Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи
Деректемелер және дереккөз
- Толық атауы
- Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи
- Атауы (қаз.)
- Байланыс операторларының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
- Акт түрі
- Бұйрық
- Заңдық күші
- Мәртебесі расталмаған
- Тізілімдегі мәртебе коды
- exe
- Нөмірі
- 443/НҚ
- Қабылданған күні
- 31.07.2026
- Қолданысқа енгізілген күні
- 17.08.2026
- Көрсетілген редакция
- 31.07.2026 I228366_0.kaz
- Соңғы өзгеріс
- 31.07.2026
- Мәтін тілі
- қазақша
- НҚА мемлекеттік тіркеу нөмірі
- V2600039467
- ЭКБ идентификаторы
- 228366
- Редакция идентификаторы
- I228366_0
- Бастапқы дереккөз
- ЭКБ zan.gov.kz (API)
- Деректер жаңартылды
- 07.08.2026 03:30
0 Байланыс операторларының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
«Байланыс туралы» Қазақстан Республикасы Заңының 39-3-бабына сәйкес БҰЙЫРАМЫН:
1 1. Қоса беріліп отырған Байланыс операторларының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары бекітілсін.
2 2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Телекоммуникациялар комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1 1) осы бұйрықты Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркеуді;
2 2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3 3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) ішіне 2) тармақшаларында көзделген іс-шаралардың атқарылуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
3 3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4 4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
КЕЛІСІЛДІ:
Қазақстан Республикасының
Ішкі істер министрлігі
КЕЛІСІЛДІ:
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті
1 Байланыс операторының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
2026 жылғы 31 шілдедегі
№ 443/НҚ
Бұйрықпен бекітілген
Байланыс операторының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
1 1-тарау. Жалпы ережелер
1. Осы Байланыс операторының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары (бұдан әрі – Қағидалар) «Байланыс туралы» Қазақстан Республикасы Заңының 39-3-бабына сәйкес әзірленді және байланыс операторының тәуекелдерді басқару және ішкі бақылау жүйесін (бұдан әрі – ТБжІБЖ) қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну тәртібін айқындайды.
2. Осы Қағидалардың қолданысы ТБжІБЖ-ны қалыптастыратын және бекітетін, сондай-ақ байланыс желілерінде көрсетілетін байланыс қызметтерінің сапасын қамтамасыз етуге және алаяқтықтың алдын алуға бағытталған іс-шараларды көздейтін байланыс операторының байланыс саласындағы уәкілетті органға ТБжІБЖ туралы ақпаратты ұсынуына қолданылады.
3. Осы Қағидаларда пайдаланылатын негізгі ұғымдар:
1) байланыс операторы – байланыс қызметтерін көрсететін және (немесе) байланыс желілерін пайдаланатын, Қазақстан Республикасының аумағында тіркелген жеке немесе заңды тұлға;
2) тәуекел – байланыс операторының қызметімен байланысты Қазақстан Республикасы заңнамасының талаптарын сақтауға, байланыс қызметтерінің сапасына және байланыс желілеріндегі алаяқтықтың алдын алуға теріс әсер етуі мүмкін оқиғалардың туындау ықтималдығы;
3) байланыс қызметтері – пошта және арнаулы жөнелтілімдерді, пошталық ақша аударымдарын немесе телекоммуникация хабарламаларын қабылдау, өңдеу, сақтау, беру, тасымалдау, жеткізу жөніндегі қызмет;
4) санкцияланбаған трафик (фрод) – трафикті өткізуді және өзара есеп айырысу тәртібін қоса алғанда, телекоммуникация желілерін қосу және олардың өзара іс-қимылының белгіленген қағидаларын бұза отырып өткізілетін трафик, оның ішінде шақырушы абоненттің нөмірін ауыстыра отырып өткізілетін трафик;
5) байланыс саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – байланыс саласындағы мемлекеттік саясаттың іске асырылуын, байланыс саласында қызметтер көрсететін немесе оларды пайдаланатын тұлғалардың қызметін мемлекеттік бақылауды, үйлестіру мен реттеуді жүзеге асыратын, Қазақстан Республикасының Үкіметі айқындайтын орталық атқарушы орган.
