектілерін немесе ақпараттық-коммуникациялық көрсетілетін қызметтерді сатып алу жолымен, оның ішінде мыналар ескеріле отырып жүзеге асырылады:
Тармақша 1
1) платформалылық – «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымының ведомствоаралық орталықтандырылған технологиялық платформаларын және мемлекеттік басқарудың әртүрлі салалары (аялары) шеңберінде ортақ техникалық міндеттерді шешу құралдарын қалыптастыру және тұрақты дамыту;
Тармақша 2
2) шешімдердің әмбебаптығы – үлгілік қолданбалы міндеттерді шешу және қамтамасыз етуші үлгілік мемлекеттік функцияларды автоматтандыру үшін дайын бағдарламалық қамтылым мен сервистік бағдарламалық өнімдерді айқындау және олардың пайдаланылуын қамтамасыз ету;
Тармақша 3
3) шешімдерді компонентпен құру – итеративті түрде жоспарланып, әзірленіп және енгізіліп, бүкіл шешім функционалының бір бөлігін және оны пайдаланудан түсетін пайданы кезең-кезеңімен ұсынатын микросервистер форматы бойынша «электрондық үкімет» ақпараттандыру объектілерінің жекелеген стандартты компоненттерін әзірлеуді және енгізуді қамтамасыз ету;
Тармақша 4
4) нәтижелілік – «электрондық үкімет» ақпараттандыру объектілерін пайдаланудан барынша пайда алу, құрылымдық компоненттер мен шығындарды оңтайландыру жолымен шығасылар мен тәуекелдерді қысқарту;
Тармақша 5
5) техникалық әралуандықты оңтайландыру – еркін бағдарламалық қамтылымның негізделген қолданылуын және техникалық әралуандықты жүйелі басқаруды қамтамасыз ету.
Тармақ 7
7. Осы БТ мақсаттары үшін мынадай қысқартулар пайдаланылады:
Тармақша 1
1) АБК – аппараттық-бағдарламалық кешен;
Тармақша 2
2) АҚ – ақпараттық қауіпсіздік;
Тармақша 3
3) АЖ – ақпараттық жүйе;
Тармақша 4
4) АКИ – ақпараттық-коммуникациялық инфрақұрылым;
Тармақша 5
5) АКТ – ақпараттық-коммуникациялық технологиялар;
Тармақша 6
6) БҚ – бағдарламалық қамтылым;
Тармақша 7
7) ЖАО – жергілікті атқарушы органдар;
Тармақша 8
8) ЕБҚ – еркін бағдарламалық қамтылым;
Тармақша 9
9) ИҚБШ – Интернетке қолжетімділіктің бірыңғай шлюзі;
Тармақша 10
10) ИР – интернет-ресурс;
Тармақша 11
11) МО – орталық атқарушы орган, Қазақстан Республикасының Президентіне тікелей бағынатын және есеп беретін мемлекеттік орган, орталық атқарушы орган ведомствосының аумақтық бөлімшелері;
Тармақша 12
12) МО БКО – мемлекеттік органдардың бірыңғай көліктік ортасы;
Тармақша 13
13) МО ИРБТ – мемлекеттік органдардың интернет-ресурстарының бірыңғай тұғырнамасы;
Тармақша 14
Тармақша 15
15) ЭАР – электрондық ақпараттық ресурстар;
Тармақша 16
16) ЭҮ АКП – «электрондық үкіметтің» ақпараттық-коммуникациялық платформасы;
Тармақша 17
17) ЭЦҚ – электрондық цифрлық қолтаңба;
Тармақша 18
18) АС – уәкілетті орган айқындайтын ақпараттандыру субъектілері.
Тармақ 7-1
7-1. Платформалылық мынадай талаптарды орындауға негізделеді:
Тармақша 1
1) «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымының технологиялық платформалары, ұлттық жасанды интеллект платформасы базасында шешімдер құруды және оларды дамытуды жүзеге асыру және (немесе) «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымының технологиялық платформаларының және ұлттық жасанды интеллект платформасының функционалдық мүмкіндіктерін пайдалану;
Тармақша 2
2) «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымы технологиялық платформаларының және ұлттық жасанды интеллект платформасының функционалдық мүмкіндіктерін қайталайтын компоненттерді жоққа шығару;
Тармақша 3
3) «электрондық үкімет» ақпараттық-коммуникациялық инфрақұрылымының технологиялық платформаларын және ұлттық жасанды интеллект платформасы пайдаланылатын мемлекеттік функцияларды орындау процестерін және олардан туындайтын көрсетілетін қызметтерді автоматтандыруды қамтамасыз ету.
Тарау 2. 2-тарау. Ақпараттандыруды және ақпараттық қауіпсіздікті ұйымдастыру мен басқаруға қойылатын талаптар
2-тарау. Ақпараттандыруды және ақпараттық қауіпсіздікті ұйымдастыру мен басқаруға қойылатын талаптар
Тармақ 1. 1-параграф. Мемлекеттік органды ақпараттандыруға қойылатын талаптар
1-параграф. Мемлекеттік органды ақпараттандыруға қойылатын талаптар
Тармақ 8
Тармақ 8-1
Тармақ 8-2
8-2. Шешімдердің әмбебаптығы мынадай талаптарды орындауға негізделеді:
Тармақша 1
1) мемлекеттік функцияларды қамтамасыз ететін үлгілік қолданбалы міндеттерді орындау процестерін автоматтандыру үшін дайын бағдарламалық қамтылым мен сервистік бағдарламалық өнімдерді, платформалық бағдарламалық өнімдерді пайдалану;
Тармақша 2
2) мемлекеттік органның мемлекеттік функцияларын орындау ерекшеліктерін дайын бағдарламалық қамтылымда және сервистік бағдарламалық өнімдерде, платформалық бағдарламалық өнімдерде іске асырылған процестерге ендіру процесінде бағдарламалық қамтылымды теңшеу және пысықтау қажеттігінсіз бейімдеу;
Тармақша 3
3) сервистік бағдарламалық өнімдерді, платформалық бағдарламалық өнімдерді пайдаланған кезде мемлекеттік органдардың ендіруге, пайдаланушыларды оқытуға, бағдарламалық қамтылымды және ақпараттық-коммуникациялық инфрақұрылым компоненттерін сатып алуға қосымша шығындарының болмауы.
Тармақ 9
Тармақ 9-1
9-1. Шешімдерді компонентпен құру мынадай талаптарды орындауға негізделеді:
Тармақша 1
1) шешімдерді микросервистік архитектура негізінде стандартты компоненттерді қолдана отырып құру;
Тармақша 2
2) қойылған міндеттерді шешуге және талаптарға сәйкестікті қамтамасыз етуге мүмкіндік беретін компоненттердің ең аз қажетті жиынтығын пайдалану;
Тармақша 3
3) байланысы жоқ өзіндік мемлекеттік функцияларды және (немесе) қамтамасыз етуші үлгілік мемлекеттік функцияларды қатарлас автоматтандыратын артық компоненттерді жоққа шығару;
Тармақша 4
4) компоненттер құрамының, құрылымының және функционалдығының Қазақстан Республикасы заңнамасының өзгерістеріне, әлеуметтік-экономикалық даму басымдықтарына, сондай-ақ мемлекеттік органдардың құрамына, құрылымына және өкілеттіктеріне бейімделуін, таратыла қолданылуын және икемділігін қамтамасыз ету;
Тармақша 5
5) компоненттердің «электрондық үкімет» ақпараттандыру объектісінің мақсаттарына, міндеттеріне және мақсатына толық сәйкес келуі;
Тармақша 6
6) функционалдық тәуелсіздікті және компоненттердің міндеттері мен функционалдық мүмкіндіктерінің қайталануының болмауын қамтамасыз ету;
Тармақша 7
7) компоненттерді ашық стандарттар базасында және оны көп мәрте пайдалануды қамтамасыз ету үшін бөгде шешімдерге компонент ұсынатын қолданбалы бағдарламалаудың стандартты интерфейстері жиынтығын (application programming interface, API) пайдалана отырып қалыптастыру;
Тармақша 8
8) архитектураның бірнеше деңгейін, соның ішінде ұсыну, бизнес-логика және деректерді сақтау деңгейлерін шешім компоненттерінің бір мезгілде қамтуын жоққа шығару арқылы архитектураны көп деңгейлі құру;
Тармақша 9
9) пысықтау және көп мәрте пайдалану үшін компоненттердің қолжетімділігін қамтамасыз ету.
Тармақ 10
10. «Электрондық үкіметтің» архитектурасын дамыту Заңның 7-бабының 10) тармақшасына сәйкес уәкілетті орган бекітетін «электрондық үкіметтің» архитектурасын дамыту жөніндегі талаптарға сәйкес жүзеге асырылады.
Тармақ 10-1
10-1. Нәтижелілік мынадай талаптарды орындауға негізделеді:
Тармақша 1
1) шығындарды қысқарту, ақталуын қамтамасыз ету және бюджетке түсетін қаражат түсімдерінің көлемін арттыру жолымен барынша сандық экономикалық әсерді қамтамасыз ету;
Тармақша 2
2) жеке және заңды тұлғалардың, мемлекеттік басқару саласының (аясының) және (немесе) тұтас мемлекеттің қажеттіктерін қанағаттандыруға бағытталуы;
Тармақша 3
3) «электрондық үкімет» ақпараттандыру объектілерінің жұмыс істеу нәтижелері көрсеткіштерінің мәндері мен өлшем бірліктерінің және мемлекеттік басқару саласының (аясының) нысаналы индикаторларының үйлесімін қамтамасыз ету;
Тармақша 4
4) өзіндік мемлекеттік функцияларды орындау процестерін автоматтандыру басымдығын қамтамасыз ету;
Тармақша 5
5) компоненттердің санын кейіннен кеңейте отырып және (немесе) олардың функционалдық деңгейін арттыра отырып, функционалдық мүмкіндіктердің базалық жиынтығы бар шешім компоненттерінің бір бөлігін енгізу арқылы шешімдерді біртіндеп итеративті құру және дамыту.
Тармақ 11
Тармақ 11-1
11-1. Техникалық әралуандықты оңтайландыру мынадай талаптардың орындалуына негізделеді:
Тармақша 1
1) мемлекеттік органның қолданыстағы ақпараттық-коммуникациялық инфрақұрылымы компоненттерінің иеліктен шығарылуы, бағдарламалық қамтылымның атаулары мен нұсқаларынан, сондай-ақ шектеулерден тәуелсіздігі;
Тармақша 2
2) қолданыстағы бағдарламалық қамтылымның әралуандығын оңтайландыруды және мемлекеттік органның қолданыстағы ақпараттық-коммуникациялық инфрақұрылымын оңайлатуды қамтамасыз ету;
Тармақша 3
3) пайдалану шарттарының өзгеруі және автоматтандыру объектілерінің санын кеңейту нәтижесінде одан әрі даму үшін шектеулерді алып тастау;
Тармақша 4
4) бағдарламалық қамтылымның өзекті нұсқаларын пайдалануды қамтамасыз ету;
Тармақша 5
5) шешім компоненттерінің шектеусіз жұмыс істеу қабілеттілігі және проприетарлық лицензиялық бағдарламалық қамтылымға қатысты иеліктің оңтайлы жиынтық құны қамтамасыз етілген жағдайларда еркін бағдарламалық қамтылым пайдаланылатын шешімдер құруды және дамытуды жүзеге асыру.
Тармақ 12
Тармақ 13
13. МО-ны және ЖАО-ны ақпараттандыру саласындағы тауарлармен, жұмыстармен және көрсетілетін қызметтермен қамтамасыз ету Қазақстан Республикасының арнаулы мемлекеттік органдарын қоспағанда, бюджеттік бағдарламалардың әкімшілері ұсынған ақпараттандыру саласындағы тауарларды, жұмыстарды және көрсетілетін қызметтерді мемлекеттік сатып алуға арналған шығыстардың есеп-қисаптарын ақпараттандыру саласындағы уәкілетті органның қорытындысын ескере отырып сатып алу арқылы жүзеге асырылады.
Тармақ 13-1
13-1. МО және ұйымдар «Электрондық үкімет» ақпараттандыру объектілері туралы мәліметтерді есепке алу және «электрондық үкімет» ақпараттандыру объектілері техникалық құжаттамасының электрондық көшірмелерін орналастыру қағидаларына сәйкес «электрондық үкімет» архитектуралық порталында ақпараттандыру объектілері туралы мәліметтерді және олардың техникалық құжаттамасының электрондық көшірмелерін орналастырады. Орналастыру талап етілетін ақпараттандыру объектісінің техникалық құжаттамасының тізбесі «Электрондық үкімет» ақпараттандыру объектілері туралы мәліметтерді есепке алу және «электрондық үкімет» ақпараттандыру объектілерінің техникалық құжаттамасының электрондық көшірмелерін орналастыру қағидаларында айқындалады.
Тармақ 14
14. МО-да немесе ЖАО-да ақпараттандыру саласындағы міндеттерді жүзеге асыруды:
Тармақша 1
1) АКТ қолданудың мониторингін және талдауды;
Тармақша 2
2) АКТ-активтерінің пайдаланылуын есепке алу мен талдау жөніндегі іс-шараларға қатысуды;
Тармақша 3
3) МО-ның стратегиялық жоспарына ақпараттандыру мәселелері жөнінде ұсыныстар әзірлеуді;
Тармақша 4
4) «электрондық үкіметтің» ақпараттандыру объектілерін құру, сүйемелдеу және дамыту бойынша жұмыстарды үйлестіруді;
Тармақша 5
5) өнім берушілердің ақпараттандыру саласындағы көрсетілетін қызметтердің шарттарда көзделген сапа деңгейін қамтамасыз етуін бақылауды;
Тармақша 6
6) «электрондық үкіметтің» архитектуралық порталында «электрондық үкіметтің» ақпараттандыру объектілері туралы мәліметтерді және «электрондық үкіметтің» ақпараттандыру объектілерінің техникалық құжаттамаларының электрондық көшірмелерін есепке алуды және өзектілендіруді;»;
Тармақша 7
Тармақша 8
Тармақша 9
9) АҚ жөніндегі талаптарды орындауды жүзеге асыратын ақпараттық технологиялар бөлімшесі қамтамасыз етеді.
Тармақ 14-1
14-1. Меншік иелері және (немесе) иеленушілер «электрондық үкіметтің» бірыңғай репозиторийінің жұмыс істеу қағидаларына сәйкес өзіне мемлекеттік техникалық қызмет берген «электрондық үкіметтің» ақпараттандыру объектілерінің бастапқы кодтарынан құрастырылған орындалатын кодтарды пайдалана отырып, «электрондық үкіметтің» ақпараттандыру объектісін өнеркәсіптік пайдалануға енгізуді қамтамасыз етеді.
Тармақ 15
15. МО-дағы және ЖАО-дағы жұмыс кеңістігі Қазақстан Республикасы Денсаулық сақтау министрінің 2022 жылғы 16 маусымдағы № ҚР ДСМ-52 бұйрығымен бекітілген «Әкімшілік және тұрғын ғимараттарға қойылатын санитариялық-эпидемиологиялық талаптар» санитариялық қағидаларына сәйкес ұйымдастырылады (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 20 маусымда № 28525 болып тіркелген).
Тармақ 16
16. МО және ЖАО қызметшісінің жұмыс орны оның функционалдық міндеттеріне байланысты жабдықталады және мыналарды қамтиды:
Тармақша 1
1) МО немесе ЖАО ішкі шеңберінің ЛЖ-сы қосылған жұмыс станциясы немесе үйлестірілген жұмыс орны не терминалды жүйе. Қажет болған кезде жұмыс орнын қосымша монитормен жабдықтауға жол беріледі;
Тармақша 2
2) қажет болған кезде мультимедиялық ЭАР немесе бейне-конференциялық байланыс жүйесімен жұмыс істеуге арналған мультимедиялық жабдық (құлаққаптар, микрофон мен веб-камера) жиынтығы;
Тармақша 3
3) телефон байланысы немесе IP-телефония аппараты.
Тармақ 17
17. МО-ның және ЖАО-ның біріздендірілген жұмыс орнына немесе терминалды жүйесіне, сондай-ақ ақпараттық-коммуникациялық инфрақұрылым объектілерінің компоненттеріне қойылатын талаптарды уәкілетті орган бекітеді.
Тармақ 17-1
17-1. МО-ның және ЖАО-ның жұмыс орнының немесе терминалды жүйесінің уәкілетті орган бекіткен МО-ның және ЖАО-ның үйлестірілген жұмыс орнына немесе терминалды жүйесіне қойылатын талаптарға сәйкес болуы қамтамасыз етіледі. Талаптар қажеттілігіне қарай жаңартылады және өзектілендіріледі.
Тармақ 18
18. Жұмыс станцияларының сатып алынатын үлгілерін таңдау кезінде мынадай ережелерді басшылыққа алу қажет:
Тармақша 1
1) жұмыс станцияларының аппараттық сипаттамалары пайдаланатын БҚ әзірлеуші (өндіруші) ұсынатын жүйелік талаптарға сәйкес не олардан артық;
Тармақша 2
2) көрсетілетін қызметтердің жалпы деңгейін қамтамасыз ету үшін жұмыс станцияларының конфигурациялары біріздендіріледі;
Тармақша 3
3) жұмыс станциялары үшін БҚ жаңартуларын орталықтандырылып автоматтандырылған тарату ұйымдастырылады;
Тармақша 4
4) әкімшілендірудің сапасы мен жылдамдығын арттыру үшін жұмыс станцияларының әртүрлі аппараттық-бағдарламалық конфигурацияларының саны үш түрімен шектеледі: қолданбалы БҚ-мен жұмыс істеуге арналған жұмыс станциясы; графикалық пакеттермен, үлгілеудің БҚ пакеттерімен және өзгелермен жұмыс істеуге арналған қуаты жоғары жұмыс станциясы. Графикасы дамыған, процессордың өнімділігіне, жедел жады және кіші бейнежүйелерінің көлеміне қойылатын талаптары жоғары қосымшалар үшін қолданылады; мобильдік пайдаланушылардың жұмысына арналған ноутбук.
Тармақ 19
19. Техникалық талаптардың ерекшелігі үшін жұмыс станцияларының мынадай басты параметрлері бөлінеді:
Тармақша 1
1)мыналарды қамтитын өнімділік: процессордың тез әрекет ету параметрлері; жедел жадының қажетті көлемі; деректер таратудың ішкі шиналарының жылдамдығы; графикалық кіші жүйенің тез әрекет етуі; енгізу/шығару құрылғыларының тез әрекет етуі; монитор матрицасының параметрлері;
Тармақша 2
2)тұрақты бас тартылған аппараттық құралдар мен БҚ пайдалану есебінен қамтамасыз етілетін және үздіксіз жұмыс істеуінің орташа уақытын ескере отырып анықталатын сенімділік;
Тармақша 3
3)мыналарды: процессорлардың саны мен өнімділігін; жедел және сыртқы жады көлемін; кіріктірілген жинақтағыштардың сыйымдылығын арттыру мүмкіндігі есебінен дербес компьютердің архитектурасымен және құрылымымен қамтамасыз етілетін ауқымдау.
