Мазмұнға өту Құжат мәтініне өту

Об утверждении Правил применения методов маскирования и хеширования

Бұйрық · № 535/НҚ · қабылданған 03.09.2026
Заңдық күші: Күшіне енбеген · 20.09.2026 жағдай бойынша
https://adilet.kz/laws/doc-229759/on/2026-09-20/
Басып шығарылды 2026-09-20 · adilet.kz
Об утверждении Правил применения методов маскирования и хеширования Күшіне енбеген 03.09.2026 редакциясы
{# The accessible name CONTAINS the visible «A−» / «A+» instead of replacing it: speech control matches what a person can read on the button (WCAG 2.5.3). The header's language button is built the same way. #}
Белгілі бір күнгі редакция

Об утверждении Правил применения методов маскирования и хеширования

Күшіне енбеген Бұйрық № 535/НҚ 20.09.2026 жағдай бойынша
Деректемелер және дереккөз
Толық атауы
Об утверждении Правил применения методов маскирования и хеширования
Атауы (қаз.)
Бүркемелеу және хештеу әдістерін қолдану қағидаларын бекіту туралы
Акт түрі
Бұйрық
Заңдық күші
Күшіне енбеген
Тізілімдегі мәртебе коды
exe
Нөмірі
535/НҚ
Қабылданған күні
03.09.2026
Қолданысқа енгізілген күні
20.09.2026
Көрсетілген редакция
03.09.2026 I229759_0.kaz
Соңғы өзгеріс
03.09.2026
Мәтін тілі
қазақша
НҚА мемлекеттік тіркеу нөмірі
V2600039824
ЭКБ идентификаторы
229759
Редакция идентификаторы
I229759_0
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
10.09.2026 03:30
Актінің мәртебесі расталмаған. Тізілім коды танылмады, сондықтан бұл бет актінің заңдық күші туралы ештеңе айтпайды.
20.09.2026 жағдай бойынша қолданыста болған редакция: 03.09.2026. Бұл — корпустағы соңғы редакция.

0 Бүркемелеу және хештеу әдістерін қолдану қағидаларын

бекіту туралы
«Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының 23-бабының 2-тармағына сәйкес БҰЙЫРАМЫН:

1. Қоса беріліп отырған Бүркемелеу және хештеу әдістерін қолдану қағидалары бекітілсін.

2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.

3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

0 Бүркемелеу және хештеу әдістерін қолдану қағидалары

Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық
даму министрі 2026 жылғы
3 қыркүйектегі № 535/НҚ
бұйрықпен бекітілген
Бүркемелеу және хештеу әдістерін қолдану қағидалары

1-тарау. Жалпы ережелер

1. Осы дербес деректерді бүркемелеу және хештеу әдістерін қолдану қағидалары (бұдан әрі – Қағидалар) «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының (бұдан әрі - Заң) 23-бабының 2-тармағына сәйкес әзірленді және бүркемелеу және хештеу әдістерін қолдану тәртібін айқындайды.

2. Осы Қағидаларда келесі негізгі ұғымдар пайдаланылады:

1) дербес деректер субъектiсi (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;

2) дербес деректерді бүркемелеу – нақты дербес деректердің бір бөлігін жалған және (немесе) иесі көрсетілмеген деректермен ауыстыру арқылы ақпаратты қорғау процесі;

3) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің меншік иесі (бұдан әрі – меншік иесі) – қағаз жеткізгіштегі базаны және (немесе) дербес деректерді қамтитын цифрлық объектіні Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

4) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

5) дербес деректерді қорғау – Заңда белгіленген мақсаттарда жүзеге асырылатын шаралар, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешені;

6) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, анонимдеуге, бұғаттауға, жоюға және алып тастауға бағытталған iс-әрекеттер;

7) дербес деректерді сәйкестендіргіш – дербес деректер субъектісін сәйкестендіруге немесе ол туралы жекелеген деректер жинағын осы субъектіні сәйкестендіруге мүмкіндік беретін мәліметтер жиынтығына байланыстыруға мүмкіндік беретін ақпарат;

8) үшінші тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бірақ дербес деректерді жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға;

9) хештелген мән – хештеу алгоритмін қолдана отырып, цифрлық деректерді түрлендіру нәтижесі;

10) цифрлық деректер – цифрлық нысанда берілген және оны алу тәсіліне және цифрлық ұсыну нысанына қарамастан автоматтандырылған және (немесе) талдамалық жинауға, сақтауға, өңдеуге, пайдалануға, беруге, таратуға немесе алып тастауға жарамды ақпарат;

11) цифрлық деректерді хештеу – кез келген көлемдегі цифрлық деректерді қорғау мақсатында оларды тіркеп-белгіленген ұзындық жолағына түрлендіру процесі;

12) цифрлық жүйе – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені.