4. ТБжІБЖ-ны қалыптастыру және оның жұмыс істеуі кезінде байланыс операторы тәуекел-менеджмент саласындағы халықаралық және Қазақстан Республикасының ұлттық стандарттарын, оның ішінде мыналарды басшылыққа алады:
1) ҚР СТ ISO 31000–2020 «Тәуекел-менеджмент. Басшылық нұсқаулар»;
2) ҚР СТ IEC 31010–2020 «Тәуекел-менеджмент. Тәуекелді бағалау әдістері»;
3) ҚР СТ ИСО 73–2010 Нұсқаулығы «Тәуекел-менеджмент. Сөздік».
2 2-тарау. Тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту тәртібі
5. Байланыс операторы ТБжІБЖ-ны жүзеге асырылатын қызметтің сипатын, ауқымын және күрделілігін ескере отырып қалыптастырады.
6. ТБжІБЖ тұрақты негізде жұмыс істейді және байланыс операторының басқару және шешімдер қабылдау процестерінің ажырамас бөлігі болып табылады.
7. ТБжІБЖ-ны қалыптастыру кезінде байланыс операторы мыналарды:
1) тәуекелдерді басқаруға және ішкі бақылауға жауапты құрылымдық бөлімшелер мен (немесе) лауазымды тұлғалардың өкілеттіктерін, жауапкершілігін, өзара іс-қимыл және үйлестіру тәртібін айқындауды;
2) ішкі құжаттарға сәйкес тәуекелдер тізілімін жүргізуді қоса алғанда, ТБжІБЖ процестерін құжаттандыруды;
3) ТБжІБЖ тиімділігіне мониторинг жүргізуді және оны жетілдіру бойынша шаралар қабылдауды;
4) ТБжІБЖ-ны жылына кемінде бір рет қайта қарауды және жаңартуды;
5) Қазақстан Республикасының қолданыстағы заңнамасы, ұйымдық құрылым өзгерген, жаңа технологиялар енгізілген, сондай-ақ елеулі тәуекелдер іске асырылған жағдайларда ТБжІБЖ-ны жоспардан тыс қайта қарауды қамтамасыз етеді.
8. Тәуекелдерді басқаруға және ішкі бақылауға жауапты құрылымдық бөлімшелер мен (немесе) лауазымды тұлғалар байланыс операторының басшысына не байланыс операторының ішкі құжатымен айқындалатын лауазымды тұлғаға есеп береді.
9. ТБжІБЖ-ны тиімді және сапалы қалыптастыру мен басқару мақсатында байланыс операторы «үш қорғаныс шебін» құрады:
1) «бірінші қорғаныс шебін» жүзеге асырылатын қызмет шеңберінде тәуекелдерді анықтауға, бағалауға, мониторингтеуге және азайтуға жауапты байланыс операторының барлық құрылымдық бөлімшелері жүзеге асырады;
2) «екінші қорғаныс шебін» тәуекелдерді басқаруға, ішкі бақылауға, киберқауіпсіздікке, комплаенске және өзге де бақылау функцияларына жауапты байланыс операторының құрылымдық бөлімшелері жүзеге асырады.
Байланыс операторының тәуекелдерді басқаруға және ішкі бақылауға жауапты құрылымдық бөлімшелері мен (немесе) лауазымды тұлғалары үшін Қазақстан Республикасының қолданыстағы заңнамасына сәйкес жүктелген функцияларды орындау үшін қажетті ақпаратқа, оның ішінде қолжетімділігі шектеулі мәліметтерге қол жеткізу мүмкіндігі беріледі.
3) «үшінші қорғаныс шебін» байланыс операторының ішкі құжаттарында белгіленген тәртіппен ішкі аудит бөлімшесі не ТБжІБЖ тиімділігін тәуелсіз бағалау функцияларын орындайтын өзге де тұлғалар жүзеге асырады.