Тармақ 20
20. АҚ-ны қамтамасыз ету үшін:
Тармақша 1
1)АҚ ТҚ-да: МО немесе ЖАО қызметшілерінің жұмыс станцияларын орнату тәсілдері; электрмен жабдықтау жүйесіндегі істен шығулардан және коммуналдық қызметтер жұмысындағы кідірулерден туындайтын басқа да бұзылулардан жұмыс станцияларын қорғау тәсілдері; үздіксіз қолжетімділігін және тұтастығын қамтамасыз ету үшін жұмыс станцияларына техникалық қызмет көрсету рәсімдері мен мерзімділігі; түрлі сыртқы тәуекелдерді ескере отырып, МО-дан немесе ЖАО-дан тыс орналасқан мобильдік пайдаланушылардың жұмыс станцияларын қорғау тәсілдері; жұмыс станцияларын екінші рет пайдаланған немесе ақпаратты тасығыштарды пайдаланудан шығарған кезде ақпаратты кепілдікті жою тәсілдері; жұмыс станцияларын жұмыс орнынан тыс шығару қағидалары айқындалады;
Тармақша 2
2) тұрақты негізде конфигурацияларын, сондай-ақ бірегей сәйкестендіруші деректері бар электрондық ақпарат тасығыштарды тексере отырып, жұмыс станцияларын есепке алу жүргізіледі;
Тармақша 3
3) жұмыс станцияларында ішкі шеңбердің ЛЖ-сында сырттан қашықтықтан басқарудың бағдарламалық немесе аппараттық құралдарын орнатуға және қолдануға жол берілмейді. Ішкі шеңбердің ЛЖ-сында қашықтықтан ішкі басқаруға МО немесе ЖАО құқықтық актісінде тікелей көзделген жағдайларда жол беріледі;
Тармақша 4
4) АҚ бөлімшелері қызметшілерінің жұмыс станцияларын қоспағанда, МО және ЖАО қызметшілерінің жұмыс станциялары мен мобильдік компьютерлеріндегі қолданылмайтын енгізу-шығару порттары ажыратылады немесе бұғатталады.
Тармақ 21
21. МО және ЖАО қызметшілерінің жұмыс станцияларындағы сыртқы электрондық тасығыштарды қолдану арқылы ақпаратты енгізу-шығару операциялары мәселесі МО немесе ЖАО қабылдаған АҚ саясатына сәйкес реттеледі.
Тармақ 22
22. МО және ЖАО қызметшісінің жұмыс орнындағы жабдықты орналастыруды оңтайландыру мақсатында бірнеше жұмыс станциясы үшін желілік интерфейстерді қолданусыз монитордың, қол манипуляторы (тінтуір) мен клавиатураның бір бірлігін пайдалануды қамтамасыз ететін арнайы жабдықты пайдалануға жол беріледі.
Тармақ 23
23. ЭҮ АКП сервистерін пайдалану үшін МО немесе ЖАО ішкі шеңберінің ЛЖ-сына қосылған жұмыс станциясы ЭҮ АКП инфрақұрылымына желілік қосылумен қамтамасыз етіледі.
Тармақ 24
24. МО мен ЖАО-ның қызметтік ақпаратын өңдеу және сақтау МО немесе ЖАО ішкі шеңбері мен сыртқы шеңберінің ЖЖ-сына қосылған жұмыс станцияларында жүзеге асырылады. МО мен ЖАО-ның қолжетімділік шектелген қызметтік ақпараты МО немесе ЖАО ішкі шеңберінің ЖЖ-сына қосылған және Интернетке қосылмаған жұмыс станцияларында өңделеді.
Тармақ 25
25. МО және ЖАО қызметшілеріне Интернетке қолжетімділік МО және ЖАО сыртқы шеңберінің ЖЖ-не қосылған, Қазақстан Республикасының мемлекеттік құпияларын қорғау жөніндегі нұсқаулыққа сәйкес айқындалатын режимдік үй-жайлардан тыс орналасқан жұмыс станцияларынан беріледі.
Тармақ 25-1
25-1. Сыртқы шеңбердің локальдық желілерінен интернетке қолжетімділікті ұйымдастырған кезде міндетті түрде вирустарға қарсы құралдардың болуы, интернет желісіне қосылған жұмыс станцияларындағы операциялық жүйелердің жаңартылуы қамтамасыз етіледі.
Тармақ 26
26. Телефон байланысының сервисі:
Тармақша 1
1) ортақ пайдаланудағы цифрлық телефон желілерінің базасымен қатар IP-телефония технологияларын пайдаланумен де іске асырылады;
Тармақша 2
2) пайдаланушыны: абоненттерді ішкі және сыртқы шеңбердің қолданыстағы локальдық есептеу желісі мен ведомстволық деректерді беру желісі арқылы қосуды қолдану; ортақ пайдаланудағы телефон байланысы операторының байланыс қызметтерін Е1 ағыны бойынша пайдалану; ұялы байланыс операторларын пайдалану; қалааралық және халықаралық қоңырау шалу қызметін пайдалану арналары арқылы телефон желісі абоненттерімен қосуды қамтамасыз етеді.
Тармақ 27
27. Конференциялар, тұсаукесерлер, мәжілістер, телекөпірлер өткізу үшін МО және ЖАО конференц-залы:
Тармақша 1
1) қатысушы орнында микрофон, дауыс күшейткіш және сұрау салу мен қатысушының сөз сөйлеуінің жарық индикаторын орналастыруды қамтитын дауыс күшейткіш конференц-жүйесімен;
Тармақша 2
2) ақпаратты жүктеу-көшіру құрылғысымен жарақталады. Басқа қалалардағы немесе елдердегі географиялық бөлінген қатысушылармен «телекөпір» ұйымдастыру үшін конференц-жүйе қажеттілігіне байланысты ЭҮ АКИ операторының аудио және бейнеконференцбайланыс жүйесімен толықтырылады.
Тармақ 28
28. Басып шығару сервисі:
Тармақша 1
1) МО ішкі шеңберінің локальдық желісіне желілік интерфейсті немесе басып шығару серверіне тікелей қосылуды пайдалана қосылған басып шығару, көшіру және сканерлеу жабдықтары арқылы іске асырылады;
Тармақша 2
2) мыналарды: пайдаланушылар мен құрылғыларды орталықтан басқаруды; шығындарды бөлімшелер мен пайдаланушылар арасында бөлу мүмкіндігімен пайдаланушылардың сәйкестендіру нөмірлері бойынша басып шығарылатын құжаттарды, сондай-ақ электрондық пошта арқылы жіберілген көшірмелерді, факстарды және сканерлеулерді есепке алуды; басып шығару, көшіру және сканерлеу белсенділігін графикалық бейнелейтін есептер жүйесін; пайдаланушыны басып шығару сервисін пайдалануды бастағанға дейін сәйкестендіруді; АҚ ТҚ-да регламенттелген әдістермен МО қызметшісін басып шығару құрылғысында авторлауды; басып шығарылған құжаттарды қолжетімді басу құрылғысынан алу мүмкіндігімен басып шығарудың бірыңғай кезегі арқылы басуды жүзеге асыратын басу кезегін қалыптастыруды іске асыратын бағдарламалық қамтылыммен қамтамасыз етіледі.
Тармақ 2. 2-параграф. Ақпараттық қауіпсіздікті ұйымдастыруға қойылатын талаптар
2-параграф. Ақпараттық қауіпсіздікті ұйымдастыруға қойылатын талаптар
Тармақ 29
29. МО-да, ЖАО-да немесе ұйымда АҚ-ны ұйымдастыру, қамтамасыз ету және басқару кезінде ҚР СТ ISO/IEC 27002-2023 «Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару құралдары» Қазақстан Республикасы ұлттық стандартының ережелерін басшылыққа алу қажет.
Тармақ 29-1
29-1. Елдің қорғанысы мен мемлекет қауіпсіздігі үшін ақпараттық қауіпсіздікті қамтамасыз ету талаптарын іске асыру мақсатында Заңға және Қазақстан Республикасының мемлекеттік сатып алу, квазимемлекеттік сектордың жекелеген субъектілерінің сатып алуы туралы заңнамасына сәйкес БҚ мен электрондық өнеркәсіп өнімін сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізілімінен тауар және ақпараттық-коммуникациялық көрсетілетін қызмет түрінде сатып алу жүзеге асырылады. Электрондық өнеркәсіп саласындағы уәкілетті орган Заңның 7-6-бабының 7-тармағына сәйкес бекіткен Сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізілімін қалыптастыру және жүргізу қағидаларына, сондай-ақ бағдарламалық қамтылымды және электрондық өнеркәсіп өнімін сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізіліміне енгізу жөніндегі өлшемшарттарға сәйкес сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізілімін электрондық өнеркәсіп саласындағы уәкілетті орган жүргізеді. Бұл ретте сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізілімінде қажетті өнім болмаған жағдайда оны Қазақстан Республикасының мемлекеттік сатып алу, квазимемлекеттік сектордың жекелеген субъектілерінің сатып алуы туралы заңнамасына сәйкес сатып алуға жол беріледі. Сенім білдірілген бағдарламалық қамтылымның және электрондық өнеркәсіп өнімінің тізіліміне енгізілген бағдарламалық қамтылымның меншік иелері және иеленушілері «электрондық үкіметтің» бірыңғай репозиторийінің жұмыс істеу қағидаларына сәйкес өзіне мемлекеттік техникалық қызмет берген «электрондық үкіметтің» ақпараттандыру объектілерінің бастапқы кодтарынан құрастырылған орындалатын кодтарды пайдалана отырып, «электрондық үкіметтің» ақпараттандыру объектісін өнеркәсіптік пайдалануға енгізуді қамтамасыз етеді.
Тармақ 30
30. АҚ-ны қамтамасыз ету саласындағы жауапкершілік пен функциялардың аражігін ажырату мақсатында ақпараттандыру объектілерін құру, сүйемелдеу және дамыту мәселелерімен айналысатын басқа құрылымдық бөлімшелерден оқшауланған құрылымдық бөлімше болып табылатын АҚ бөлімшесі құрылады немесе АҚ-ны қамтамасыз етуге жауапты лауазымды тұлға айқындалады. АҚ бөлімшесі немесе АҚ-ны қамтамасыз етуге жауапты лауазымды тұлға АҚ-ны қамтамасыз ету жөніндегі жұмыстарды үйлестіруді және АҚ бойынша ТҚ-да айқындалған АҚ талаптарының орындалуын бақылауды жүзеге асырады. АҚ-ны қамтамасыз етуге жауапты қызметкерлер үш жылда бір реттен сиретпей АҚ-ны қамтамасыз ету саласындағы мамандандырылған курстардан өтіп, оларға сертификат беріледі.
Тармақ 31
31. АҚ ТҚ өз қызметінде МО, ЖАО немесе ұйым басшылыққа алатын құжатталған қағидалардың, рәсімдердің, практикалық тәсілдердің немесе басшылық қағидаттарының төрт деңгейлі жүйесі түрінде құрылады. АҚ ТҚ қазақ және орыс тілдерінде әзірленеді, МО-ның, ЖАО-ның немесе ұйымның құқықтық актісімен бекітіледі және МО, ЖАО барлық қызметшілерінің немесе ұйым қызметкерлерінің назарына жеткізіледі. АҚ ТҚ ондағы ақпаратты талдау және өзектілендіру мақсатында кемінде екі жылда бір рет қайта қаралады.
Тармақ 32
32. МО-ның, ЖАО-ның немесе ұйымның АҚ саясаты бірінші деңгейдегі құжат болып табылады және МО немесе ұйым күнделікті қызметінде басшылыққа алатын АҚ-ны қамтамасыз ету саласындағы мақсаттарды, міндеттерді, басшылық қағидаттары мен практикалық тәсілдерді айқындайды.
Тармақ 32-1
32-1. АҚ саясатының талаптарын нақтылайтын қаржы ұйымының ішкі құжаттарының тізбесі қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалау жөніндегі уәкілетті органның қаржы ұйымдарының ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі қызметін реттейтін нормативтік құқықтық актілеріне сәйкес айқындалады.
Тармақ 33
33. Екінші деңгейдегі құжаттар тізбесіне МО-ның, ЖАО-ның немесе ұйымның АҚ саясатының талаптарын егжей-тегжейлі көрсететін құжаттар, оның ішінде:
Тармақша 1
1) ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі;
Тармақша 2
2) ақпаратты өңдеу құралдарымен және оларды түгендеумен байланысты активтерді сәйкестендіру, сыныптау, таңбалау, паспорттау қағидалары;
Тармақша 3
3) АҚ ішкі аудитін жүргізу қағидалары;
Тармақша 4
4) ақпаратты криптографиялық қорғау құралдарын пайдалану қағидалары;
Тармақша 5
5) электрондық ақпараттық ресурстарға қол жеткізу құқықтарын аутентификациялау және олардың аражігін ажырату рәсімін ұйымдастыру қағидалары;
Тармақша 6
6) вирусқа қарсы бақылауды ұйымдастыру, мобильді құрылғыларды, ақпарат жеткізгіштерді, Интернетті және электрондық поштаны пайдалану қағидалары;
Тармақша 7
7) ақпаратты өңдеу құралдарымен байланысты активтердің физикалық қорғалуын, жұмыс істеуі мен үздіксіз жұмысын қамтамасыз етудің қауіпсіз ортасын ұйымдастыру қағидалары кіреді.
Тармақ 34
34. Үшінші деңгейдегі құжаттар АҚ-ны қамтамасыз ету процестері мен рәсімдерінің сипаттамасын, оның ішінде:
Тармақша 1
1) АҚ қауіп-қатерлер (тәуекелдер) каталогын;
Тармақша 2
2) АҚ қауіп-қатерлерін (тәуекелдерін) өңдеу жоспарын;
Тармақша 3
3) ақпаратты өңдеу құралдарымен байланысты активтердің үздіксіз жұмысын қамтамасыз ету және жұмысқа қабілеттілігін қалпына келтіру жөніндегі іс-шаралар жоспарын;
Тармақша 4
4) ақпараттандыру объектісін сүйемелдеу, ақпаратты резервтік көшіру және қалпына келтіру жөніндегі әкімшінің нұсқауын;
Тармақша 5
5) пайдаланушылардың АҚ оқыс оқиғаларына және штаттан тыс (дағдарысты) жағдайларда ден қою бойынша іс-қимыл тәртібі туралы нұсқаулықты қамтиды.
Тармақ 35
35. Төртінші деңгейдегі құжаттар тізбесі орындалған рәсімдер мен жұмыстарды тіркеу және растау үшін пайдаланылатын жұмыс нысандарын, журналдарды, өтінімдерді, хаттамаларды және электрондық құжаттарды қоса алғанда, басқа да құжаттарды, оның ішінде:
Тармақша 1
1) АҚ оқыс оқиғаларын тіркеу және штаттан тыс жағдайларды есепке алу журналын;
Тармақша 2
2) серверлік үй-жайларға бару журналын;
Тармақша 3
3) желілік ресурстардың осалдығына бағалау жүргізу туралы есепті;
Тармақша 4
4) кәбілдік қосылуларды есепке алу журналын;
Тармақша 5
5) резервтік көшірмелерді есепке алу (резервтік көшіру, қалпына келтіру), резервтік көшірмелерді тестілеу журналын қамтиды.
Тармақ 36
36. Активтерді қорғауды қамтамасыз ету үшін:
Тармақша 1
1) активтерді түгендеу;
Тармақша 2
2) активтерді МО-да, ЖАО-да қабылданған сыныптау жүйесіне сәйкес сыныптау және таңбалау;
Тармақша 3
3) активтерді лауазымды тұлғаларға бекіту мен активтердің АҚ-сын басқару жөніндегі іс-шараларды іске асыру үшін олардың жауапкершілік көлемін белгілеу;
Тармақша 4
4) АҚ ТҚ-да: активтерді қолдану мен қайтару; активтерді сәйкестендіру, сыныптау мен таңбалау тәртібін реттеу жүргізіледі.
Тармақ 37
37. МО-да немесе ЖАО-да АКТ саласындағы тәуекелдерді басқару мақсатында:
Тармақша 1
1) ҚР СТ 31010-2020 «Тәуекел менеджменті. Тәуекелді бағалау әдістері» Қазақстан Республикасы ұлттық стандартының ұсынымдарына сәйкес тәуекелдерді бағалау әдісін таңдау және тәуекелдерді талдау рәсімдерін әзірлеу;
Тармақша 2
2) сәйкестендірілген және сыныпталған активтердің тізбесіне қатысты тәуекелдерді сәйкестендіру жүзеге асырылады, ол мыналарды қамтиды: АҚ қатерлерін және олардың көздерін айқындау; қатерлердің іске асырылуына әкеп соғуы мүмкін осалдықтарды айқындау; ақпараттың таралу арналарын анықтау; бұзушы моделін қалыптастыру;
Тармақша 3
3) сәйкестендірілген тәуекелдерді қабылдау өлшемшарттарын таңдау;
Тармақша 4
4) ҚР СТ ISO/IEC 27005-2022 «Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Ақпараттық қауіпсіздік тәуекелі менеджменті» Қазақстан Республикасы ұлттық стандартының талаптарына сәйкес сәйкестендірілген тәуекелдерді бағалауды (қайта бағалауды) қамтитын АҚ қауіп-қатерлері (тәуекелдері) каталогын қалыптастыру;
Тармақша 5
5) АҚ қатерлерін (тәуекелдерін) бейтараптандыру немесе төмендету жөніндегі іс-шараларды қамтитын оларды өңдеу жоспарын әзірлеу және бекіту жүзеге асырылады.
Тармақ 37-1
37-1. «ҚР СТ 23894-2025 Тәуекелдерді басқару жөніндегі басшылық» Қазақстан Республикасының ұлттық стандартына сәйкес МО-да немесе ЖАО-да ЖИ саласындағы тәуекелдерді басқару мақсатында жасанды интеллект жүйелерінің тәуекелдерін басқару жүзеге асырылады.
Тармақ 38
38. МО-да, ЖАО-да немесе ұйымда АҚ-ның бұзылу оқиғаларын бақылау мақсатында:
Тармақша 1
1) АҚ-ны бұзуға байланысты оқиғалар мониторингі мен мониторинг нәтижелерін талдау жүргізіледі;
Тармақша 2
2) АҚ-ның жай-күйіне байланысты оқиғалар тіркеліп, оқиғалар журналдарын, соның ішінде: операциялық жүйелердің оқиғалар журналдарын; дерекқорларды басқару жүйелерінің оқиғалар журналдарын; вирусқа қарсы қорғау оқиғаларының журналдарын; қолданбалы БҚ оқиғалар журналдарын; телекоммуникациялық жабдықтың оқиғалар журналдарын; шабуылдарды анықтау және алдын алу жүйелерінің оқиғалар журналдарын; контентті басқару жүйесі оқиғаларының журналын талдау арқылы бұзушылықтар анықталады;
Тармақша 3
3) оқиғаларды тіркеу журналдарындағы уақытты уақыт көзінің инфрақұрылымымен үйлесімді ету қамтамасыз етіледі;
Тармақша 4
4) оқиғаларды тіркеу журналдары АҚ ТҚ-да көрсетілген, бірақ үш жылдан кем емес мерзім бойы сақталады және кем дегенде екі ай жедел қолжетімді болады;
Тармақша 5
5) Заңның 7-1-бабының 7) тармағына сәйкес ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган ұлттық қауіпсіздік органдарымен келісу бойынша бекітетін «электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларында айқындалатын форматтар мен жазба түрлеріне сәйкес оқиғаларды тіркеу журналдары жүргізіледі;
Тармақша 5-1
5-1) мемлекеттік техникалық қызметтің сұратуы бойынша Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының ақпараттық қауіпсіздікті қамтамасыз ету мониторингі жүйесінің техникалық құралдарына «электрондық үкіметтің» ақпараттандыру объектілерінің АҚ оқиғаларын журналдау жүйелерін қосу қамтамасыз етіледі;
Тармақша 6
6) оқиғаларды тіркеу журналдарын араласудан және авторланбаған қолжетімділіктен қорғау қамтамасыз етіледі. Жүйе әкімшілеріне журналдарды өзгертуге, жоюға және ажыратуға өкілеттік беруге жол берілмейді. Құпия АЖ үшін журналдардың резервтік қоймасын құру және оны жүргізу талап етіледі;
Тармақша 7
7) АҚ инциденттері туралы хабардар етудің және АҚ-ның инциденттеріне әрекет етудің формальді рәсімін енгізу қамтамасыз етіледі.