3. Дербес деректерді қорғау мақсатында цифрлық объектілерде бүркемелеу және хештеу әдістері қолданылады.

2-тарау. Бүркемелеу және хештеу әдістерін қолдану тәртібі

4. Дербес деректерді бүркемелеу дербес деректердің бір бөлігін арнайы таңбалармен жасыру немесе ауыстыру жолымен жүзеге асырылады.

5. Дербес деректерді бүркемелеу әдісі дербес деректерге рұқсатсыз қол жеткізуді болдырмау мақсатында, оның ішінде келесі жағдайларда қолданылады:

1) пайдаланушыларға дербес деректерге қол жеткізудің цифрлық жүйелерін ұсынған кезде;

2) тест, демонстрациялық және аналитикалық ортада дербес деректерді пайдалану кезінде;

3) үшінші тұлғаларға дербес деректерге қол жеткізу кезінде;

4) пайдаланушы интерфейстерінде дербес деректерді көрсету кезінде;

5) егер дербес деректердің толық көлемін пайдалану талап етілмесе, есептерді қалыптастыру, құжаттарды басып шығару және дербес деректерді түсіру кезінде;

6) егер өңдеу мақсатына қол жеткізу дербес деректердің толық көлемін беруді талап етпесе, интеграциялық өзара іс-қимыл арқылы дербес деректермен алмасу кезінде.

6. Дербес деректерді бүркемелеу осы Қағидалардың 5-тармағында көзделген әрекеттер жасалғанға дейін жүзеге асырылады.

7. Субъектінің келісімімен үшінші тұлғаларға дербес деректерге қолжетімділік берілген кезде меншік иесі және (немесе) оператор дербес деректерді өңдеу мақсатына қол жеткізу үшін жеткілікті ең аз қажетті көлемде ғана бүркемелеу әдісін қолдана отырып, дербес деректерді беруді қамтамасыз етеді.

8. Бүркемелеу әдісін қолдану туралы мәліметтер операцияларды есепке алу журналында:

1) операцияны жүргізу күні мен уақыты;

2) орындалған операция түрі;

3) бүркемеленген дербес деректердің тізбесі;

4) қолданылған бүркемелеу әдісі;

5) бүркемелеу әдісін қолданудың дұрыстығын тексеру нәтижесі;

6) операцияны орындаған тұлға туралы мәліметтер;

7) дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға туралы мәліметтер (бар болса) көрсетіледі.

9. Цифрлық деректерді хештеу ҚР СТ ГОСТ Р 34.11-2015 «Ақпараттық технология. Ақпаратты криптографиялық қорғау. Хэштеу функциясы» сәйкес хештеу алгоритмін қолдану арқылы жүзеге асырылады.

10. Цифрлық деректерді хештеу әдісі дербес деректерге рұқсатсыз қол жеткізуді болдырмау мақсатында, оның ішінде келесі жағдайларда қолданылады:

1) егер олардың бастапқы мәнін пайдалану талап етілмесе, цифрлық деректерді сақтау кезінде;

2) цифрлық деректерді тексеру кезінде;

3) цифрлық деректерді салыстыру кезінде;

4) аутентификация үшін цифрлық деректерді пайдалану кезінде;

5) цифрлық жүйелерде дербес деректер сәйкестендіргіштерін пайдалану кезінде.

11. Цифрлық деректерді хештеу осы Қағидалардың 10-тармағында көзделген әрекеттер жасалғанға дейін жүзеге асырылады.

12. Цифрлық деректерді хештеу цифрлық деректерді түрлендіру нәтижесінен бастапқы мәнді қалпына келтіру мүмкіндігінсіз хештелген мәнге түрлендіру арқылы жүзеге асырылады.

13. Хештеу әдісін қолданғаннан кейін цифрлық деректерді өңдеу кезінде олардың хештелген мәні қолданылады.

14. Хештеу әдісін қолдану туралы мәліметтер операцияларды есепке алу журналында:

1) операцияны жүргізу күні мен уақыты;

2) орындалған операция түрі;

3) хештелген цифрлық деректердің тізбесі;

4) қолданылған хештеу әдісі;

5) әдісті қолданудың дұрыстығын тексеру нәтижесі;

6) операцияны орындаған тұлға туралы мәліметтер (бар болса);

7) дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға туралы мәліметтер (бар болса) көрсетіледі.