10. Осы Қағидалар шеңберіндегі тәуекелдердің негізгі санаттарына мыналар жатады:
1) байланыс қызметтерін көрсетудің үздіксіздігін бұзу тәуекелі – байланыс қызметтерін көрсетудің мәнді бұзылуына немесе тоқтатылуына әкелуі мүмкін және қызметтің үздіксіздігін қамтамасыз ету бойынша шараларды қолдануды талап ететін төтенше, авариялық, технологиялық және өзге де оқиғалардың туындау тәуекелі;
2) байланыс қызметтерінің сапа тәуекелі – байланыс қызметтері сапасының нысаналы параметрлеріне қол жеткізуге, Қазақстан Республикасы заңнамасының талаптарын сақтауға және абоненттер алдындағы міндеттемелерді орындауға теріс әсер етуі мүмкін оқиғалардың туындау тәуекелі;
3) байланыс желілеріндегі алаяқтық әрекеттер тәуекелі – байланыс желілерінде алаяқтық әрекеттер жасаумен байланысты, оның ішінде санкцияланбаған трафик (фрод), абоненттік нөмірлерді ауыстыру, байланыс қызметтеріне заңсыз қол жеткізу және қаржылық шығындарға, байланыс қызметтері сапасының бұзылуына және абоненттерге зиян келтіруге әкеп соғуы мүмкін өзге де құқыққа қайшы әрекеттердің туындау тәуекелі;
4) құқықтық (комплаенс) тәуекел – Қазақстан Республикасы заңнамасының талаптарын, келісімшарттық міндеттемелерді және байланыс операторының ішкі құжаттарын сақтамау немесе тиісінше қолданбау салдарынан, сондай-ақ заңнаманың өзгеруі, нормалардың бірмәнді түсіндірілмеуі және әртүрлі құқық қолдану практикасы салдарынан шығындардың туындау тәуекелі.
Байланыс операторлары жүзеге асырылатын қызметтің сипатын, ауқымын және күрделілігін ескере отырып, тәуекелдердің өзге де санаттарын айқындайды.
11. Байланыс операторы тәуекелдерді сәйкестендіруді, бағалауды және оларға мониторинг жүргізуді, сондай-ақ тәуекелдер тізілімін жүргізуді қамтамасыз етеді.
12. Әрбір тәуекел үшін оның мониторингіне және тәуекелді азайту бойынша іс-шаралардың іске асырылуына жауап беретін құрылымдық бөлімшенің жауапты қызметкері (бұдан әрі – тәуекел иесі) айқындалады.
13. Тәуекелдер тізілімінде тәуекелдің сипаттамасы, тәуекел факторлары, ықтимал салдарлары, тәуекел иесі, тәуекелді бағалау және оны азайту бойынша іс-шаралар қамтылады.
14. Байланыс операторы тәуекел факторларына мониторинг жүргізу және ден қою шараларын уақтылы қабылдау үшін тәуекелдің негізгі индикаторларын пайдаланады.
15. Байланыс операторы өз қызметінің ерекшеліктерін ескере отырып, тәуекелдің жол берілетін деңгейін (тәуекел – тәбет) айқындайды.
16. Тәуекелдер тізілімі жылына кемінде бір рет қайта қаралуы және жаңартылуы тиіс.
17. Тәуекелдерді байланыс операторының ішкі құжаттарында белгіленген тәртіппен байланыс операторының басшылығы қарауы тиіс.
18. Тәуекелдер іске асырылған немесе тәуекелдің жол берілетін деңгейінен асқан жағдайда, ақпараттың байланыс операторының уәкілетті лауазымды тұлғаларына эскалациясы қамтамасыз етіледі.
Тәуекел іске асырылған немесе тәуекелдің жол берілетін деңгейінен асқан кезде байланыс операторының уәкілетті лауазымды тұлғасы байланыс операторының ішкі құжаттарында белгіленген тәртіппен уәкілетті органды хабардар ету қажеттілігі туралы шешім қабылдайды.
Уәкілетті орган байланыс операторына ТБжІБЖ-ны іске асыруға, оның ішінде тәуекелдерді анықтау мен азайтуға қатысты ұсынымдар (түсіндірулер) жібереді.
19. Байланыс операторы қайталанатын оқиғалардың алдын алу және ТБжІБЖ-ны жетілдіру мақсатында іске асырылған тәуекелдер мен оқыс оқиғалардың есебін жүргізеді және оларға талдау жасайды.
20. ТБжІБЖ-ны байланыс операторының басшысы немесе байланыс операторының ішкі құжатымен айқындалатын өзге де лауазымды тұлға бекітеді.