Тармақ 38-1
38-1. МО және ЖАО ақпараттық қауіпсіздікті қамтамасыз ету мониторингі және ақпараттық қауіпсіздік оқиғаларының мониторингі жөніндегі жұмыстарды жүргізу мақсатында мемлекеттік техникалық қызметтің сұрау салуы бойынша Ұлттық ақпараттық қауіпсіздікті үйлестіру орталығының жұмыскерлеріне жеке жұмыс орындарын ұсына отырып, «электрондық үкіметтің» ақпараттандыру объектілеріне физикалық қолжетімділікті тұрақты негізде қамтамасыз етеді.
Тармақ 39
39. МО-ның, ЖАО-ның немесе ұйымның өте маңызды процестерін ішкі және сыртқы қатерлерден қорғау мақсатында:
Тармақша 1
1) ақпаратты өңдеу құралдарымен байланысты активтер жұмысының үздіксіздігін және жұмыс қабілеттілігін қалпына келтіруді қамтамасыз ету жөніндегі іс-шаралар жоспары әзірленеді, тестілеуден өтеді және іске асырылады;
Тармақша 2
2) пайдаланушылардың АҚ инциденттеріне және штаттан тыс (дағдарысты) жағдайларда әрекет етуі бойынша іс-қимыл тәртібі туралы нұсқаулық МО, ЖАО қызметшілерінің немесе ұйым жұмыскерлерінің назарына жеткізіледі. Ақпаратты өңдеу құралдарымен байланысты активтер жұмысының үздіксіздігін және жұмыс қабілеттілігін қалпына келтіруді қамтамасыз ету жөніндегі іс-шаралар жоспары үнемі өзектілендіруге жатады.
Тармақ 40
40. АҚ-ны қамтамасыз ету жөніндегі функционалдық міндеттер және МО, ЖАО қызметшілерінің немесе ұйым жұмыскерлерінің АҚ ТҚ талаптарын орындау жөніндегі міндеттемелері лауазымдық нұсқаулықтарға енгізіледі. Еңбек шартының қолданылуы тоқтатылғаннан кейін күшінде қалған АҚ-ны қамтамасыз ету саласындағы міндеттемелер ұйым жұмыскерімен жасалған еңбек шартында бекітіледі.
Тармақ 41
41. ЭАР, АЖ, АКИ ақпараттық қауіпсіздігін қамтамасыз етуге бөгде ұйымдарды тартқан жағдайда олардың иесі немесе иеленушісі аталған объектілермен жұмыс істеу, оларға қол жеткізу немесе пайдалану шарттары, сондай-ақ оларды бұзғаны үшін жауапкершілігі белгіленетін келісімдер жасайды.
Тармақ 42
42. АҚ-ны қамтамасыз ету саласында міндеттемелері бар МО, ЖАО қызметшілерін немесе ұйым жұмыскерлерін жұмыстан босатқан кездегі рәсімдердің мазмұны АҚ ТҚ-да белгіленеді.
Тармақ 43
43. Ұйым жұмыскерінің еңбек шартының талаптарына өзгерістер енгізу, МО, ЖАО қызметшісін ротациялау немесе мемлекеттік қызмет бойынша ілгерілету, оларды жұмыстан шығару кезінде физикалық және логикалық қол жеткізуді, қол жеткізу идентификаторларын, жазылымдарды қамтитын, оны МО-ның, ЖАО-ның қазіргі қызметшісі немесе ұйымның жұмыскері ретінде сәйкестендіретін ақпаратқа және ақпаратты өңдеу құралдарына қол жеткізу құқықтары жойылады.
Тармақ 44
44. Кадр қызметі МО, ЖАО қызметшілерін немесе ұйым жұмыскерлерін ақпараттандыру және АҚ-ны қамтамасыз ету саласында оқытуды ұйымдастырады және есебін жүргізеді, электрондық сертификат береді, жеке іс материалдарында сақтауды қамтамасыз етеді.
Тармақ 45
45. Заңның 7-бабының 11) тармақшасына сәйкес ақпараттандыру саласындағы уәкілетті орган бекіткен ақпараттандыру обьектілерінің сыныптауышына (бұдан әрі – сыныптауыш) сәйкес бірінші және екінші сыныптағы ақпараттандыру обьектілерін, сондай-ақ құпия АЖ құруға және дамытуға бастама жасалған кезде ҚР СТ ISO/IEC 15408-2017 «Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары. Ақпараттық технологиялардың қауіпсіздігін бағалау өлшемшарттары» Қазақстан Республикасы ұлттық стандартының талаптарына сәйкес құрамдас компоненттерге арналған қорғау профильдері мен қауіпсіздік жөніндегі тапсырма әзірленеді.
Тармақ 46
46. Ақпараттандыру объектілерін пайдалану кезінде АҚ қамтамасыз ету мақсатында:
Тармақша 1
1) аутентификация тәсілдеріне;
Тармақша 2
2) қолданылатын АКҚҚ-ға;
Тармақша 3
3) қолжетімділікті және істен шығуының болмаушылығын қамтамасыз ету тәсілдеріне;
Тармақша 4
4) АҚ-ны қамтамасыз ету, қорғауды және қауіпсіз жұмыс істеуі мониторингіне;
Тармақша 5
5) АҚ қамтамасыз ету құралдары мен жүйелерін қолдануға;
Тармақша 6
6) куәландырушы орталықтардың тіркеу куәліктеріне қойылатын талаптар белгіленеді.
Тармақ 46-1
46-1. «Электрондық үкімет» ақпараттандыру объектілері қол қою үшін «Электрондық құжат және электрондық цифрлық қолтаңба туралы» Қазақстан Республикасы Заңының 5-бабы 3-тармағының 2) тармақшасына сәйкес уәкілетті орган бекітетін Куәландырушы орталықтарды аккредиттеу туралы куәлікті беру және кері қайтарып алу қағидаларына сәйкес аккредиттелген куәландырушы орталықтардың тіркеу куәліктерін пайдаланады.
Тармақ 47
47. Сыныптауышқа сәйкес бірінші және екінші сыныптардағы ақпараттандыру объектілеріне қол жеткізу кезінде көп факторлы, оның ішінде цифрлық сертификаттар пайдаланылатын аутентификация қолданылады.
Тармақ 48
48. Таратылуы шектелген қызметік ақпаратты, жасырын АЖ-ны, жасырын ЭАР-ны және таратылуы шектелген дербес деректерді қамтитын ЭАР-ны қорғау мақсатында ҚР СТ 1073-2007 «Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар» Қазақстан Республикасының ұлттық стандартына сәйкес параметрлері АКҚҚ-ға қойылатын талаптарға сәйкес келетін: бірінші сыныптағы ақпараттандыру объектілері үшін сыныптауышқа сәйкес үшінші қауіпсіздік деңгейінің; екінші сыныптағы ақпараттандыру объектілері үшін сыныптауышқа сәйкес екінші қауіпсіздік деңгейінің; үшінші сыныптағы ақпараттандыру объектілері үшін сыныптауышқа сәйкес бірінші қауіпсіздік деңгейінің АКҚҚ (бағдарламалық және аппараттық) қолданылады.
Тармақ 49
49. Қолжетімділікті және істен шығуының болмаушылығын қамтамасыз ету үшін ЭҮ ақпараттандыру объектілерінің иелері:
Тармақша 1
1) сыныптауышқа сәйкес бірінші және екінші сыныптағы ЭҮ ақпараттандыру объектілеріне арналған меншікті немесе жалға алынған резервті серверлік үй-жайдың болуын;
Тармақша 2
2) аппараттық-бағдарламалық деректерді өңдеу құралдарын, деректерді сақтау жүйелерін, деректерді сақтау желілерінің компоненттері мен деректерді беру арналарын, соның ішінде сыныптауышқа сәйкес: бірінші сыныптағы ЭҮ ақпараттандыру объектілерін – резервтік серверлік үй-жайда жүктемемен (жедел); екінші сыныптағы ЭҮ ақпараттандыру объектілерін – резервтік серверлік үй-жайда жүктемесіз (іске қосылмаған); үшінші сыныптағы ЭҮ ақпараттандыру объектілерін – негізгі серверлік үй-жайға жақын орналасқан қоймада сақтаумен резервтеуді қамтамасыз етеді.
Тармақ 49-1
49-1. «Электрондық үкімет» ақпараттандыру объектілерін интеграциялау Заңның 7-бабының 13) тармақшасына сәйкес уәкілетті орган бекіткен «Электрондық үкімет» ақпараттандыру объектілерін интеграциялау қағидаларына сәйкес және қорғау бейінімен айқындалатын әрі мемлекеттік және мемлекеттік емес ақпараттық жүйелердің ақпараттық қауіпсіздігі жөніндегі бірлескен жұмыстар шартымен ресімделетін ақпараттық қауіпсіздік талаптары сақталған кезде жүзеге асырылады және:
Тармақша 1
1) бірыңғай интеграциялық ортаны – ақпараттандыру объектілерінің ведомствоаралық және ведомстволық ақпараттық өзара іс-қимылының технологиялық мүмкіндіктерін қамтамасыз етуге;
Тармақша 2
2) бір реттік интеграцияны – «электрондық үкімет» ақпараттандыру объектілерінің өзара іс-қимыл жүйесіне бір мәрте қосылуын және ақпаратты беру мен алу кезінде қаржы және уақыт шығасыларын азайту үшін кейіннен көп мәрте пайдалануды қамтамасыз етуге;
Тармақша 3
3) бірыңғай ақпараттық кеңістікті – деректерді берудің стандартты форматтарын қолдану негізінде берген кезде деректердің үйлесімділігі мен салыстырылуын қамтамасыз етуге негізделеді.
Тармақ 50
50. Сыныптауышқа сәйкес бірінші және екінші сыныптағы ЭҮ ақпараттандыру объектілері оларды өндірістік пайдалануға енгізгеннен кейін бір жылдан кешіктірмей АҚ-ны қамтамасыз ету, қорғауды және қауіпсіз жұмыс істеуі мониторингі жүйесіне қосылады.
Тармақ 50-1
50-1. Мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға, мемлекеттік функцияларды жүзеге асыруға және мемлекеттік қызметтер көрсетуге арналған мемлекеттік емес ақпараттық жүйелердің меншік иелері немесе иеленушілері мемлекеттік органдардың ақпараттық жүйелерімен интеграцияланғанға дейін ақпараттық қауіпсіздіктің меншікті жедел орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе ақпараттық қауіпсіздіктің жедел орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алады, сондай-ақ оның Ұлттық ақпараттық қауіпсіздікті үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді. Ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иелері ақпараттық қауіпсіздіктің меншікті жедел орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе ақпараттық қауіпсіздіктің жедел орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алады. Мемлекеттік органдарды, жергілікті өзін-өзі басқару органдарын, мемлекеттік заңды тұлғаларды, квазимемлекеттік сектор субъектілерін қоспағанда, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің меншік иелері немесе иеленушілері ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің тізбесіне енгізілген күннен бастап алты ай ішінде ақпараттық қауіпсіздіктің меншікті жедел орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе ақпараттық қауіпсіздіктің жедел орталығы көрсететін қызметтерді Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардан сатып алады, сондай-ақ оның Ұлттық ақпараттық қауіпсіздікті үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді.
Тармақ 50-2
50-2. Бірыңғай интеграциялық орта мынадай талаптардың орындалуына негізделеді:
Тармақша 1
1) сервистік-бағытталған архитектураға сәйкес бірыңғай интеграциялық ортаға интеграциялауды жүзеге асыру;
Тармақша 2
2) бірнеше мемлекеттің ақпараттандыру объектілерінің мемлекетаралық ақпараттық өзара іс-қимылын Қазақстан Республикасының ұлттық шлюзі арқылы жүзеге асыру;
Тармақша 3
3) деректерді иеленушілердің бастамасымен немесе олардың атынан мемлекеттік функцияларды іске асырудың және мемлекеттік қызметтер көрсетудің тиісті процестерімен ұштастыру арқылы деректерді жасауды, өзгертуді және жоюды жүзеге асыру;
Тармақша 4
4) өзара іс-қимыл жасаушы тараптардың бір мәнді сәйкестендірілуін және өзара іс-қимыл жасау кезіндегі олардың құқықтарының көлемін қамтамасыз етуде бірыңғай тәсілдер мен стандарттарды қолдану;
Тармақша 5
5) «электрондық үкімет» ақпараттандыру объектілері арасындағы синхронды өзара іс-қимылды басым түрде жүзеге асыру;
Тармақша 6
6) ақпараттық өзара іс-қимыл жасау және мемлекеттік қызметтер көрсету процесінде электрондық құжаттарды сақтау қоймасынан және «электрондық үкімет» шлюзінің нормативтік-анықтамалық ақпаратының бірыңғай жүйесінен алынған мәліметтерді пайдалануды қамтамасыз ету;
Тармақша 7
7) ақпараттық өзара іс-қимыл шеңберінде жүзеге асырылатын барлық іс-қимылдар мен операциялардың күнін, уақытын, мазмұнын және оларға қатысушыларды, сондай-ақ ақпараттық өзара іс-қимыл тарихын қалпына келтіруге мүмкіндік беретін мәліметтерді тіркеуді қамтамасыз ету;
Тармақша 8
8) ұйымдарда сақталатын деректерге қол жеткізу үшін техникалық мүмкіндікті қамтамасыз ету;
Тармақша 9
9) сұратуға және берілетін деректерге ЭЦҚ-мен қол қою арқылы ақпараттық өзара іс-қимылдың заңдылығы мен тұтастығын қамтамасыз ету.
Тармақ 51
51. МО, ЖАО немесе ұйым: пайдаланушылар мен персоналдың іс-қимылы; ақпаратты өңдеу құралдарын қолдану мониторингін жүзеге асырады.
Тармақ 51-1
51-1. Бір реттік интеграция мынадай талаптардың орындалуына негізделеді:
Тармақша 1
1) «электрондық үкімет» шлюзінде жарияланған ақпараттық өзара іс-қимылдың әмбебап сервистерінің жинағы негізінде ақпараттандыру объектілерінің функционалдық мүмкіндіктері мен ЭАР (деректер) интеграциясын жүзеге асыру және оларға қолжетімділікті ұсыну;
Тармақша 2
2) ақпараттық өзара іс-қимыл сервистерін «электрондық үкімет» шлюзінің сервистері тізіліміне енгізу жолымен олардың көп мәрте пайдаланылуын қамтамасыз ету;
Тармақша 3
3) Қазақстан Республикасында пайдаланылатын деректерді берудің стандартты технологиялары, форматтары мен хаттамалары негізінде ақпараттық өзара іс-қимыл сервистерін құруды қамтамасыз ету;
Тармақша 4
4) ақпаратты алушылардың қол жеткізу құқықтарын басқара отырып, деректерді бірыңғай виртуалды деректер көзі арқылы тарату;
Тармақша 5
5) «электрондық үкімет» шлюзі сервистерінің тіркелімінде осындай не ұқсас сервис болмаған жағдайларда ақпараттық өзара іс-қимылдың жаңа сервисін әзірлеуді жүзеге асыру;
Тармақша 6
6) ақпараттық өзара іс-қимыл сервистері негізінде композиттік сервистерді қалыптастыру үшін техникалық мүмкіндікті қамтамасыз ету;
Тармақша 7
7) «электрондық үкімет» шлюзіне қосылған «электрондық үкімет» ақпараттандыру объектілерінің жүргізілетін техникалық, әкімшілік, ұйымдастырушылық және өзге де өзгерістеріне қарамастан, «электрондық үкімет» шлюзінің жұмыс қабілеттілігін қамтамасыз ету;
Тармақша 8
8) ақпараттық өзара іс-қимыл сервисі интерфейстерінің өзгермейтіндігін қамтамасыз ету жолымен байланысқан барлық ақпарат тұтынушыларды жетілдіру қажеттігінсіз ақпарат берушінің «электрондық үкімет» ақпараттандыру объектісін тәуелсіз дамыту мүмкіндігін қамтамасыз ету.
Тармақ 52
52. МО-да, ЖАО-да немесе ұйымда пайдаланушылар мен персонал іс-қимылының мониторингін жүзеге асыру шеңберінде:
Тармақша 1
1) пайдаланушылардың аномальді белсенділігі мен қасақана іс-қимылдары айқындалған кезде, мұндай іс-әрекеттер: сыныптауышқа сәйкес бірінші сыныптағы ЭҮ ақпараттандыру объектілері үшін тіркеледі, бұғатталады және әкімшісі жедел хабардар етіледі; сыныптауышқа сәйкес екінші сыныптағы ЭҮ ақпараттандыру объектілері үшін тіркеледі және бұғатталады; сыныптауышқа сәйкес үшінші сыныптағы ЭҮ ақпараттандыру объектілері үшін тіркеледі;
Тармақша 2
2) қызмет көрсетуші персоналдың іс-қимылдарын АҚ бөлімшесі тіркейді және бақылайды.
Тармақ 52-1
52-1. Бірыңғай ақпараттық кеңістіктік деректерді басқару жөніндегі талаптардың сақталуына негізделеді, оның ішінде мынадай:
Тармақша 1
1) берілетін деректер мен ақпараттық өзара іс-қимыл сервистері интерфейстерінің синтаксистік, семантикалық және кеңістіктік сәйкестігі арқылы ақпараттық өзара іс-қимыл процесінде деректердің үйлесімділігін қамтамасыз ету;
Тармақша 2
2) эталондық ақпарат көздерін пайдалану арқылы деректердің белгілі бір түрін таратуды және бірнеше көздерден алынған деректер пайдаланылған жағдайда олардың салыстырылуын қамтамасыз ету;
Тармақша 3
3) таратылатын деректерді бір мәнді және бірегей сәйкестендіру;
Тармақша 4
4) ашық деректер порталы арқылы құрылымдалған, машинамен оқылатын және байланысқан форматта жалпыға қолжетімді деректерді тарату;
Тармақша 5
5) деректердің анықтығы мен өзектілігін растау, анық емес деректерді анықтау, сондай-ақ анық емес деректердің анықталу жағдайлары және оны өзектілендіру процесінде жүргізілген өзгерістер туралы ақпараттық өзара іс-қимылдың мүдделі қатысушыларын хабардар ету мүмкіндігін қамтамасыз ету;
Тармақша 6
6) «электрондық үкімет» шлюзін пайдалана отырып, «электрондық үкімет» ақпараттандыру объектілерінің өзара іс-қимылы кезінде деректерді ақпарат тұтынушының деректер форматынан ақпаратты берушінің деректер форматына түрлендірудің бірыңғай схемасын пайдалану талаптары ескеріледі.
Тармақ 53
53. АҚ оқиғалары мониторингін және оқиғалар журналын талдау нәтижелері бойынша құпиялылығы, қолжетімділігі мен тұтастығы үшін өте қатерлі болып сәйкестендірілген АҚ оқиғалары:
Тармақша 1
1) АҚ инциденттері ретінде анықталады;
Тармақша 2
2) АҚ қатерлері (тәуекелдері) каталогында есепке алынады;
Тармақша 3
3) мемлекеттік техникалық қызметтің компьютерлік инциденттерге әрекет ету қызметінде тіркеледі.
Тармақ 53-1
53-1. АЖ-да электрондық құжаттарға қол қою функциясы болған жағдайда АЖ пайдаланушының электрондық құжаттың төлнұсқалығын осы АЖ-ны пайдаланбай-ақ, өзіне қолжетімді өзге де тәсілдермен тексеру мүмкіндігін алуы мақсатында АЖ пайдаланушыға пайдаланушы ЭЦҚ-сымен қол қойылған электрондық құжатты да, осындай электрондық құжаттар куәландырылған барлық ЭЦҚ-мен бірге өзіне қолжетімді өзге де электрондық құжаттарды да АЖ-дан көшіру мүмкіндігі беріледі.
