55-бап. Банк қызметінің ақпараттық қауіпсіздігі мен үздіксіздігін қамтамасыз ету
Қолданыста
01.07.2026 редакциясы
О банках и банковской деятельности в Республике Казахстан · № 258-VIII
1. Банк банк қызметінің ақпараттық қауіпсіздігі мен үздіксіздігін мынадай қағидаттар негізінде қамтамасыз етеді:
1) заңнаманы және міндетті стандарттарды сақтау – банктің Қазақстан Республикасы заңнамасының және ақпараттық қауіпсіздік саласындағы міндетті стандарттардың талаптарына сәйкестігіне ақпараттық қауіпсіздікке тұрақты тексерулер мен аудит жүргізуі;
2) басшылықтың тартылуы – банк қызметінің ақпараттық қауіпсіздігі мен үздіксіздігін қамтамасыз ету үшін банктің атқарушы органының басшысы немесе мүшесі тарапынан қатысу, бақылау және олардың жауапкершілігі;
3) кешенділік – сыртқы және ішкі қауіп-қатерлерді ескере отырып, банктің ұйымдастырушылық, техникалық және кадрлық деңгейлерде ақпараттық қауіпсіздікті іске асыруы;
4) шектеулі қолжетімділік – банктің ақпараттық қауіпсіздікке әрбір қатысушыға өзінің функционалдық міндеттерін орындау үшін қажетті және жеткілікті ақпарат пен ресурстарға ғана қолжетімділік беруі;
5) деректерді сақтауды барынша азайту – банк жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті ақпаратты және деректерді ғана банктің сақтауы;
6) мониторинг – банктің ақпараттық-коммуникациялық инфрақұрылымындағы пайдаланушылардың іс-әрекеттері мен оқиғаларын банктің тіркеп-белгілеуі және уақтылы талдауы;
7) хабардарлық – банктің ақпараттық қауіпсіздік саласындағы банк қызметкерлерінің кәсіптік білімі мен дағдыларының деңгейін жүйелі түрде арттыруы және тұрақты түрде тексеруі;
8) қорғауды жаңарту және тестілеу – банктің бағдарламалық қамтылым мен операциялық жүйелерді уақтылы жаңартып отыруы, сондай-ақ банктің осалдықтардың болуына тұрақты түрде тексерулер жүргізуі және банктің ақпараттық-коммуникациялық инфрақұрылымына енуге тестілеу өткізуі;
9) үздіксіздік және қалпына келтіру – банктің деректерді резервтеуі, банктің ақпараттық-коммуникациялық инфрақұрылымын қалпына келтіруді жоспарлауы және тестілеуі.
2. Банк ақпараттық қауіпсіздікті басқару жүйесінің болуын қамтамасыз етеді, сондай-ақ уәкілетті органның нормативтік құқықтық актісінде белгіленген талаптарға сәйкес ақпараттық қауіпсіздікті сақтайды.
3. Банк ақпараттық қауіпсіздікті басқару жүйелерінің болуы туралы, сондай-ақ ақпараттық қауіпсіздікті қамтамасыз етуге қойылатын талаптардың сақталуы туралы мәліметтерді ақпараттық қауіпсіздік саласындағы уәкілетті органмен келісу бойынша уәкілетті органның нормативтік құқықтық актісінде айқындалған тәртіппен және мерзімдерде Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығына ұсынады.
4. Банк ақпараттық қауіпсіздік оқиғаларына мониторингті, нақты уақыт режимінде ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қоюды, сондай-ақ уәкілетті орган айқындаған тәртіппен ақпараттық қауіпсіздіктің оқыс оқиғаларына тергеп-тексерудің жүргізілуін қамтамасыз етеді.
5. Банк ақпараттық-коммуникациялық инфрақұрылымдағы осалдықтар туралы, оның ішінде үшінші тараптардан алынған, сондай-ақ ақпараттық жүйелердегі бұзушылықтар мен іркілістер туралы мәліметтерді қоса алғанда, ақпараттық қауіпсіздіктің оқиғалары мен оқыс оқиғалары туралы ақпаратты уәкілетті органның нормативтік құқықтық актісінде айқындалатын тәртіппен және мерзімде уәкілетті органға береді.
6. Банк ақпараттық-коммуникациялық инфрақұрылым объектілерінің үздіксіз жұмыс істеуін қамтамасыз ету үшін деректерді өңдеудің резервтік орталығының және резервтік байланыс арналарының жұмысын қамтамасыз етеді.
7. Банк банктің ішкі қағидаларында және (немесе) клиенттермен жасалған шарттарда белгіленген тәртіппен және мерзімдерде клиенттерге банк операциялары мен өзге де операциялардың қолжетімділігіне әсер ететін, ақпараттық-коммуникациялық инфрақұрылымда жүргізілетін жоспарланып отырған жұмыстар туралы клиенттерді хабардар етеді.
8. Банк клиенттерге банк операциялары мен өзге де операцияларды үздіксіз ұсынудың кепілді деңгейін қамтамасыз етеді, ол банктің ішкі құжаттарында белгіленеді. Банктің көрсетілген ішкі құжаттары банктің интернет-ресурсында орналастырылуға жатады.
9. Банктің ақпараттық-коммуникациялық инфрақұрылымы жұмысының үздіксіздігіне қойылатын талаптар уәкілетті органның нормативтік құқықтық актісінде белгіленеді.
10. Осы бапта белгіленген талаптар Қазақстан Республикасының бейрезидент банктерінің филиалдарына және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдарға қолданылады.
Бапқа тұрақты сілтеме
https://adilet.kz/laws/doc-221398/st-55/