Тармақ 53-2
53-2. АЖ-да электрондық құжаттарға қол қою функциясы болған жағдайда АЖ пайдаланушыға бұрын қол қойылған электрондық құжатты осындай электрондық құжат куәландырылған барлық ЭЦҚ-мен бірге, оның ішінде егер осындай электрондық құжатқа осы АЖ пайдаланылмай қол қойылған болса, АЖ-ға жүктеу мүмкіндігі беріледі.
Тармақ 53-3
53-3. АЖ-да электрондық құжаттармен жұмыс істеу функциясы болған жағдайда АЖ «Электрондық құжат және электрондық цифрлық қолтаңба туралы» Қазақстан Республикасы Заңының 5-бабы 1-тармағының 10) тармақшасына сәйкес уәкілетті орган бекітетін Электрондық цифрлық қолтаңбаның төлнұсқалығын тексеру қағидаларына сәйкес құжатқа қол қойған тұлғаның өкілеттіктерін тексеруді жүзеге асырады.
Тармақ 53-4
53-4. АЖ-да электрондық құжаттармен жұмыс істеу функциясы болған жағдайда электрондық құжаттар АЖ-да электрондық құжаттарды олар куәландырылған барлық ЭЦҚ-мен, уақыт белгілерімен және қол қою сәтінде кері қайтарып алуға (жоюға) болатындығы тұрғысынан тіркеу куәліктерін тексерудің мәртебесі туралы ақпаратпен бірге өзгеріссіз түрде электрондық құжатты сақтаудың бүкіл мерзімі ішінде сақталуы тиіс.
Тармақ 53-5
53-5. АЖ-да электрондық құжаттармен жұмыс істеу функциясы болған жағдайда АЖ осы АЖ жұмыс істейтін куәландырушы орталықтар қолдайтын ЭЦҚ кілттерін сақтау қоймаларының барлық типтерімен жұмысты қолдауы тиіс.
Тармақ 54
54. Ақпараттандыру объектілерін тәжірибелік және өнеркәсіптік пайдалану кезеңінде: зиянды кодты анықтау мен оның алдын алу; АҚ оқыс оқиғалары мен оқиғаларын мониторингілеу және басқару; басып кіруді анықтау және алдын алу; ақпараттық инфрақұрылымды мониторингілеу және басқару мүмкіндіктерін қамтамасыз ететін ақпаратты қорғау құралдары пайдаланылады.
Тармақ 54-1
54-1. МО, ЖАО ақпараттандыру объектілерін және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерін қорғау үшін деректердің тарап кетуін болғызбау жүйелері (DLP) қолданылады. Бұл ретте: іс-қимылға жүргізілетін бақылау туралы пайдаланушыны визуалды түрде хабардар ету; жергілікті желі шегінде деректердің тарап кетуін болғызбау жүйесінің басқару орталығы мен серверлерін орналастыру қамтамасыз етіледі.
Тармақ 55
55. Электрондық құжаттарға қол қою үшін ақпараттық жүйе аккредиттелген куәландырушы орталықтар берген тіркеу куәліктерін пайдаланады.
Тармақ 56
56. Қазақстан Республикасының негізгі куәландырушы орталығын қоспағанда, Қазақстан Республикасының куәландырушы орталықтары куәландырушы орталықтарды аккредиттеу қағидаларына сәйкес куәландырушы орталықты аккредиттеу жолымен әлемдік БҚ өндірушілер бағдарламалық өнімдерінің сенімді тізімдерінде танылады. Қазақстан Республикасының куәландырушы орталықтары шет елдердің аумағында Қазақстан Республикасы азаматтарының ЭЦҚ тексеруді қамтамасыз ету үшін өз тіркеу куәлігін Қазақстан Республикасының сенім білдірілген үшінші тарапында орналастырады.
Тармақ 56-1
56-1. Заңмен қорғалатын құпияны қамтитын деректерді өңдейтін ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің иесі ақпараттық қауіпсіздікке жылына кемінде бір рет аудит жүргізеді. Екінші деңгейдегі банктердің ақпараттық қауіпсіздігінің аудиті Қазақстан Республикасының банк заңнамасының талаптарына сәйкес жүргізіледі.
Тарау 3. 3-тарау. Ақпараттандыру объектілеріне қойылатын талаптар
3-тарау. Ақпараттандыру объектілеріне қойылатын талаптар
Тармақ 1. 1-параграф. Электрондық ақпараттық ресурстарға және Интернет ресурстарға қойылатын талаптар
1-параграф. Электрондық ақпараттық ресурстарға және Интернет ресурстарға қойылатын талаптар
Тармақ 57
Тармақ 58
58. ИР құруға немесе дамытуға қойылатын талаптар ақпараттандыру саласындағы тауарларды, жұмыстар мен көрсетілетін қызметтерді сатып алуға арналған техникалық ерекшелікте айқындалады.
Тармақ 59
59. ИР иесі және (немесе) иеленушісі пайдаланушының кескін тілін таңдау мүмкіндігімен қазақ, орыс және қажет болған жағдайда басқа тілдерде көпшілікке қолжетімді ИР құруды қамтамасыз етеді.
Тармақ 60
60. ИР-ны құру немесе дамыту ҚР СТ 2190-2012 «Ақпараттық технологиялар. Мемлекеттік органдар мен ұйымдардың интернет-ресурстары. Талаптар», ҚР СТ 2191-2023 «Ақпараттық технологиялар. Мүгедектігі бар адамдар үшін веб-контенттің қолжетімділігі», ҚР СТ 2192-2012 «Ақпараттық технологиялар. Интернет-ресурс, интернет-портал, интранет-портал. Жалпы сипаттамасы», ҚР СТ 2193-2012 «Ақпараттық технологиялар. Мобильдік веб-қосымшаларды әзірлеуге ұсынылатын тәжірибесі», ҚР СТ 2199-2012 «Ақпараттық технологиялар. Мемлекеттік органдарда веб-қосымшалардың қауіпсіздігіне қойылатын талаптар» Қазақстан Республикасы ұлттық стандарттарының талаптары ескеріліп жүзеге асырылады.
Тармақ 61
61. МО немесе ЖАО ИР-нда ЭАР дайындау, орналастыру, өзектілендіру уәкілетті орган бекіткен МО ИР ақпараттық толықтыру қағидалары мен олардың мазмұнына қойылатын талаптарға сәйкес жүзеге асырылады.
Тармақ 62
62. Орталық атқарушы органның, орталық атқарушы органның құрылымдық және аумақтық бөлімшелерінің, жергілікті атқарушы органның ИР gov.kz. және мем.қаз домендік аймақтарында тіркеледі және МО ИРБП-да орналастырылады. МО ИРБП ЭҮ АКП-да орналастырылады.
Тармақ 62-1
62-1. .KZ және (немесе) .ҚАЗ домендік атымен тіркелген интернет-ресурс Қазақстан Республикасының аумағында орналасқан аппараттық-бағдарламалық кешенде орналастырылады.
Тармақ 62-2
62-2. Интернет-ресурстармен деректерді беру кезінде Интернеттің қазақстандық сегментінің кеңістігінде .KZ және (немесе) .ҚАЗ домендік аттарын пайдалану қауіпсіздік сертификаттарын қолдану арқылы жүзеге асырылады.
Тармақ 63
63. Орталық атқарушы органның, орталық атқарушы органның құрылымдық және аумақтық бөлімшелерінің, жергілікті атқарушы органның ИР басқаруды, ЭАР орналастыру мен өзектілендіруді оператор ИР иесінің және (немесе) иеленушінің өтінімі негізінде ЭҮ АКИ локальдық желісінің сыртқы шеңберінен жүзеге асырады.
Тармақ 63-1
63-1. МО және ЖАО ИР-ны өнеркәсіптік пайдалануға ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан сынақтардың оң нәтижелері бар сынақ хаттамалары болған жағдайда жол беріледі.
Тармақ 63-2
63-2. МО-ның, ЖАО-ның және ұйымдардың ақпараттандыру объектілерінде дербес деректерді қамтитын және мемлекеттік функцияларды автоматтандыру мен олардан туындайтын мемлекеттік қызметтерді көрсету кезінде пайдаланылатын, меншік иелері немесе иеленушілері өзге ақпараттандыру субъектілері болып табылатын ЭАР-ны оларды жинау және өңдеу мақсаттарына қол жеткізу күні басталғаннан кейін сақтауға жол берілмейді.
Тармақ 64
Тармақ 65
65. МО немесе ЖАО ЭАР пайдаланылмаған кезде оны «Ұлттық архив қоры және архивтеу туралы» Қазақстан Республикасы Заңында (бұдан әрі – Архив туралы заң) белгіленген тәртіппен архивке беруді қамтамасыз етеді.
Тармақ 66
66. ИР-дің АҚ-сын қамтамасыз ету үшін:
Тармақша 1
1) домендік атаудың төлнұсқалылығын және АКҚҚ пайдаланылатын байланыс сеансы мазмұнының криптографиялық шифрлануын тексеруге арналған тіркеу куәліктері;
Тармақша 2
2) мыналарды: ЭАР-ды орналастыру, өзгерту және жою операцияларын санкциялауды; ЭАР-ды орналастыру, өзгерту және жою кезінде авторлықты тіркеуді; жүктелетін ЭАР-ды зиянды кодтың бар болуы тұрғысынан тексеруді; орындалатын код пен скрипттер қауіпсіздігінің аудитін; орналастырылған ЭАР тұтастығын бақылауды; ЭАР-ды өзгерту журналын жүргізуді; пайдаланушылар мен бағдарламалық роботтардың аномальді белсенділігін бақылауды орындайтын құрамын (контентті) басқару жүйесі қолданылады.
Тармақ 2. 2- параграф. Әзірленетін немесе сатып алынатын қолданбалы бағдарламалық қамтылымға қойылатын талаптар
2- параграф. Әзірленетін немесе сатып алынатын қолданбалы бағдарламалық қамтылымға қойылатын талаптар
Тармақ 67
67. Қолданбалы БҚ-ны әзірлеуге немесе сатып алуға бастамашылық ету кезеңінде Заңның 7-бабының 11) тармақшасына сәйкес уәкілетті орган бекіткен ақпараттандыру объектілерін сыныптау қағидаларына және ақпараттандыру объектілерінің сыныптауышына сәйкес БҚ сыныбы айқындалады және жобалау құжаттамасында тіркеледі.
Тармақ 68
68. Жасалатын немесе дамытылатын қолданбалы АЖ-ның БҚ-на қойылатын талаптар ҚР СТ 34.015-2002 «Ақпараттық технология. Автоматтандырылған жүйелерге арналған стандарттар кешені. Автоматтандырылған жүйелерді құруға арналған техникалық тапсырма» Қазақстан Республикасы ұлттық стандартының талаптарына сәйкес жасалатын техникалық тапсырмаларда осы БТ мен Заңның 39-бабының 3-тармағына сәйкес ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган бекітетін «электрондық үкіметтің» ақпараттандыру объектілерін құруға және дамытуға арналған техникалық тапсырмаларды жасау және қарау қағидаларында айқындалады.
Тармақ 69
Тармақ 69-1
Тармақ 70
70. Сатып алынатын қолданбалы БҚ-ға қойылатын талаптар осы БТ-ның талаптарын ескере отырып, ақпараттандыру саласында тауарларды, жұмыстар мен көрсетілетін қызметтерді сатып алудың техникалық ерекшеліктерінде айқындалады.
Тармақ 71
71. Қолданбалы дайын БҚ сатып алу СБӨ басымдылығын ескере отырып, оның сипаттамалары коммерциялық БҚ сипаттамаларымен бірдей болған жағдайда жүзеге асырылады.
Тармақ 72
72. БҚ әзірлеуге немесе сатып алуға қойылатын талаптарды қалыптастырған кезде ЭАР сыныбы және ЭАР каталогының мәліметтері ескеріледі.
Тармақ 73
73. Әзірленетін немесе сатып алынатын дайын қолданбалы БҚ:
Тармақша 1
1) пайдаланушы интерфейсін пайдаланушының тіл интерфейсін таңдау мүмкіндігімен, деректерді қазақ, орыс және қажет болған жағдайда басқа тілдерде енгізуді, өңдеу мен шығаруды қамтамасыз етеді;
Тармақша 2
2) мынадай талаптарды ескереді: сенімділік; сүйемелденуі; пайдалану қолайлылығы; тиімділік; әмбебаптылық; функционалдық; кросс-платформалық;
Тармақша 3
3) виртуалдау технологиясын көп функционалды қолдауды қамтамасыз етеді;
Тармақша 4
4) кластерлеуді қолдайды;
Тармақша 5
5) қазақ және орыс тілдерінде пайдалану жөніндегі техникалық құжаттамамен қамтамасыз етіледі.
Тармақ 74
74. БҚ жасау және дамыту немесе сатып алу техникалық қолдаумен және сүйемелдеумен қамтамасыз етіледі. БҚ жоспарлау, жүзеге асыру және техникалық қолдау мен сүйемелдеуді құжаттандыру әзірлеушінің, өнім берушінің ерекшеліктеріне немесе АҚ ТҚ талаптарына сәйкес жүргізіледі.
Тармақ 75
75. Қолданбалы БҚ жасау және дамыту процесі:
Тармақша 1
1) мыналарды: алгоритмдердің, бастапқы мәтіндер мен бағдарламалық құралдардың ақпараттық базасын құруды; бағдарламалық модульдерді сынақтан өткізуді және тестілеуді; ақпараттық, технологиялық және бағдарламалық үйлесімділікті қамтамасыз ететін АҚ алгоритмдерін, бағдарламалары мен құралдарын типтеуді; лицензияланған аспаптық әзірлеу құралдарын пайдалануды көздейді;
Тармақша 2
2) қолданбалы БҚ қабылдаудың мыналарды көздейтін рәсімдерін қамтиды: әзірлеушінің қолданбалы БҚ құру үшін қажетті бағдарламалардың бастапқы мәтіндері мен басқа объектілерді иесіне және (немесе) иеленушіге беру; қолданбалы БҚ-ның толығымен жұмысқа қабілетті нұсқасын жасай отырып, берілген бастапқы мәтіндерді бақылауды орнату; БҚ-ның осы нұсқасы бойынша бақылау үлгісін орындау.
Тармақ 76
76. БҚ-ның авторланған өзгерістерін және оған қол жеткізу құқықтарын бақылау МО, ЖАО немесе ұйым ақпараттық технологиялар бөлімшесі жұмыскерлерінің қатысуымен жүзеге асырылады.
Тармақ 77
Тармақ 78
78. АҚ-ны қамтамасыз ету мақсатында:
Тармақша 1
1) БҚ-ны әзірлеу кезеңінде ҚР МемСТ Р 50739-2006 «Есептеу техникасы құралдары. Ақпаратты рұқсатсыз қол жеткізуден қорғау. Жалпы техникалық талаптар» Қазақстан Республикасы ұлттық стандартының ұсынымдары ескеріледі;
Тармақша 2
2) әзірленетін немесе сатып алынатын қолданбалы БҚ-ға қойылатын талаптар: пайдаланушыларды сәйкестендіру және аутентификациялау құралдарын, қажет болған жағдайда цифрлық сертификаттарды; қол жеткізуді басқару; тұтастықты бақылау; пайдаланушылардың АҚ-ға әсер ететін іс-әрекеттерін журналдау; онлайн транзакцияларды қорғау; сақтау, өңдеу кезінде құпия АЖ-дың АКҚҚ пайдалана отырып, ақпаратты криптографиялық қорғау; БҚ аса маңызды оқиғаларын журналдау құралдарын қолдануды көздейді.
Тармақша 3
3) пайдалану кезінде АҚ ТҚ-да мыналар айқындалады және қолданылады: серверлерде және жұмыс станцияларында БҚ-ны орнату, жаңарту және жою қағидалары; жүйелік БҚ өзгертілген жағдайда қолданбалы БҚ өзгерістері мен оны талдауды басқару рәсімдері;
Тармақша 4
4) лицензияланатын БҚ тек қана лицензия болған жағдайда ғана қолданылады және сатып алынады.
Тармақ 79
79. БҚ пайдалану заңдылығын бақылау бойынша іс-шаралар АҚ ТҚ-да айқындалады, жылына бір реттен жиі емес жүргізіледі және мыналарды: нақты пайдаланылатын БҚ айқындауды; БҚ пайдалануға құқықтарды айқындауды; нақты пайдаланылатын БҚ мен қолда бар лицензияларды салыстыруды қамтиды.
Тармақ 80
80. Қолданбалы БҚ «Электрондық құжат және электрондық цифрлық қолтаңба туралы» Қазақстан Республикасы Заңының 5-бабы 1-тармағының 10) тармақшасына сәйкес уәкілетті орган бекіткен электрондық цифрлық қолтаңбаның төлнұсқалығын тексеру қағидаларына сәйкес ЭЦҚ ашық кілтінің және электрондық құжатқа қол қойған адамның тіркеу куәлігінің тиесілілігі мен жарамдылығын растауды тексеруді орындайды.
Тармақ 3. 3-параграф. Ақпараттық-коммуникациялық инфрақұрылымға қойылатын талаптар
3-параграф. Ақпараттық-коммуникациялық инфрақұрылымға қойылатын талаптар
Тармақ 81
81. АКИ-ға қойылатын талаптар Заңның 1-бабының 25) тармақшасына сәйкес оның құрамына кіретін объектілер ескеріле отырып қалыптастырылады.
Тармақ 82
82. БТ АКИ-дің мынадай объектілеріне қойылатын талаптарды белгілейді:
Тармақша 1
1) ақпараттық жүйе;
Тармақша 2
2) технологиялық платформа;
Тармақша 3
3) аппараттық-бағдарламалық кешен;
Тармақша 4
4) телекоммуникация желілері;
Тармақша 5
5) ақпараттық қауіпсіздік және техникалық құралдардың үздіксіз жұмыс істеу жүйелері;
Тармақша 6
6) серверлік үй-жай (деректерді өңдеу орталығы).
Тармақ 4. 4-параграф. Ақпараттық жүйеге қойылатын талаптар
4-параграф. Ақпараттық жүйеге қойылатын талаптар
Тармақ 83
83. «Электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымы объектілерінде ЭАР-ны өңдеу, сақтау және резервтік көшіру құралдарына қойылатын міндетті талаптар Заңның 42-бабында айқындалады.
Тармақ 84
84. Тәжірибелік пайдалануды бастау алдында әзірлеуші:
Тармақша 1
1) АЖ-ның барлық функционалдық компоненттері үшін тестілер жинағын, тестілеу сценарийлерін және тестілеуді жүргізу үшін сынақ әдістемелерін әзірлейді;
Тармақша 2
2) АЖ стендтік сынақтан өткізуді жүзеге асырады;
Тармақша 3
3) сыныптауышқа сәйкес: МО немесе ЖАО бірінші сыныптағы АЖ персоналы үшін міндетті түрде оқытуды; МО немесе ЖАО екінші сыныптағы АЖ персоналы үшін бейне,-мультимедиа оқыту материалдарын жасауды; МО немесе ЖАО үшінші сыныптағы АЖ персоналы үшін анықтама жүйесін және (немесе) пайдалану жөнінде нұсқаулық жасауды жүзеге асырады.
Тармақ 85
85. МО немесе ЖАО АЖ тәжірибелік пайдалану мыналарды қамтиды: тәжірибелік пайдалануды жүргізу рәсімдерін құжаттау; анықталған ақаулар мен кемшіліктерді кейіннен түзете отырып, оларды оңтайландыру және жою; АЖ тәжірибелік пайдалануды аяқтау актісін ресімдеу; тәжірибелік пайдалануды жүргізу мерзімі бір жылдан аспауға тиіс.
Тармақ 85-1
85-1. «Электрондық үкімет» ақпараттандыру объектісін ендіру Қазақстан Республикасының аумағында қолданылатын стандарттарға сәйкес іске асырылады.
Тармақ 86
86. АЖ-ны МО-да, ЖАО-да немесе ұйымда өнеркәсіптік пайдалануға енгізу алдында құрылған АЖ немесе АЖ-ның жаңа нұсқалары мен жаңартуларын қабылдау өлшемшарттары айқындалады, келісіледі, құжат жүзінде ресімделеді.
Тармақ 87
87. МО-ның, ЖАО-ның және ұйымдардың АЖ-ны өнеркәсіптік пайдалануға беру тәжірибелік пайдалану оң аяқталған, ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан сынақтардың оң нәтижелері бар сынақ хаттамалары болған, ақпараттандыру және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органдардың, мүдделі МО-ның, ЖАО-ның және ұйымдардың өкілдері қатысатын қабылдау комиссиясы АЖ-ны өнеркәсіптік пайдалануға беру туралы актіге қол қойған жағдайда техникалық құжаттама талаптарына сәйкес жүзеге асырылады.
Тармақ 87-1
87-1. Ақпараттық қауіпсіздік талаптарына сәйкестік тұрғысынан сынақтар Заңның 49-бабына сәйкес жүргізіледі.
Тармақ 88
88. «Электрондық үкіметтің» ақпараттандыру объектісін өнеркәсіптік пайдалануға беруді оның меншік иесі немесе иеленушісі «электрондық үкіметтің» бірыңғай репозиторийінің жұмыс істеу қағидаларына сәйкес өзіне мемлекеттік техникалық қызмет берген «электрондық үкіметтің» ақпараттандыру объектілерінің бастапқы кодтарынан құрастырылған орындалатын кодтарды пайдалана отырып қана жүзеге асырады.
Тармақ 89
89. МО немесе ЖАО АЖ өнеркәсіптік пайдалану кезінде:
Тармақша 1
1) іркіліс болған немесе зақым келген жағдайда ЭАР-дың сақталуы, қорғалуы, қалпына келтірілуі;
Тармақша 2
2) резервтік көшіру және ЭАР-дың уақтылы өзектілендірілуін бақылау;
Тармақша 3
3) МО немесе ЖАО АЖ-ға өтініштер туралы мәліметтердің автоматтандырылған есепке алынуы, сақталуы және мезгіл-мезгіл архивтелуі;
Тармақша 4
4) БҚ, серверлік және телекоммуникациялық жабдықтың конфигурациялық баптауларындағы өзгерістерді тіркеу;
Тармақша 5
5) өнімділіктің функционалдық сипаттамаларын бақылау және реттеу;
Тармақша 6
6) АЖ-ны сүйемелдеу;
Тармақша 7
7) АЖ-ның пайдаланылатын лицензиялық БҚ техникалық қолдау;
Тармақша 8
8) кепілді мерзім кезеңінде анықталған АЖ қателері мен кемшіліктерін жоюды қамтитын әзірлеушінің АЖ-ға кепілдікті қызмет көрсетуі (кепілдікті қызмет көрсету АЖ өнеркәсіптік пайдалануға енгізілген күннен бастап кемінде бір жыл мерзімге қамтамасыз етіледі);
Тармақша 9
9) пайдаланушыларды АЖ-ға қосу, сондай-ақ АЖ-ның өзара іс-қимылының домендік атауларды пайдалана отырып жүзеге асырылуы;
Тармақша 10
10) жүйелік-техникалық қызмет көрсету;
Тармақша 11
11) мемлекеттік функцияларды жүзеге асыру және мемлекеттік қызметтер көрсету кезінде қағаз жеткізгіштегі құжаттардың пайдаланылуын, сондай-ақ оларды ұсыну жөніндегі талаптарды қысқарту (болғызбау) қамтамасыз етіледі.
Тармақ 90
90. МО-ның және ЖАО-ның АЖ-сын, оның ішінде МО-ның немесе ЖАО-ның тәжірибелік пайдалануға енгізілген АЖ-сымен интеграциялау Заңның 43-бабында айқындалған талаптарға сәйкес жүзеге асырылады. Мемлекеттік емес АЖ-ны МО-ның немесе ЖАО-ның АЖ-сымен интеграциялау Заңның 44-бабында айқындалған талаптарға сәйкес жүзеге асыралады.
Тармақ 90-1
90-1. Ақпараттандыру объектілерінің немесе ақпарат объектілері компоненттерінің интеграциялық өзара іс-қимыл функцияларын шлюз, интеграциялау шинасы, интеграциялау компоненті немесе интеграциялау модулі арқылы іске асырған кезде:
Тармақша 1
1) сұрау салулардың көздерін (қосылу нүктелерін) тіркеу және заңдылығын тексеру;
Тармақша 2
2) мыналар: паролі немесе ЭЦҚ; қосылу нүктесі; қосылу бұғаттауының болуы; интеграциялық өзара іс-қимыл регламентінде айқындалған сұрау салулардың рұқсат етілген түрлері; интеграциялық өзара іс-қимыл регламентінде айқындалған сұрау салулардың рұқсат етілген жиілігі; сұрау салуларда ақпараттық қауіпсіздікті бұзу белгілерінің болуы; сигнатуралар бойынша зиянды кодтың болуы бойынша сұрау салулардың заңдылығын тексеру;
Тармақша 3
3) мынадай: интеграциялық өзара іс-қимыл регламентінде айқындалған уақыт ішінде қосылу болмаған; интеграциялық өзара іс-қимыл регламентінде айқындалған уақытта сұрау салулардың рұқсат етілген жиілігінен асырған; сұрау салуларда ақпараттық қауіпсіздікті бұзу белгілері болған; интеграциялық өзара іс-қимыл регламентінде айқындалған аутентификация қателерінің санынан асырған; пайдаланушылардың аномальды белсенділігі айқындалған; деректер массивтерін көшіру әрекеттері анықталған кезде хабарлама алмасу хаттамаларында бұзушылықтар анықталған кезде қосылуды бұғаттау;
Тармақша 4
4) интеграциялық өзара іс-қимыл регламентінде айқындалған іс-қимыл жасау уақыты бойынша қосылу парольдерін үнемі ауыстыру;
Тармақша 5
5) АҚ инциденттері айқындалған кезде қосылу логинін ауыстыру;
Тармақша 6
6) ішкі шеңбердің ЛЖ адрестеуін жасыру;
Тармақша 7
7) мыналар: ақпараттық хабарламаларды беру/қабылдау оқиғаларын тіркеу; файлдарды беру/қабылдау оқиғаларын тіркеу; қызметтік хабарламаларды беру/қабылдау оқиғаларын тіркеу; оқиғалар журналдарының мониторингі үшін инциденттерді және АҚ оқиғаларын басқару жүйесін қолдану; оқиғалар журналдарын АҚ оқиғаларының орын алуы тұрғысынан талдау рәсімдерін автоматтандыру; оқиғалар журналдарын әкімшілерге қарау үшін ғана қолжетімді мамандандырылған логтар серверінде сақтау; оқиғалар журналдарын (қажет болған кезде):
Тармақша а
а) ағымдағы тәулік;
Тармақша б
б) қосылу (байланыс арнасы);
Тармақша в
в) мемлекеттік орган (заңды тұлға);
Тармақша г
г) интеграцияланатын ақпараттандыру объектілері бойынша бөлек жүргізу қамтылған оқиғалар журналын жүргізу;
Тармақша 8
8) интеграцияланатын ақпараттандыру объектілеріне уақытты синхрондау сервисін ұсыну;
Тармақша 9
9) деректерді беру жүйелері арқылы жүзеге асырылатын қосылуларды бағдарламалық-аппараттық криптографиялық қорғау;
Тармақша 10
10) қосылулар парольдерін шифрланған түрде сақтау және беру;
Тармақша 11
11) интеграцияланатын ақпараттандыру объектілерінің жауапты адамдарын АҚ инциденттері туралы хабарландыруды автоматтандыру қамтамасыз етіледі.
Тармақ 91
91. Бөгде ұйымдарды тарта отырып, өнеркәсіптік пайдалану кезеңінде АЖ-ға кепілдікті қызмет көрсету: кепілдікті қызмет көрсетуге арналған келісімдерде АҚ мәселелерін регламенттеуді; кепілдікті қызмет көрсету процесінде АКТ тәуекелдерін басқаруды талап етеді.
Тармақ 92
92. МО-ның және ЖАО-ның АЖ-сын бағдарламалық-аппараттық қамтамасыз етуді басқару АЖ иеленушісі ішкі шеңберінің ЛЖ жүзеге асырылады. МО-ның немесе ЖАО-ның АЖ-сын және МО-ның немесе ЖАО-ның АЖ-сымен интеграцияланатын мемлекеттік емес АЖ-ны бағдарламалық-аппараттық қамтамасыз ету Қазақстан Республикасы ратификациялаған халықаралық шарттардың шеңберінде ұлттық шлюзді пайдалана отырып жүзеге асырылатын мемлекетаралық ақпарат алмасуға байланысты жағдайларды қоспағанда, Қазақстан Республикасының аумағында орналастырылады.
Тармақ 92-1
92-1. МО мен ЖАО-ның АҚ жұмысын ұйымдастыру үшін Қазақстан Республикасының аумағында физикалық түрде орналасқан бұлтты сервистерді (виртуалдау технологиясын пайдалана отырып ресурстарды ұсынатын аппараттық-бағдарламалық кешендер, АЖ), басқару орталықтарын және серверлерді қолдануға жол беріледі.
Тармақ 92-2
92-2. Қазақстан Республикасы азаматтарының дербес деректері қамтылған ақпараттық-коммуникациялық инфрақұрылымдардың аса маңызды объектілерінің АҚ бағдарламалық-аппараттық қамтамасыз ету Қазақстан Республикасының аумағында орналастырылады.
Тармақ 92-3
92-3. Мемлекеттік органдардың ақпараттық жүйелерінің меншік иелері мен иеленушілері ақпараттық қауіпсіздіктің жеке жедел орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе Қазақстан Республикасының Азаматтық кодексіне сәйкес үшінші тұлғалардың ақпараттық қауіпсіздігінің жедел орталығының қызметтерін сатып алады, сондай-ақ оның Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді.
Тармақ 92-4
92-4. МО және ЖАО АЖ-ның меншік иелері, иеленушілері және пайдаланушылары ЭАР-ды толықтырып отыруды жүзеге асырады, оның анықтығы мен өзектілігін қамтамасыз етеді.
Тармақ 93
93. МО-ның немесе ЖАО-ның АЖ меншік иесі немесе иесі АЖ-ны бұдан әрі пайдаланудың қажеттілігі болмаған жағдайда оны пайдалануды тоқтату туралы шешім қабылдайды. МО-ның немесе ЖАО-ның АЖ-сын пайдалануды тоқтату туралы сервистік интеграторды, «электрондық үкіметтің» архитектуралық порталында жариялау арқылы АЖ-лары МО-ның немесе ЖАО-ның пайдалануынан алынатын АЖ-сымен интеграцияланған ақпараттандыру субъектілерін және осы АЖ-ны пайдаланушы болып табылатын ГО-ны немесе ЖАО-ны хабардар ету қажет.
Тармақ 94
94. МО немесе ЖАО МО-ның немесе ЖАО-ның АЖ-сын пайдаланудан алу жоспарын құрады және оны МО-ның немесе ЖАО-ның АЖ-сының пайдаланушысы болып табылатын МО-мен немесе ЖАО-мен келіседі.
Тармақ 95
95.«Электрондық үкіметтің» ақпараттандыру объектісі пайдаланудан алынғаннан кейін электрондық ақпараттық ресурстар, техникалық құжаттама және бастапқы бағдарламалық кодтар Қазақстан Республикасының заңнамасына сәйкес архивке берілуге тиіс.
Тармақ 96
96. МО-ның немесе ЖАО-ның АЖ-сын пайдаланудан алуға өтінім келіп түскен кезде сервистік интегратор МО-ның немесе ЖАО-ның АЖ-сын тіркеу туралы электрондық куәлікті жояды және «электрондық үкіметтің» архитектуралық порталына тиісті мәліметтер орналастырады.
Тармақ 97
97. МО-ның немесе ЖАО-ның пайдаланудан алынған АЖ-сын есептен шығару және (немесе) кәдеге жарату Қазақстан Республикасының бухгалтерлік есеп және қаржылық есептілік туралы заңнамасына сәйкес жүзеге асырылады. МО-ның немесе ЖАО-ның АЖ-сын пайдалану тоқтатылған, бірақ МО-ның немесе ЖАО-ның АЖ-сы белгіленген тәртіппен есептен шығарылмаған жағдайда, МО-ның немесе ЖАО-ның АЖ-сы консервациялауда деп саналады. МО-ның немесе ЖАО-ның АЖ-сы есептен шығарылғаннан кейін пайдаланылмайды.
Тармақ 98
98. АҚ-ны қамтамасыз ету үшін:
Тармақша 1
1) стендтік, қабылдау-тапсыру сынақтары мен тестілік пайдалану кезеңдерінде: бағдарламалардың нақты сыныптарына арналып әзірленген тестілер кешені негізінде АЖ-ның БҚ-сын тестілеу; белсенді ақаулардың әсеріне ұқсата отырып, бағдарламаларға экстремалды жүктемелер кезінде (стрес-тестілеу) табиғи сынақтар жүргізу; ықтимал ақауларды айқындау мақсатында АЖ-ның БҚ-сын тестілеу; жобалаудағы абайсызда жасалған бағдарламалық қателерді айқындау, өнімділіктің ықтимал проблемаларын айқындау үшін АЖ-ның БҚ-сына стендтік сынақтар жүргізу; бағдарламалық және аппараттық қамтылымның осалдықтарын айқындау және жою; қорғау құралдарын заңсыз әсерлерден пысықтау жүзеге асырылады;
Тармақша 2
2) АЖ-ны тәжірибелік пайдалануға енгізу алдында: жұмыс істеп тұрған АЖ-ларға және ЭҮ АКИ компоненттеріне жаңа АЖ-ның, әсіресе ең жоғары жүктемелер уақытындағы жағымсыз әсерін бақылауды; ЭҮ АКИ АҚ-сының жай-күйіне жаңа АЖ-ның әсерін талдауды; персоналды жаңа АЖ-ны пайдалануға дайындауды ұйымдастыруды көздеу талап етіледі;
Тармақша 3
3) АЖ-ны тәжірибелік немесе өнеркәсіптік пайдалану орталары мен әзірлеу, тестілеу немесе стендтік сынақтан өткізу орталарының аражігін ажырату жүзеге асырылады. Бұл ретте мынадай талаптар іске асырылады: АЖ-ны әзірлеу фазасынан тестілеу фазасына ауыстыру тіркеледі және құжат жүзінде ресімделеді; АЖ-ны тестілеу фазасынан тәжірибелік пайдалану фазасына ауыстыру тіркеледі және құжат жүзінде ресімделеді; АЖ-ны тәжірибелік пайдалану фазасынан өнеркәсіптік пайдалану кезеңіне ауыстыру тіркеледі және құжат жүзінде ресімделеді; аспаптық әзірлеу құралдары мен АЖ-ның сынақтан өткізу үстіндегі БҚ-сы әртүрлі домендерде орналастырылады; комиляторлар, редакторлар және басқа аспаптық әзірлеу құралдары пайдалану ортасына орналастырылмайды немесе пайдалану ортасынан пайдалану үшін қолжетімсіз болады; АЖ-ны сынақтан өткізу ортасы аппараттық-бағдарламалық қамтылым мен архитектурасы бөлігінде пайдалану ортасына сәйкес келеді; сынақтан өткізу үстіндегі АЖ-лар үшін өнеркәсіптік пайдаланудағы жүйелерді пайдаланушылардың нақты есеп жазбаларын қолдануға жол берілмейді; өнеркәсіптік пайдаланудағы АЖ-лардағы деректер сынақтан өткізу ортасына көшіруге жатпайды;
Тармақша 4
4) АЖ-ны пайдаланудан шығарған кезде: АЖ-дағы ақпаратты архивтеу; ақпаратты машиналық тасығыштардан деректерді және қалған ақпаратты жою (өшіру) және (немесе) ақпаратты машиналық тасығыштарды жою қамтамасыз етіледі. Ақпаратты сақтау және өңдеу жүзеге асырылған ақпаратты машиналық тасығыштарды пайдаланудан шығарған кезде аталған машиналық тасығыштарды тиісті акті ресімдей отырып, физикалық жою жүзеге асырылады. 98-1. АКИ-дің аса маңызды объектілерінің ақпараттық жүйесіне де ҚР СТ IEC/PAS 62443-3-2017 «Коммуникациялық өнеркәсіптік желілер». Желі мен жүйенің қорғалуы (киберқауіпсіздігі). 3-бөлім. Өнеркәсіптік өлшеу мен басқару процесінің қорғалуы (киберқауіпсіздігі)» Қазақстан Республикасы ұлттық стандартының талаптары қолданылады.
Тармақ 5. 5-параграф. Технологиялық платформаға қойылатын талаптар
5-параграф. Технологиялық платформаға қойылатын талаптар
Тармақ 99
99. Технологиялық платформаны таңдау виртуалдандыру технологиясын қолдауға мүмкіндік беретін жабдықтың басымдылығын ескере отырып жүзеге асырылады.
Тармақ 100
100. Виртуалдау технологиясын іске асыратын жабдықты таңдау кезінде мынадай функционалдықты қамтамасыз ету қажеттілігі ескеріледі:
Тармақша 1
1) декомпозиция: есептеуіш ресурстар виртуалды машиналар арасында бөлінеді; көптеген қосымшалар мен операциялық жүйелер бір физикалық есептеуіш жүйеде орналастырылады;
Тармақша 2
2) оқшаулау: виртуалды машиналар бір-бірінен толығымен оқшауланған, ал біреуінің авариялық істен шығуы қалғанына әсер етпейді; ортақ желілік қосылуларды пайдалану жағдайларын қоспағанда, виртуалды машиналар мен қосымшалардың арасында деректер берілмейді;
Тармақша 3
3) үйлесімділік: қосымшалар мен ОЖ-ға виртуалдау технологиясын іске асыратын жабдықтың есептеу ресурстары ұсынылады.
Тармақ 101
101. ЭҮ АКП МО-ның серверлік орталығында орналасқан жабдықтарда орналастырылады.
Тармақ 101-1
101-1. ЭҮ АКП-ны өнеркәсіптік пайдалануға ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан сынақтардың оң нәтижелері бар сынақ хаттамалары болған жағдайда жол беріледі.
Тармақ 102
102. Виртуалдау технологиясын пайдалану кезінде АҚ-ны қамтамасыз ету үшін:
Тармақша 1
1) мыналарды: көрсетілетін АК-қызметтерінің клиенттерін және ерекшеленген пайдаланушыларды аутентификациялауды; пайдаланушыларды бір технологиялық платформа шегінде федеративтік сәйкестендіруді; пайдаланушыны сәйкестендіргішті жойғаннан кейін аутентификация туралы ақпаратты сақтауды; пайдаланушы өкілеттерінің бейіндерін тағайындау рәсімдерін бақылау құралдарын қолдануды талап ететін сәйкестендіруді басқару;
Тармақша 2
2) мыналарды: АЖ-ның әкімшісі мен виртуалдау ортасы әкімшісінің өкілеттіктерінің аражігін ажыратуды; АК-қызметтерін пайдаланушының деректеріне виртуалдау ортасы әкімшісінің қол жеткізу құқығын шектеуді. Қолжетімділік құқығы АҚ ТҚ және қызмет көрсету туралы сервистік келісімде айқындалған нақты рәсімдермен шектеледі және тұрақты өзектілендірілуі тиіс; артықшылық берілген және қатерлі операцияларға арналған көп факторлық аутентификацияны қолдануды; рөлдерді барлық өкілеттіктермен пайдалануды шектеуді. АЖ әкімшісінің бейінін теңшеулер виртуалдау ортасының компоненттеріне қолжетімділікті алуға жол бермейді; ең төменгі артықшылықтарды айқындауды және қолжетімділікті рөлдік басқару үлгісін іске асыруды; қорғалған шлюз немесе жіберушілердің рұқсат етілген желілік мекенжайларының тізімі арқылы қашықтықтан қол жеткізуді талап ететін қолжетімділікті басқару;
Тармақша 3
3) мыналарды: АКҚҚ шифрлау кілттері туралы деректерге қолжетімділікті шектеуді бақылауды; негізгі каталогты және кілттерге жазба енгізуді ұйымдастыруды бақылауды; жария етілген кілттерді бұғаттауды және оларды сенімді жоюды талап ететін шифрлау кілттерін басқару;
Тармақша 4
4) мыналарды: АҚ ТҚ-да айқындалатын рәсімдердің міндеттілігі мен тұрақтылығын; барлық операциялық жүйелерге, клиенттік виртуалды машиналарға, желілік компоненттердің инфрақұрылымына арналған аудит рәсімдерін жүргізуді; оқиғаларды тіркеу журналын жүргізуді және әкімшіге қолжетімсіз сақтау жүйесінде сақтауды; оқиғаларды тіркеу журналын жүргізу жүйесі жұмысының дұрыстығын тексеруді; оқиғаларды тіркеу журналдарын АҚ ТҚ-да сақтау ұзақтығын айқындауды талап ететін АҚ оқиғалары аудитін жүргізу;
Тармақша 5
5) мыналарды: әкімшілердің іс-қимылын журналға енгізуді; АҚ инциденттері мен оқиғалар мониторингі жүйесін қолдануды; қатерлі оқиғаны немесе АҚ инцидентін автоматты тану негізінде хабарландыруды талап ететін АҚ оқиғаларын тіркеу;
Тармақша 6
6) мыналарды: жарты жылда бір рет өзектілендіріп, АҚ оқыс оқиғаларын табудың, анықтаудың, бағалаудың және оларға ден қою тәртібінің формалды процесін айқындауды; АҚ оқыс оқиғаларын табу, анықтау, бағалау және оларға ден қою нәтижелері бойынша АҚ ТҚ-да айқындалған кезеңділікпен есептер жасауды; АҚ оқыс оқиғалары туралы МО-ның, ЖАО-ның немесе ұйымның жауапты тұлғаларын хабардар етуді; Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығына АҚ оқыс оқиғалары туралы ақпарат беруді талап ететін АҚ оқыс оқиғаларын басқару;
Тармақша 7
7) мыналарды: пайдаланылмайтын жеке құрылғыларды (алмалы-салмалы жинақтағыштарды, желілік интерфейстерді) физикалық ажыратуды немесе бұғаттауды; пайдаланылмайтын виртуалды құрылғылар мен сервистерді ажыратуды; мүмкіндігі шектеулі операциялық жүйелер арасындағы өзара іс-қимыл жасау мониторингін; виртуалды құрылғыларды физикалық құрылғылармен салыстыруды бақылауды; сертификатталған гипервизорларды пайдалануды жүзеге асыратын виртуалды ортасы инфрақұрылымының аппараттық және бағдарламалық компоненттерін қорғау шараларын қолдану;
Тармақша 8
8) әзірлеу және тестілеу орталарынан пайдалану орталарын бөлу;
Тармақша 9
9) АҚ ТҚ-да ақпараттандыру объектілеріне арналған өзгерістерді басқару рәсімдерін айқындау;
Тармақша 10
10) АҚ ТҚ-да жабдықты және БҚ-ны кідірулері мен істен шығулардан кейін қалпына келтіру рәсімдерін белгілеу;
Тармақша 11
11) мыналарды: виртуалдау машиналары бейіндерінің сақталуын, операциялық жүйенің, қосымшалардың, желілік конфигурацияның тұтастығын, МО-ның немесе ұйымның БҚ-сын және деректерін зиянды сигнатуралардың болуы тұрғысынан бақылауды қамтамасыз етуді; сыртқы пайдаланушылардың аппараттық бөлікке қол жеткізуін болғызбау мақсатында аппараттық платформаны виртуалды машинаның операциялық жүйесінен бөліп алуды; виртуалдау ортасы инфрақұрылымының түрлі функционалдық салалары арасындағы логикалық оқшаулауды талап ететін желілік және жүйелік әкімшілендіру рәсімдерін орындау іске асырылады.
Тармақ 6. 6-параграф. Аппараттық-бағдарламалық кешенге қойылатын талаптар
6-параграф. Аппараттық-бағдарламалық кешенге қойылатын талаптар
Тармақ 103
103. АБК-ның серверлік жабдығының конфигурациясына қойылатын талаптар АЖ-ны құруға немесе дамытуға арналған техникалық тапсырмада және (немесе) ақпараттандыру саласындағы тауарларды, жұмыстар мен көрсетілетін қызметтерді сатып алуға арналған техникалық ерекшелікте айқындалады.
Тармақ 104
104. АБК-ның серверлік жабдығының үлгілік конфигурациясын таңдау:
Тармақша 1
1) көп процессорлық архитектурасы бар;
Тармақша 2
2) ресурстарды масштабтауға және өнімділігін арттыруға мүмкіндік беретін;
Тармақша 3
3) виртуалдау технологиясын қолдайтын;
Тармақша 4
4) ресурстарды басқару, өзгерту және қайта бөлу құралдарын қамтитын;
Тармақша 5
5) қолданыстағы ақпараттық-коммуникациялық инфрақұрылыммен үйлесімді серверлерінің басымдылығын қамтамасыз етуді ескере отырып жүзеге асырылады.
Тармақ 105
105. Сервердің жоғары қолжетімдігін қамтамасыз ету үшін:
Тармақша 1
1) резервтік желдеткіштерді, қуаттау блоктарын, енгізу-шығару дискілері мен адаптерлерін жедел ауыстырудың;
Тармақша 2
2) жады парақшаларын динамикалық тазалаудың және қайта бөлудің;
Тармақша 3
3) процессорларды динамикалық қайта бөлудің;
Тармақша 4
4) қатерлі оқиғалар туралы хабарлаудың;
Тармақша 5
5) қатерлі компоненттердің жай-күйін үздіксіз бақылауды қолдау мен бақылаудағы көрсеткіштерді өлшеудің кіріктірілген жүйелері қолданылады.
Тармақ 106
106. Сатып алынатын серверлік жабдық өндірушінің техникалық қолдауымен қамтамасыз етіледі. Өндірістен алынатын серверлік жабдық сатып алынбайды.
Тармақ 107
107. АҚ-ның НТҚ-да айқындалған АҚ-ны тұрақты негізде қамтамасыз ету мақсатында серверлік жабдықтың конфигурациясын тексере отырып, оны түгендеу жүзеге асырылады.
Тармақ 108
108. Қазақстан Республикасының заңнамасында белгіленген тәртіппен АҚ бойынша бірлескен жұмыстар шартын ресімдеп, қызмет көрсету қауіпсіздігі мен сапасын қамтамасыз ету үшін МО және ЖАО ақпараттандыру объектілерінің АБК серверлік жабдығы: бірінші класс – МО серверлік орталығында ғана орналастырылады; екінші класс – осы БТ-да белгіленген серверлік үй-жайларға қойылатын талаптарға сәйкес жабдықталған МО-ның серверлік орталығында, МО, ЖАО немесе жұмылдырылатын заңды тұлғаның серверлік орталығында орналастырылады.
Тармақ 108-1
108-1. МО мен ЖАО-ның ақпараттандыру объектілерінің АБК қолжетімділігін және істен шықпай жұмыс істеуін қамтамасыз ету үшін деректерді өңдеудің аппараттық-бағдарламалық құралдарын, деректерді сақтау жүйелерін, деректерді сақтау желілерінің компоненттерін резервтеу екінші және үшінші кластардағы ақпараттандыру объектілері үшін МО-ның, ЖАО-ның немесе жұмылдырылатын заңды тұлғаның осы БТ-да белгіленген серверлік үй-жайларға қойылатын талаптарға сәйкес жабдықталған резервтік серверлік үй-жайында Қазақстан Республикасының заңнамасында белгіленген тәртіппен АҚ бойынша бірлескен жұмыстар шартын ресімдей отырып жүзеге асырылады.
Тармақ 109
109. Деректерді сақтау жүйелеріне қойылатын талаптар АЖ-ны құруға немесе дамытуға арналған техникалық тапсырмада және (немесе) ақпараттандыру саласындағы тауарларды, жұмыстар мен көрсетілетін қызметтерді сатып алуға арналған техникалық ерекшелікте айқындалады.
Тармақ 110
110. Деректерді сақтау жүйесі: деректерді репликациялауға арналған бірыңғай құралдарды; деректерді сақтау көлемі бойынша масштабталуды қолдауды қамтамасыз етеді.
Тармақ 111
111. Жоғары қолжетімдікті талап ететін жүктемесі жоғары АЖ-лар үшін:
Тармақша 1
1) деректерді сақтау желілері;
Тармақша 2
2) виртуалдау және (немесе) деректерді сатылап сақтау жүйесін қолдайтын деректерді сақтау жүйелері пайдаланылады.
Тармақ 112
112. Деректерді сақтау жүйесінің жоғары қолжетімділігін қамтамасыз ету үшін мынадай кіріктірілген жүйелер енгізіледі:
Тармақша 1
1) резервтік желдеткіштер мен қуат беру блоктарын жедел ауыстыру;
Тармақша 2
2) енгізу-шығару дискілері мен адаптерлерін жедел ауыстыру;
Тармақша 3
3) қатерлі оқиғалар туралы хабарлау;
Тармақша 4
4) белсенді контроллерлер (екеуден кем емес);
Тармақша 5
5) деректерді сақтау желісінің интерфейстері (бір контроллерге екі порттан кем емес);
Тармақша 6
6) қатерлі компоненттердің жай-күйін үздіксіз бақылауды қолдау және бақылаудағы көрсеткіштерді өлшеу.
Тармақ 113
113. Деректерді сақтау жүйесі резервтік көшіру жүйесімен қамтамасыз етіледі.
Тармақ 114
114. АҚ-ны, деректерді сенімді сақтауды және қалпына келтіру мүмкіндігін қамтамасыз ету үшін:
Тармақша 1
1) осы БТ-ның 48-тармағына сәйкес АКҚҚ-ны пайдалана отырып, сақтаудағы таратылуы шектелген қызметтік ақпаратты, құпия АЖ, құпия ЭАР және қолжетімділігі шектелген дербес деректерді қамтитын ЭАР ақпаратын криптографиялық қорғау қолданылады;
Тармақша 2
2) қауіпсіздік деңгейі бойынша пайдаланылатын АКҚҚ-ның ақпаратты криптографиялық қорғау құралдарын пайдалану қағидаларында криптографиялық кілттерге арналып белгіленген қауіпсіздік деңгейінен төмен емес қорғалған шифрлау кілттерін сақтауға бөлінген сервер пайдаланылады;
Тармақша 3
3) АҚ-ның НТҚ-сында айқындалған резервтік көшіру регламентіне сәйкес резервтік көшірмені жазу және сынақтан өткізу қамтамасыз етіледі.
Тармақ 115
115. Құпия АЖ-да, құпия ЭАР-да және қолжетімділігі шектелген дербес деректерді қамтитын ЭАР-да пайдаланылатын ақпаратты тасығыштарды пайдаланудан шығарған кезде ақпаратты кепілдікті жоюдың бағдарламалық және аппараттық қамтылымы қолданылады.
Тармақ 116
116. Серверлік жабдықтың және жұмыс станцияларының жүйелік БҚ-сын таңдаған кезде:
Тармақша 1
Тармақша 2
2) операциялық жүйелер типіне (клиенттік немесе серверлік) сәйкес келуі;
Тармақша 3
3) пайдаланылатын қолданбалы БҚ-мен үйлесімділігі;
Тармақша 4
4) телекоммуникация желілерінде жұмыс істейтін желілік сервистерді қолдауы;
Тармақша 5
5) көпміндеттілікті қолдауы;
Тармақша 6
6) операциялық жүйелерді өндіруші шығаратын маңызды жаңартуларды және қауіпсіздік жаңартуларын алу мен орнатудың штаттық құралдарының болуы;
Тармақша 7
7) диагностикалау, аудит және оқиғалар журналын жүргізу құралдарының болуы;
Тармақша 8
8) виртуалдау технологияларын қолдауы ескеріледі.
Тармақ 116-1
116-1. МО және ЖАО қызметшілері жұмыс станциясынан бірыңғай интерфейсті және «электрондық үкімет» барлық жүйелері мен сервистеріне (компоненттеріне, бағдарламалық өнімдеріне) қолжетімділікті қамтамасыз етуге арналған «Қызметшінің цифрлық жұмыс орнына» қол жеткізе алады.
Тармақ 117
117. Жүйелік БҚ-ны сатып алу мынадай басымдық ескеріле отырып жүзеге асырылады:
Тармақша 1
1) сатып алу құнын, сондай-ақ пайдалану кезеңінде лицензиялаудың жиынтық құнын төмендетуді қамтамасыз ететін лицензиялау моделі;
Тармақша 2
2) техникалық қолдаумен және сүйемелдеумен қамтамасыз етілген БҚ.
Тармақ 118
118. АҚ-ны қамтамасыз ету мақсатында жүйелік БҚ:
Тармақша 1
1)мыналарды: пайдаланушыларды сәйкестендіруді, аутентификациялауды және парольдерін басқаруды; сәтті және сәтсіз қол жеткізулерді тіркеуді; жүйелік артықшылықтардың пайдаланылуын тіркеуді; қосылу уақытын шектеуді, қажет болған кезде уақыт лимитін асыру бойынша сеансты бұғаттауды пайдалана отырып, қолжетімділікті бақылауды;
Тармақша 2
2)операциялық жүйені бақылау құралын айналып өту қабілеті бар жүйелік утилиталарды пайдаланушылардың пайдалануына жол бермеу және әкімшілер үшін шектеу мүмкіндігін қамтамасыз етеді.
Тармақ 119
119. ЕБҚ авторлық құқық туралы заңнама талаптарын сақтай отырып, өтеусіз, МО-да пайдалануға кедергі жасайтын лицензиялық шектеулерсіз таратылады.
Тармақ 120
120. ЕБҚ ашық бастапқы кодымен ұсынылады.
Тармақ 121
121. МО-да пайдаланатын ЕБҚ ақпараттық өзара іс-қимылды ЭҮШ арқылы жасау форматтарын қолдауды ескере отырып пысықталады.
Тармақ 122
122. ЕБҚ-ны пайдаланған кезде АҚ-ны қамтамасыз ету үшін: ЕБҚ-ны әзірлеушілер қоғамдастығы қолдайтын немесе бағдарламалық коды сараптаудан және сертификаттаудан өткен ЕБҚ-ны пайдалануға жол беріледі; ЕБҚ-ның пайдаланылған нұсқалары сақталады.
Тармақ 7. 7-параграф. Телекоммуникация желілеріне қойылатын талаптар
7-параграф. Телекоммуникация желілеріне қойылатын талаптар
Тармақ 123
123. Ведомстволық (корпоративтік) телекоммуникация желілері бір меншік иесіне тиесілі бөлінген меншікті немесе жалға алынған байланыс арналары арқылы локальдық желілерді біріктіре отырып ұйымдастырылады. Локальдық желілерді біріктіруге арналған бөлінген байланыс арналары арналық және желілік деңгейлердегі хаттамаларды пайдалана отырып ұйымдастырылады.
Тармақ 124
124. Ведомстволық (корпоративтік) желіні бірнеше локальдық желіні біріктіру арқылы ұйымдастырған кезде желінің радиалдық немесе тораптық-радиалдық топологиясы қолданылады. Бөлінген арналар тораптық нүктелерде бір шектес шлюзге қосылады. Локальдық желілерді каскадты (жүйелі) қосуға жол берілмейді.
Тармақ 125
125. Ведомстволық (корпоративтік) телекоммуникация желісін жобалау кезінде оның құжат жүзіндегі схемасы құрылады, ал пайдалану кезінде өзектілендірілген күйде ұсталады.
Тармақ 126
Тармақ 127
Тармақ 128
128. Бөлінген байланыс арнасының АҚ қамтамасыз ету мақсатында:
Тармақша 1
1) ақпаратты қорғаудың, оның ішінде АКҚҚ-ны пайдалана отырып криптографиялық шифрлаудың бағдарламалық-техникалық құралдары қолданылады;
Тармақша 2
2) маршруттау қағидалары мен қауіпсіздік саясаттары жазылған шектес шлюз арқылы жергілікті желіге қосылады. Шектес шлюз мынадай ең төменгі функциялар жинағын қамтамасыз етеді: желі тораптарын орталықтандырылған авторлау; әкімшілердің артықшылық деңгейлерінің конфигурациялау; әкімшілердің іс-қимылдарын хаттамалау; желілік мекенжайларды статикалық тарату; желілік шабуылдардан қорғау; физикалық және логикалық порттардың жай-күйін бақылау; әр интерфейсте кіріс және шығыс пакеттерін електен өткізу; берілетін трафикті АКҚҚ пайдалана отырып криптографиялық қорғау;
Тармақша 3
3) ведомстволық (корпоративтік) телекоммуникациялар желісін және АС жергілікті желілерін өзара қосқан кезде: ақпарат ағындарын бөлу және оқшаулау құралдары; АҚ-ны және қауіпсіз басқаруды қамтамасыз ететін компоненттері бар жабдық; бөлінген және қол жеткізу жабдығымен интеграцияланған МО БКО периметрін қорғау мақсатында әрбір қосылу нүктесінде орнатылған желіаралық экрандар пайдаланылады;
Тармақша 4
4) ведомстволық (корпоративтік) телекоммуникациялар желісін және жергілікті желілерді Интернетке ИҚБШ арқылы қосқан кезде МО, мемлекеттік заңды тұлғалар, квазимемлекеттік сектор субъектілері, сондай-ақ Интернетке қол жеткізу үшін байланыстың спутниктік (ғарыштық) арналарын пайдаланатын ауылдық елді мекендердің орта білім беру объектілерін қоспағанда, АКИ-дің аса маңызды объектілерінің меншік иелері немесе иеленушілері оператордың немесе ИҚБШ жабдығында резервтелген байланыс арналары бар басқа байланыс операторының көрсетілетін қызметтерін пайдаланады. Ведомстволық (корпоративтік) телекоммуникациялар желісін және жергілікті желілерді Интернетке ИҚБШ арқылы қосу ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган бекіткен Интернетке қол жеткізудің бірыңғай шлюзінің жұмыс істеу қағидаларына сәйкес жүзеге асырылады;
Тармақша 5
5) МО-ның, ЖАО-ның қызметшілері және мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің жұмыскерлері, сондай-ақ АКИ-дің аса маңызды объектілерінің меншік иелері немесе иеленушілері өздерінің қызметтік міндеттерін атқару кезінде жедел ақпарат алмасуды электрондық нысанда жүзеге асыру үшін: ведомстволық электрондық поштаны, лездік хабарлар қызметін және өзге де сервистерді; егер уәкілетті орган өзгеше белгілемесе, басқару орталықтары мен серверлері іс жүзінде Қазақстан Республикасының аумағында орналасқан электрондық поштаны, лездік хабарлар қызметін және өзге де сервистерді; шетелдік жеке және заңды тұлғалармен коммуникация жасау мақсатында бейнеконференцбайланыстың қолжетімді бұлтты онлайн-сервистерін пайдаланады;
Тармақша 6
6) МО мен ЖАО ведомстволық электрондық поштасының сыртқы электрондық пошта жүйелерімен өзара іс-қимылы электрондық поштаның бірыңғай шлюзі арқылы ғана жүзеге асырылады;
Тармақша 7
7) МО-ның, ЖАО-ның қызметшілері және мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің жұмыскерлері, сондай-ақ Интернетке қол жеткізу үшін байланыстың спутниктік (ғарыштық) арналарын пайдаланатын ауылдық елді мекендердің орта білім беру объектілерін қоспағанда, АКИ-дің аса маңызды объектілерінің меншік иелері немесе иеленушілері сыртқы шеңбердің ЖЖ-нен ИР-ға ЕБҚ болып табылатын және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган бекіткен ИҚБШ-ның жұмыс істеу қағидаларының талаптарына сәйкес келетін веб-шолғышты пайдалана отырып, ИҚБШ арқылы ғана қол жеткізуді жүзеге асырады;
Тармақша 8
8) МО-ның, ЖАО-ның қызметшілері мен мемлекеттік заңды тұлғалардың жұмыскерлерінің интернет-ресурстарға қол жеткізуі дистрибутивінде Қазақстан Республикасының ұлттық куәландырушы орталығының және Қазақстан Республикасының негізгі куәландырушы орталығының алдын ала орнатылған тіркеу куәліктері бар интернет-браузер арқылы жүзеге асырады.
Тармақ 129
129. АС-ты МО БКО-ға қосу уәкілетті орган айқындайтын МО БКО-ға қосу және МО БКО арқылы интранет-ресурсқа қол жеткізуді ұсыну қағидаларына сәйкес жүзеге асырылады. АС өтінімдері бойынша оператор: АС өтінімдері бойынша МО БКО-ға қосылған АС жергілікті желілерінің IP-мекенжайларын бөлуді, тіркеуді және қайта тіркеуді; АС өтінімдері бойынша Интернеттің gov.kz және мем.қаз домендік аймақтарында домендік атауларды тіркеуді; АС өтінімдері бойынша МО БКО желісінде домендік атауларды тіркеуді; МО БКО желісінде DNS сервисін ұсынуды жүзеге асырады.
Тармақ 130
130. МО-да немесе ЖАО-да келушілер үшін Интернетке қоғамдық қол жеткізу пункттерін ұйымдастыруға жол беріледі. Қоғамдық қол жеткізу пункттерін ұйымдастыруға ИҚБШ-ға қосылмаған және МО БКО-мен және МО немесе ЖАО жергілікті желілерімен қосылысты жоққа шығаратын жеке байланыс арналарын пайдалану шартымен жол беріледі. Қоғамдық қол жеткізу пункттерінің иеленушісі Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 24 ақпандағы № 171 бұйрығымен (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 10999 болып тіркелген) бекітілген Байланыс қызметтерін көрсету қағидаларына сәйкес ақпаратты желілік шабуылдардан қорғаудың техникалық құралдарын қолдану арқылы келушілерді қосу қауіпсіздігін қамтамасыз етеді.
Тармақ 131
131. Осы БТ-ның 48-тармағына сәйкес ЭҮ АКИ операторы ұйымдастырған АКҚҚ пайдаланылатын МО БКО сымсыз байланыс арналарын қоспағанда, МО БКО-ға, АС-нің жергілікті желісіне, сондай-ақ МО БКО, АС-нің жергілікті желісінің құрамына кіретін техникалық құралдарға сымсыз желілер арқылы қашықтан қол жеткізуді, сымсыз қолжетімділікті ұйымдастыруға арналған құралдарды, модемдерді, радиомодемдерді, ұялы байланыс операторларының желілік модемдерін, ұялы байланыстың абоненттік құрылғыларын және басқа да сымсыз желілік құрылғыларды қосуға жол берілмейді.
Тармақ 131-1
131-1. МО немесе ЖАО қабылдаған АҚ саясатымен рұқсат етілмеген ұялы байланыстың абоненттік құрылғыларын, ұялы байланыс операторлары желілерінің модемдерін, сондай-ақ ақпараттың электрондық жеткізгіштерін қосуды бақылауды жүзеге асыру қажет.
Тармақ 132
132. ЭҮ АКИ операторы АС өтінімдері бойынша: МО БКО-ға қосылған АС жергілікті желілерінің IP-мекенжайларын АС өтінімдері бойынша бөлуді, тіркеуді және қайта тіркеуді; АС өтінімдері бойынша Интернеттің домендік аймақтарында gov.kz және мем.қаз домендік аттарын тіркеуді; АС өтінімдері бойынша домендік аттарды МО БКО-да тіркеуді; МО БКО желісінде DNS сервисін ұсынуды жүзеге асырады.
Тармақ 133
133. МО және ЖАО жыл сайын:
Тармақша 1
1) мемлекеттік техникалық қызметтен ИҚБШ жабдығында пайдаланылатын интернет-ресурстар санаттарының тізбесін сұратады;
Тармақша 2
2) жоғарыда аталған тізбеден МО және ЖАО қызметшілерінің оларға қолжетімділігі ИҚБШ құралдарымен рұқсат етілетін интернет-ресурстардың санаттарын іріктейді және олардың тізімін жасайды;
Тармақша 3
3) жоғарыда аталған тізімді және Интернетке қол жеткізуге рұқсат алатын МО мен олардың аумақтық бөлімшелерінің, ЖАО-ның ақпараттық-коммуникациялық желілерінің желілік мекенжайларының тізімдерін мемлекеттік техникалық қызметке ИҚБШ жабдығында қолдану үшін;
Тармақша 4
4) VPN-арналарды ұйымдастыруға өндірістік қажеттілік болған жағдайда мемлекеттік техникалық қызметке ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органмен келісілген, талап етілетін VPN-арналар бойынша техникалық ақпаратты (дереккөздің және тағайындаудың IP-мекенжайлары, порттар, хаттама) жібереді.
Тармақ 133-1
133-1. МО немесе ЖАО ЖЖ-ның сыртқы шеңберінде орналасқан ақпараттандыру объектілерінде МО немесе ЖАО ЖЖ-ның сыртқы шеңберінен тыс қашықтан басқару үшін бағдарламалық немесе техникалық құралдарды орнатуға және қолдануға жол берілмейді.
Тармақ 134
Тармақ 134-1
134-1. Мемлекеттік техникалық қызмет ИҚБШ жабдықтарында мынадай ИР және БҚ санаттарын (әдепкі қалпы бойынша) бұғаттау саясатын қолданады: VPN; қашықтан қол жеткізу; p2p; ойын ресурстары; әдепкі қалпы бойынша ИР және БҚ санаттарының тізіміне кірмейтін белгісіз қосымшалар; зиянды ИР және БҚ.
Тармақ 134-2
134-2. 134-1-тармақта көрсетілген ИР және БЖ жекелеген санаттарын бұғатталудан босату мүмкіндігін мемлекеттік техникалық қызмет МО-дан, ЖАО-дан, мемлекеттік ұйымдардан, квазимемлекеттік сектор субъектілерінен, сондай-ақ АКИ аса маңызды объектілерінің иелерінен түскен ресми сұрау салу негізінде қарайды.
Тармақ 135
135. Құрылатын немесе дамытылатын локальдық желіге қойылатын талаптар ақпараттандыру саласындағы тауарларды, жұмыстар мен көрсетілетін қызметтерді сатып алуға арналған техникалық ерекшелікте айқындалады. Жергілікті желінің кабельдік жүйесін жобалау кезінде ҚР ҚН 3.02-17-2011 «Құрылымдалған кабельдік желілер. Жобалау нормалары» мемлекеттік нормативінің талаптарын сақтау қажет.
Тармақ 136
136. Жобалау кезінде жергілікті желінің құжат жүзіндегі схемасы құрылып, оны пайдаланған кезде өзектілендірілген күйде ұсталады.
Тармақ 137
137. Кабельдік жүйенің барлық элементтері ҚР ҚН 3.02-17-2011 «Құрылымдалған кабельдік желілер. Жобалау нормалары» мемлекеттік нормативінің 13.1.5-тармағының талаптарына сәйкес таңбалауға жатады. Барлық кабельдік қосылулар кабельдік қосылуларды есепке алу журналында тіркеледі.
Тармақ 138
138. Локальдық желілердің белсенді жабдығы үздіксіз қоректендіру көздерінен электр қуатын берумен қамтамасыз етіледі.
Тармақ 139
139. Жергілікті желілерде АҚ қамтамасыз ету үшін:
Тармақша 1
1) жергілікті желінің кабельдік жүйесінің пайдаланылмайтын порттары белсенді жабдықтан физикалық тұрғыдан ажыратылады;
Тармақша 2
2) мынадай қағидалар қамтылған АҚ ТҚ әзірленеді және бекітіледі: желілер мен көрсетілетін желі қызметтерін пайдалану; халықаралық (аумақтық) деректерді беру желілеріне қосылу; Интернетке және (немесе) телекоммуникация желілеріне, халықаралық (аумақтық) деректерді беру желілеріне шығатын байланыс желілеріне қосылу; желілік ресурстарға сымсыз қолжетімділікті пайдалану;
Тармақша 3
3) таратылуы шектелген қызметтік ақпарат, жасырын АЖ, жасырын ЭАР және қолжетімділігі шектелген дербес деректерді қамтитын ЭАР ақпараты қорғалмаған сымды байланыс арналары мен тиісті АКҚҚ-мен жабдықталмаған радиоарналар арқылы берілмейді. Таратылуы шектелген қызметтік ақпаратты беру Қазақстан Республикасының Үкіметі белгілеген Мәліметтерді таратылуы шектелген қызметтік ақпаратқа жатқызу және онымен жұмыс істеу қағидаларына сәйкес таратылуы шектелген ақпаратты қорғау жөніндегі арнайы талаптар сақтала отырып жүргізіледі; 4) мынадай құралдар пайдаланылады: пайдаланушыларды сәйкестендіру, аутентификациялау мен қолжетімділікті басқару; жабдықты сәйкестендіру; диагностикалық және конфигурациялық порттарды қорғау; жергілікті желіні физикалық сегменттеу; жергілікті желіні логикалық сегменттеу; желілік қосылуды басқару; желіаралық экрандау; жергілікті желінің ішкі мекенжайлық кеңістігін жасыру; деректердің, хабарлар мен конфигурациялардың тұтастығын бақылау; осы БТ-ның 48-тармағына сәйкес ақпаратты криптографиялық қорғау; деректерді беру арналарын және желілік жабдықты физикалық қорғау; АҚ оқиғаларын тіркеу; желілік трафикті мониторингтеу және талдау; желіні басқару;
Тармақша 5
5) арнайы мақсаттағы телекоммуникациялар және/немесе үкіметтік, құпияландырылған, шифрланған және кодталған байланыс желілерін қоспағанда, МО-ның, сондай-ақ ЖАО-ның жергілікті желілерінің өзара іс-қимыл жасауы МО БКО арқылы ғана жүзеге асырылады;
Тармақша 6
6) арнайы мақсаттағы телекоммуникациялар және/немесе үкіметтік, құпияландырылған, шифрланған және кодталған байланыс желілерін қоспағанда, орталық атқарушы мемлекеттік орган мен оның аумақтық бөлімшелерінің жергілікті желілерінің өзара іс-қимыл жасауы МО БКО арқылы ғана жүзеге асырылады;
Тармақша 7
7) АКҚҚ-ны пайдалана отырып ұйымдастырылған байланыс арналарын қоспағанда, шетелде орналасқан немесе экрандалған ішкі желіні қолдана отырып ұйымдастырылған Қазақстан Республикасының мекемелері үшін осы БТ-ның 48-тармағына сәйкес АС ішкі шеңберінің ЖЖ және сыртқы шеңберінің ЖЖ өзара түйіндесуіне жол берілмейді;
Тармақша 8
8) АС-ның ішкі шеңберінің ЖЖ Интернетке қосуға жол берілмейді;
Тармақша 9
9) АС-ның сыртқы шеңберінің ЖЖ-ні Интернетке қосу ИҚБШ арқылы ғана жүзеге асырылады. Интернетке қол жеткізу үшін байланыстың спутниктік (ғарыштық) арналарын пайдаланатын ауылдық елді мекендердің орта білім беру объектілерін, жедел мақсаттарда арнаулы және құқық қорғау МО-ны қоспағанда, Интернетке өзге тәсілмен қосылуға жол берілмейді. ЭҮСШ-ның Интернетпен өзара іс-қимыл жасауы ИҚБШ арқылы жүзеге асырылады;
Тармақша 10
10) экрандалған ішкі желі қолданылған жағдайларды қоспағанда, ақпараттық өзара іс-қимылды Интернет арқылы іске асыратын АС АЖ АС-ның сыртқы шеңберінің бөлінген ЖЖ сегментінде орналастырылады және АС-ның ішкі шеңберінің ЖЖ орналастырылған АС-ның АЖ-мен өзара іс-қимыл жасауы ЭҮСШ арқылы жүзеге асырылады; 10-1) ішкі контурдың ЖЖ-да Интернетте орналастырылған ақпараттандыру объектілерін немесе ЭҮСШ арқылы қосылмаған МО-ның, ЖАО-ның немесе ұйымның сыртқы контурының ЖЖ пайдаланылған кезде мынадай талаптарға сәйкес келетін экрандалған ішкі желі пайдаланылады: ішкі желі ішкі контурдың ЖЖ және сыртқы контурдың ЖЖ тарапынан басып кіруді табу және оған жол бермеу, сондай-ақ ішкі және сыртқы контур желілерінің мекенжай кеңістігін жасыру үшін сыртқы желілік мекенжайларды түрлендіру функциялары бар жеке желіаралық экрандармен шектелген; сыртқы контурдың ЖЖ-нан ішкі контурдың ЖЖ-на, сондай-ақ ішкі контурдың ЖЖ-нан сыртқы контурдың ЖЖ-на барлық қосылу серверде немесе бастапқыдан ерекшеленетін өзге маршрут бойынша қайта бағыттау мүмкіндігі жоқ экрандалған ішкі желінің ішінде орналасқан, сұрау салуларды қайта бағыттау функциясы бар маршрутизаторда ғана жүзеге асырылады; сұрау салулар мен жауаптарды, сондай-ақ жұмыс станцияларында немесе экрандалған ішкі желі арқылы Интернеттің жалпыға қолжетімді ресурстарына немесе БКО-ға қолжетімділікті еркін пайдалануға жол берілмейді;
Тармақша 11
11) экрандалған ішкі желі қолданылатын жағдайларды қоспағанда, Интернетте орналастырылған АЖ-лардың АС-ның ішкі шеңберінің ЖЖ орналастырылған АС-ның АЖ-мен өзара іс-қимыл жасауы ЭҮСШ арқылы ғана жүзеге асырылады;
Тармақша 12
12) жоғары деңгейдегі уақыт көзі инфрақұрылымының серверлері үйлестірілген әлемдік уақыттың UTC (kz) ұлттық шәкілін көрсететін уақыт пен жиілік эталонымен синхрондалады. Дәл уақыт инфрақұрылымының серверлері жоғары деңгейдегі дәл уақыт инфрақұрылымының серверімен синхрондалады. Дәл уақыт инфрақұрылымының серверлері клиенттерге уақытты синхрондауға мүмкіндік береді;
Тармақша 13
13) пайдаланылмайтын ашық желілік порттар ажыратылады. 01.01.2023 бастап қолданысқа енгізіледі - ҚР Үкіметінің 10.02.2023 № 112 қаулысымен.
Тармақ 140
140. БТ-ның 139-тармағының 10), 11) тармақшаларында көзделген талаптар 2016 жылғы 1 қаңтарға дейін өнеркәсіптік пайдалануға енгізілген және 2018 жылғы 1 қаңтарға дейін дамуға жатпайтын МО-ның немесе ЖАО-ның АЖ-ларына қолданылмайды. МО АЖ және ЖАО деректерінің мемлекеттік емес АЖ-мен ақпараттық өзара іс-қимыл тәртібі Заңның 7-бабының 13) тармақшасына сәйкес ақпараттандыру саласындағы уәкілетті орган бекіткен «Электрондық үкіметтің» ақпараттандыру объектілерін интеграциялау қағидаларында айқындалады.
Тармақ 8. 8-параграф. Техникалық құралдар мен ақпараттық қауіпсіздіктің үздіксіз жұмыс істеу жүйелеріне, сондай-ақ серверлік үй-жайларға (деректерді өңдеу орталықтарына) қойылатын талаптар
8-параграф. Техникалық құралдар мен ақпараттық қауіпсіздіктің үздіксіз жұмыс істеу жүйелеріне, сондай-ақ серверлік үй-жайларға (деректерді өңдеу орталықтарына) қойылатын талаптар
Тармақ 141
141. АБК-ның және деректерді сақтау жүйесінің серверлік жабдығы серверлік үй-жайда орналастырылады.
Тармақ 142
142. Серверлік үй-жай өте алмайтын, терезе ойықтары жоқ бөлек үй-жайларда орналастырылады. Терезе ойықтары болған жағдайда, олар жабылады немесе жанбайтын материалдармен бекітіледі. Қабырға, төбе мен еден сырттары үшін шаң шығармайтын және жинамайтын материалдар пайдаланылады. Еден жабыны үшін антистатикалық қасиеті бар материалдар пайдаланылады. Серверлік үй-жай ластайтын заттардың кіруінен қорғалады. Серверлік үй-жайдың қабырғалары, есіктері, төбесі, едені және аралықтары үй-жайдың герметикалығын қамтамасыз етеді.
Тармақ 143
143. Серверлік үй-жай есіктерінің ені 1,2 метрден және биіктігі 2,2 метрден кем болмайды, сыртқа қарай ашылады немесе екі жаққа жылжымалы болады. Есік жақтауының құрылысында табалдырық пен орталық тірегі болмайды.
Тармақ 144
144. Серверлік үй-жай кабельдік жүйелер мен инженерлік коммуникацияларды орналастыруға арналған фальшеденмен және (немесе) фальштөбемен жабдықталады.
Тармақ 145
145. Серверлік үй-жай арқылы кез келген транзиттік коммуникациялардың өтуіне жол берілмейді. Кәдімгі және өртке қарсы сумен жабдықтау, жылыту және кәріз трассалары серверлік үй-жайдан тыс жерге шығарылады және бір қабат шегінде серверлік үй-жайдың үстіне орналастырылмайды. Өрт сөндіру гидранттарын серверлік үй-жайдың үстіне орналастыру қажет болған жағдайда жабынды гидрооқшаулау құрылғысы бар құрғақ құбырлы өрт сөндіру жүйесі орнатылады және серверлік үй-жайдың үстінде субұрғыш ұйымдастырылады.
Тармақ 146
146. Ғимараттың қуатты және нашар қуатты кабельдік желілерін өткізуге арналған коммуникация арналары өзара қалыптандырылған бөлек немесе аралықтармен бөлінген кабельдік ұяшықтарда, қораптарда немесе құбырларда орындалады. Нашар қуатты және күштік шкафтар бөлек орнатылады және құлыппен жабылады. Кабельдерді жабулар, қабырғалар, аралықтар арқылы өткізу жанбайтын материалдармен герметикаланған жанбайтын құбырлар бөліктерінде жүзеге асырылады.
Тармақ 147
147. Серверлік үй-жай сыртқы электрмагнитті сәулеленуден сенімді қорғалады.
Тармақ 148
148. Жабдықты орналастыру кезінде: 1) Қазақстан Республикасы Энергетика министрінің 2015 жылғы 30 наурыздағы № 246 бұйрығымен (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 10949 болып тіркелген) бекітілген Тұтынушылардың электр қондырғыларын техникалық пайдалану қағидаларын орындау қамтамасыз етіледі;
Тармақша 2
2) жабдық пен коммуникациялардың салмағы ескеріліп, жабдықты жеткізушілердің және (немесе) өндірушінің орнатуға (монтаждауға), жабындар мен фальшеденге түсетін жүктемеге қойылатын талаптарын орындау қамтамасыз етіледі;
Тармақша 3
3) жабдыққа қызмет көрсету үшін еркін қызметтік өту жолдарының болуы қамтамасыз етіледі;
Тармақша 4
4) микроклиматты қамтамасыз ету жүйесінің ауа ағындарын ұйымдастыру ескеріледі;
Тармақша 5
5) фальшедендер мен фальштөбелер жүйесін ұйымдастыру ескеріледі.
Тармақ 149
149. Серверлік үй-жайда орнатылған жабдықты техникалық сүйемелдеу кезінде:
Тармақша 1
1) жабдыққа қызмет көрсету;
Тармақша 2
2) аппараттық-бағдарламалық қамтылымның жұмысында пайда болатын проблемаларды жою;
Тармақша 3
3) кідірулер мен істен шығу фактілері, сондай-ақ қалпына келтіру жұмыстарының нәтижелері;
Тармақша 4
4) өте маңызды жабдыққа кепілдікті қызмет көрсету мерзімі аяқталған соң кепілдікті мерзімнен кейінгі қызмет көрсету құжатталады. Құжаттау нысаны мен тәсілі өздігінен айқындалады.
Тармақ 150
150. Өте маңызды жабдыққа қызмет көрсетуді сертификатталған техникалық персонал орындайды.
Тармақ 151
151. Серверлік үй-жайға тікелей жақын жерде жөндеу-қалпына келтіру жұмыстарын жүргізген кезде жедел ауыстыруды орындау үшін жинақтауыштар мен жабдық қоры қамтылған өте маңызды объектіге арналған қосалқы бөлшектер қоймасы жасалады.
Тармақ 152
152. Пайдаланудағы жабдықтың жұмысына тек қана ақпараттық технологиялар бөлімшесі басшысының немесе оның міндетін атқарушы тұлғаның рұқсатымен ғана араласуға болады.
Тармақ 153
153. Негізгі және резервтік серверлік үй-жайлар бір-бірінен алыс тұрған ғимараттарда қауіпсіз қашықтықта орналастырылады. Резервтік серверлік үй-жайларға қойылатын талаптар негізгі серверлік үй-жайларға қойылатын талаптарға ұқсас болады.
Тармақ 154
154. АҚ-ны, істен шығуының болмаушылығын және сенімді жұмыс істеуін қамтамасыз ету мақсатында:
Тармақша 1
1) серверлік үй-жайда қатерлердің, қауіптердің орын алу тәуекелдерін және рұқсатсыз қол жеткізу мүмкіндіктерін төмендетуді қамтамасыз ететін жабдықты орналастыру тәсілдері қолданылады;
Тармақша 2
Тармақша 3
3) серверлік үй-жайда орнатылған АКИ объектілерін сүйемелдеуді жүзеге асыру үшін авторландырылған тұлғалардың тізімі өзектілендірілген күйде ұсталады;
Тармақша 4
4) серверлік үй-жай: кіруді бақылау және басқару; микроклиматты қамтамасыз ету; күзет дабылы; бейнебақылау; өрт дабылы; өрт сөндіру; кепілді электрмен қоректендіру; жерге тұйықтау жүйелерімен жабдықталады;
Тармақша 5
5) серверлік үй-жай инфрақұрылымының істен шығуының болмаушылығы 99,7 % кем болмайды.
Тармақ 155
155. Кіруді бақылау және басқару жүйесі серверлік үй-жайға рұқсатпен кіруді және одан рұқсатпен шығуды қамтамасыз етеді. Кіретін есіктің бөгеу құрылғылары мен құрылысы кіруді сәйкестендіргіштерді кіретін есіктің тамбуры арқылы кері бағытта тапсыру мүмкіндігіне жол бермеуге тиіс. Кіруді бақылау және басқару жүйесінің орталық басқару құрылғысы бөгде адамдардың кіруінен қорғалған жеке қызметтік үй-жайларда, күзет постының үй-жайында орнатылады. Жүйе жұмысының режимдеріне ықпал ететін кіруді бақылау және басқару жүйесінің бағдарламалық құралдарына күзет персоналы тарапынан қол жеткізуге жол берілмейді. Кіруді бақылау және басқару жүйесін электрмен жабдықтау кезекші жарықтандыру қалқанының бос тобынан жүзеге асырылады. Кіруді бақылау және басқару жүйесі резервтік электр қоректендірумен қамтамасыз етіледі.
Тармақ 156
156. Микроклиматты қамтамасыз ету жүйесі ауаны баптау, желдету және микроклиматтың мониторингі жүйелерін қамтиды. Серверлік үй-жайдың микроклиматын қамтамасыз ету жүйесі ғимаратта орнатылған басқа микроклимат жүйелерімен біріктірілмейді. Серверлік үй-жайдағы температура 45 %-дан 55 %-ға дейінгі салыстырмалы ылғалдығы кезінде 20 ̊ С-дан 25 ̊ С дейінгі диапазонда ұсталады. Ауаны баптау жүйесінің қуаты барлық жабдықтар мен жүйелердің жылу шығару жинағынан артық болу керек. Ауаны баптау жүйесі резервтеумен қамтамасыз етіледі. Серверлік үй-жайдағы ауа баптағыштарды кепілді электрмен қоректендіру жүйесінен немесе үздіксіз электрмен қоректендіру жүйесінен электрмен қоректендіру жүзеге асырылады. Желдету жүйесі таза ауаның фильтр арқылы кіруін және қысқы уақытта кіретін ауаны жылытуды қамтамасыз етеді. Серверлік үй-жайдағы ауа қысымы көрші үй-жайлардан ластанған ауаның кіруін болдырмау үшін артық ауамен жасалады. Ауаны тарту және шығару желдету жүйесінің ауа өткізгіштеріне өрт сөндіру жүйесімен басқарылатын қорғау клапандары орнатылады. Ауаны баптау және желдету жүйелері өрт дабылының сигналы бойынша автоматты түрде ажыратылады. Микроклиматтың мониторингі жүйесі серверлік шкафтардағы және телекоммуникациялық тіреулердегі мынадай климаттық параметрлерді бақылайды: ауа температурасы; ауа ылғалдығы; ауаның тозаңдылығы; ауада түтіннің болуы; шкафтар есіктерінің ашылуы (жабылуы).
Тармақ 157
157. Серверлік үй-жайдың күзет дабылы жүйесі ғимараттың қауіпсіздік жүйелерінен бөлек орындалады. Хабарландыру сигналдары тәуліктік күзет үй-жайына жеке пульт түрінде шығарылады. Серверлік үй-жайдың барлық кіру мен шығулары, сондай-ақ серверлік үй-жайдың ішкі көлемі бақылануы және күзетілуі тиіс. Күзет дабылы жүйесінің жеке резервтік қоректендіру көзі болады.
Тармақ 158
158. Бейнебақылау жүйесінің камераларын орналастыру барлық серверлік үй-жайға барлық кірулер мен шығулардың, жабдық жанындағы кеңістіктің және өтулердің бақылануын қамтамасыз етуді ескере отырып таңдалады. Камералардың көру бұрышы мен мүмкіндігі адамдарды тануды қамтамасыз етуге тиіс. Камералардағы бейнелер тәуліктік күзет үй-жайына жеке пультқа шығарылады.
Тармақ 159
159. Серверлік үй-жайдың өрт дабылы жүйесі ғимараттың өрт дабылынан бөлек орындалады. Серверлік үй-жайда датчиктердің екі түрі орнатылады: температуралық және түтіндік. Датчиктер серверлік үй-жайдың жалпы кеңістігін және фальшеденмен және (немесе) фальштөбемен құрылған көлемдерді бақылайды. Өрт дабылы жүйесінің хабарландыру сигналдары тәуліктік күзет үй-жайындағы пультқа шығарылады.
Тармақ 160
160. Серверлік үй-жайдың өрт сөндіру жүйесі ғимараттың өрт сөндіру жүйесіне тәуелсіз өртті газбен сөндірудің автоматты қондырғысымен жабдықталады. Өртті газбен сөндірудің автоматты қондырғысында от сөндіргіш ретінде арнайы уытсыз газ пайдаланылады. Ұнтақты және сұйықтық өрт сөндіргіштер пайдаланылмайды. Өртті газбен сөндіру қондырғысы нақты серверлік үй-жайда немесе оның жанында осы мақсатта арнайы жабдықталған шкафта орналастырылады. Өрт сөндіру жүйесі түтін шыққанда іске қосылатын, өртті ерте айқындау датчиктерінен, сондай-ақ үй-жайдан шығу есігінің жанында орналасқан қол датчиктерден іске қосылады. От сөндіргішті шығаруды кешіктіру уақыты 30 с аспайтын уақытты құрайды. Өрт сөндіру жүйесінің іске қосылуы туралы хабарландыру үй-жайдың ішінде және сыртында орнатылатын таблоға шығарылады. Өрт сөндіру жүйесі желдету жүйесінің қорғау клапандарын жабу және жабдықты қоректендіруді ажырату командаларын береді. Өрт сөндіру жүйесімен жабдықталған серверлік үй-жай отты сөндіретін газды жоюға арналған тартып шығару желдетуімен жабдықталады. 161. Кепілді электрмен қоректендіру жүйесі сыртқы электрмен қоректендірудің түрлі көздерінен ~400/230В кернеуге 50 Гц жиілігімен және дербес генератордан электрмен қоректендірудің екі жолының болуын көздейді. Барлық электр энергиясы көздері негізгі кіру жолында электрмен қоректендіру тоқтатылған, уақытша тоқтатылған кезде электрмен қоректендіру автоматты резервтік кіру жолына ауыстыруды орындайтын резервті енгізу автоматына беріледі. Электрмен қоректендіру желілерінің параметрлері мен тарауларының бөлінуі сервер үй-жайының жабдығы және ішкі жүйелері тұтынатын қуаттың жоспарлы жинағына сүйене отырып айқындалады. Электрмен қоректендіру желілері бес сымды схема бойынша орындалады. Кепілді электрмен қоректендіру жүйесі сервер үй-жайының жабдығы мен жүйелерін үздіксіз қоректендіру көздері арқылы электрмен қамтамасыз етуді көздейді. Үздіксіз қоректендіру көздерінің қуаты мен конфигурациясы барлық қоректендірілетін жабдық пен алдағы уақытта дамуға арналған қорды ескере отырып есептеледі. Үздіксіз қоректендіру көздерінен дербес жұмыс істеу уақыты қажеттіліктерді, сондай-ақ резервтік желілерге ауысу үшін қажет уақытты және генераторды жұмыс режиміне қосу уақытын ескере отырып есептеледі.
Тармақ 162
162. Серверлік үй-жайдың жұмыс бабында жерге тұйықтау жүйесі ғимараттың қорғаныш мақсатындағы жерге тұйықтауынан бөлек орындалады. Серверлік үй-жайдың барлық металл бөліктері мен конструкциялары ортақ жерге тұйықтау шинасымен жерге тұйықталады. Жабдығы бар әрбір шкаф (таған) ортақ жерге тұйықтау шинасымен жалғанатын жеке өткізгішпен жерге тұйықталады. Ақпаратты өңдеу жабдығының ашық ток өткізгіш бөліктері электр қондырғысының бас жерге тұйықтау қысқышына жалғануға тиіс. Асқын кернеуден қорғау құрылғыларын бас жерге тұйықтау шинасымен жалғайтын жерге тұйықтау өткізгіштері ең қысқа және тік (бұрыштары жоқ) болуға тиіс. Жерге тұйықтау жүйесін құру және пайдалану кезінде мыналарды: Электр энергетикасы туралы заңның 5-бабының 19) тармақшасына сәйкес энергетика саласындағы уәкілетті органның бұйрығымен бекітілген Электр қондырғыларын орнату қағидаларын; ҚР СТ МемСТ 50571.21-2009 «Ғимараттардың электр қондырғылары. 5-бөлім. Электр жабдығын таңдау және монтаждау». 548-бөлім. «Құрылғыларды және ақпаратты өңдеу жабдығы қамтылған электр қондырғыларындағы электр әлеуетін теңестіру жүйесін жерге тұйықтау» Қазақстан Республикасының стандартын; ҚР СТ МемСТ Р 50571.22-2006 «Ғимараттардың электр қондырғылары. 7-бөлім. Арнайы электр қондырғыларына қойылатын талаптар». 707-бөлім. «Ақпаратты өңдеу жабдығын жерге тұйықтау» Қазақстан Республикасының стандартын; ҚР СТ МемСТ 12.1.030-81 «Еңбек қауіпсіздігі стандарттарының жүйесі. Электр қауіпсіздігі. Қорғаныштық жерге тұйықтау, нөлге қою» Қазақстан Республикасының стандартын; МемСТ 464-79 «Сымды байланыстың стационарлық құрылғыларына, радиорелелік станцияларға, сымды хабар таратудың радиотрансляциялық тораптарына және телевизияны ұжымдық қабылдау жүйесінің антенналарына арналған жерге тұйықтау. Қарсылық нормалары» Қазақстан Республикасының стандартын басшылыққа алу қажет.
Тармақ 163
163. Телекоммуникациялық желілердің бөлу құрылғылары кростық үй-жайда орналастырылады. Кростық үй-жай ол қызмет көрсететін жұмыс аумағының ортасына жақын орналастырылады. Кростық үй-жайдың көлемі қызмет көрсетілетін жұмыс аумағы мен орнатылатын жабдықтың көлеміне қарай таңдалады. Кростық үй-жайлар мынадай талаптарға сәйкес болуы қажет: жабдыққа қызмет көрсету үшін бос қызметтік өтетін жолдың болуы; электромагниттік кедергілердің қуатты көздерінің (трансформаторлар, электр қалқандары, электр қозғалтқыштар және басқалары) болмауы; сумен жабдықтау жүйесінің бұрандалары мен құбырларының болмауы; өрт қауіпсіздігі жүйесінің болуы; жеңіл жанатын материалдардың (ағаш сөрелер, картон, кітаптар және басқалары) болмауы; жоба бойынша шкафты қосу үшін автоматтан бөлек жеке электр қуатталу желісінің болуы; сигнализациялық күзет жүйесінің, кіруді бақылау жүйесінің болуы; ауа баптау жүйесінің болуы.
Тарау 4. 4-тарау. Технологиялық процестерді басқарудың автоматтандырылған жүйелеріне қойылатын талаптар
4-тарау. Технологиялық процестерді басқарудың автоматтандырылған жүйелеріне қойылатын талаптар
Тармақ 1. 1-параграф. Технологиялық процестерді басқарудың автоматтандырылған жүйелерін ұйымдастыруға қойылатын талаптар
1-параграф. Технологиялық процестерді басқарудың автоматтандырылған жүйелерін ұйымдастыруға қойылатын талаптар
Тармақ 164
164. ТП БАЖ жұмыс істеуін қамтамасыз ететін АКИАМО меншік иелері мен иеленушілері ақпараттық қауіпсіздік жөніндегі құжаттардың мынадай тізбесін әзірлейді және өзекті күйде ұстайды:
Тармақ 1
1. Ақпараттық қауіпсіздіктің салалық орталығымен келісілген жауапкершіліктің мақсаттарын, қағидаттарын және бөлінуін айқындайтын ТП БАЖ ақпараттық қауіпсіздік саясаты.
Тармақ 2
2. ТП БАЖ технологиялық желісінің архитектуралық және техникалық сипаттамасын қамтитын паспорты.
Тармақ 3
3. ТП БАЖ активтері үшін ақпараттық қауіпсіздік тәуекелдерін талдау және бағалау жөніндегі құжат.
Тармақ 4
4. Технологиялық процестердің үздіксіздігін қамтамасыз етудегі рөлін ескере отырып, активтерді (жабдықты, деректерді, байланыс арналарын) сыни деңгейлер бойынша жіктейтін ТП БАЖ желісінің картасы (моделі). Желі конфигурациясы немесе қауіп профилі өзгерген кезде карта жаңартылады.
Тармақ 5
5. Ақпараттық қауіпсіздік жөніндегі регламенттер мен нұсқаулықтар (бірақ бұлармен шектелмейді): пайдаланушылардың қол жеткізуін және есептік жазбаларды басқару регламенті; ақпараттық қауіпсіздіктің оқыс оқиғаларын анықтау, ден қою және тергеу жөніндегі нұсқаулықтар.
Тармақ 6
6. Істен шығу мен авариялардан кейін ТП БАЖ үздіксіздігі мен қалпына келтірілуін қамтамасыз ету жоспары: қалпына келтірудің белгіленген нысаналы көрсеткіштері: аса маңызды технологиялық процестер мен басқару жүйелері үшін рұқсат етілген тоқтап қалудың жол берілетін уақыты және деректерді жоғалтудың жол берілетін көлемі; резервті көшірме жасау, деректерді қалпына келтіру және конфигурация рәсімдері; резервтік жүйелер мен қалпына келтіру рәсімдерінің жұмысқа қабілеттілігін ұдайы тексеру тәртібі; қалпына келтіру процесінде басқа байланысты ақпараттық жүйелермен өзара әрекеттесу және интеграция тәртібін сипаттау. Көрсетілген құжаттар: ТП БАЖ-дың нақты анықталған тәуекелдері ескеріліп, нақтылануға; авариялық жағдайларда персоналдың оларды жедел практикада қолдану мүмкіндігін қамтамасыз етуге; ақпараттық қауіпсіздік оқиғаларының тиімділігін бақылау үшін аудит және мониторинг журналдарының жүргізілуін көздеуге тиіс.
Тармақ 165
165. ТП БАЖ меншік иелері немесе иеленушілері рұқсатсыз кіруден қорғауды қамтамасыз ету мақсатында:
Тармақша 1
1) барлық пайдаланушылар мен құрылғыларды сәйкестендіру мен аутентификациялауды;
Тармақша 2
2) аса маңызды жүйелер үшін көпфакторлы аутентификацияны (MFA) пайдалануды (АКИАМО меншік иесі мен иеленушісі өздері айқындайды);
Тармақша 3
3) артықшылығы мейлінше аз рөлдік қол жеткізу моделін (RBAC) қолдануды;
Тармақша 4
4) ТП АБЖ-да әдепкі есептік жазбалар мен жалпы парольдерді пайдалануды шектеуді;
Тармақша 5
5) өнеркәсіптік желілер мен басқару жүйелерін қорғау үшін киберқауіпсіздік жүйелерін пайдалануды;
Тармақша 6
6) серверлік үй-жайларға және ТП БАЖ жабдықтарын орналастыру аймақтарына кіруді шектеуді жүзеге асырады.
Басқа 1
Қазақстан Республикасы Үкiметiнiң 2016 жылғы 20 желтоқсандағы № 832 қаулысына қосымша Қазақстан Республикасы Үкiметiнiң күшi жойылған кейбiр шешiмдерiнiң тiзбесi
Тармақ 1
1.«Қазақстан Республикасында ақпараттық қауіпсiздiкті қамтамасыз ету жөнiндегi кейбiр шаралар туралы» Қазақстан Республикасы Үкіметінің 2004 жылғы 14 қыркүйектегі № 965 қаулысының 1-тармағының 5) және 6) тармақшалары, 2-1 және 2-2-тармақтары.
Тармақ 2
2.«Қазақстан Республикасында ақпараттық қауіпсiздiкті қамтамасыз ету жөнiндегi кейбiр шаралар туралы» Қазақстан Республикасы Үкіметінің 2004 жылғы 14 қыркүйектегі № 965 қаулысына толықтырулар енгізу туралы» Қазақстан Республикасы Үкіметінің 2013 жылғы 14 наурыздағы № 244 қаулысы.
Тармақ 3
3.«Қазақстан Республикасында ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі кейбір шаралар туралы» Қазақстан Республикасы Үкіметінің 2004 жылғы 14 қыркүйектегі № 965 қаулысына өзгеріс енгізу туралы» Қазақстан Республикасы Үкіметінің 2014 жылғы 26 маусымдағы № 706 қаулысы.