Об утверждении Требований к деятельности организации по формированию и ведению базы данных Қолданыста
Басқа 0
Деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптарды бекіту туралы
«Сақтандыру қызметі туралы» Қазақстан Республикасының Заңын іске асыру мақсатында Қазақстан Республикасы Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігінің (бұдан әрі - Агенттік) Басқармасы ҚАУЛЫ ЕТЕДІ:
Тармақ 1
1. Қоса беріліп отырған Деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптар бекітілсін.
Тармақ 2
2. Осы қаулы Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуден өткен күннен бастап он төрт күн өткеннен кейін қолданысқа енеді.
Тармақ 3
3. Бағалы қағаздар рыногының субъектілерін және жинақтаушы зейнетақы қорларын қадағалау департаменті (Қарақұлова Д.Ш.):
Тармақша 1
1) Заң департаментімен (Байсынов М.Б.) бірлесіп, осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуден өткізу шараларын қолға алсын;
Тармақша 2
2) осы қаулы Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуден өткен күннен бастап он күндік мерзімде оны Агенттіктің мүдделі бөлімшелеріне, сақтандыру (қайта сақтандыру) ұйымдарына, деректер базасын қалыптастыруды және жүргізуді жүзеге асыратын ұйымдарға, "Қазақстан қаржыгерлер қауымдастығы" заңды тұлғалар бірлестігіне мәлімет үшін жіберсін.
Тармақ 4
4. Агенттік Төрағасы Қызметі (Заборцева Е.Н.) осы қаулыны Қазақстан Республикасының бұқаралық ақпарат құралдарында жариялауды қамтамасыз етсін.
Тармақ 5
5. Осы қаулының орындалуын бақылау Агенттік Төрағасының орынбасары Ғ.Н. Өзбековке жүктелсін.
Басқа 8. Деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптар
Қазақстан Республикасы Қаржы
нарығын және қаржы
ұйымдарын реттеу мен
қадағалау агенттігі
Басқармасының
2007 жылғы 25 маусымдағы N 177
қаулысымен бекітілген
Деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптар
Осы Деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптар (бұдан әрі – Талаптар) «Сақтандыру қызметі туралы» Қазақстан Республикасының Заңына (бұдан әрі – Сақтандыру қызметі туралы заң) сәйкес әзірленді және ақпараттық процеске, қауіпсіздік жүйесін қалыптастыруға және электрондық жабдыққа қойылатын ең төменгі талаптарды белгілеуге, сақтандыру бойынша бірыңғай деректер базасының (бұдан әрі- дерекқор) сақталуына және үй-жайларға қойылатын талаптарды қоса алғанда, деректер базасын қалыптастыру және жүргізу жөніндегі ұйымның (бұдан әрі - Ұйым) қызметіне қойылатын талаптарды белгілейді.
Талаптарға сәйкес дербес деректерді жинау, өңдеу және қорғау «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының Заңына сәйкес жүзеге асырылады.
Тарау 1. 1-тарау. Жалпы ережелер
1-тарау. Жалпы ережелер
Тармақ 1
1. Талаптарда Сақтандыру қызметі туралы заңда, «Электрондық құжат және электрондық цифрлық қолтаңба туралы» Қазақстан Республикасының Заңында белгіленген негізгі ұғымдар, сондай-ақ мынадай ұғымдар пайдаланылады:
Тармақша 1
1) ақпараттық жүйенің қауіпсіздігін басқарушы (бұдан әрі – басқарушы) – Ұйымның және дерекқорды пайдаланушының электронды деректерді алу және (немесе) беру жүйесінің жұмыс істеуін қамтамасыз ететін, оларды қорғау шараларын іске асыратын, келіп түскен және (немесе) беріліп отырған ақпаратты оның функциялары мен өкілеттігін ескере отырып генерациялауды қамтамасыз ететін қызметкері;
Тармақша 2
2) ақпараттық қауіпсіздік саясаты – шектеулі таратылатын ақпаратты басқаруды, қорғауды және бөлуді реттейтін нормалар және практикалық тәсілдер;
Тармақша 3
3) бірдейлендіру – ұсынылған деректемелердің жүйеде бар деректемелермен сәйкес келуін айқындау арқылы кіру субъектісі мен объектісінің түпнұсқалығын растау;
Тармақша 4
4) дерекқорды пайдаланушы – Қазақстан Республикасы Заңдарының талаптарына сәйкес сақтандыру есептерін ақпарат жүйесінде қалыптастыруға және пайдалануға қатысушы, Сақтандыру қызметі туралы заңның 80-бабының 3-тармағында көрсетілген ақпаратты жеткізушілер және Сақтандыру қызметі туралы заңның 80-бабының 4-тармағының 3) және 3-1) тармақшаларында көрсетілген сақтандыру есебін алушылар;
Тармақша 5
5) жауапты тұлға – ақпаратты қорғау құралдарын санкцияланбаған кіруден қорғауды және бақылауды қамтамасыз ететін Ұйымның және дерекқорды пайдаланушының қызметкері;
Тармақша 6
6) зиянды бағдарламалық қамтамасыз ету (компьютерлік вирустар, желілік зиянкестер және осыған ұқсас бағдарламалық қамтамасыз етулер) – өз көшірмесін жасау қабілеті бар (ішінара немесе түпнұсқамен толық түрде дәл келетін) және оларды деректер базасын пайдаланушының сұрауынсыз компьютер жүйесінің, желілердің әр түрлі объектілеріне және (немесе) ресурстарына енгізу қабілеті бар орындалатын код жиынтығы;
Тармақша 7
7) нақты уақыт режимі – сақтандыру шарты жасалған күннен кейінгі күні Астана қаласының уақытымен сағат 16.00 дейін келіп түсуді, ақпаратты өңдеуді және айырбастауды қамтамасыз ететін, сақтандыру есептерін қалыптастыру мен пайдаланудың ақпараттық жүйесінің жұмыс режимі;
Тармақша 8
8) негізгі ақпарат – криптографиялық кілттер және электрондық цифрлық қолтаңба кілттері;
Тармақша 9
9) оператор – қорғаныс жүйесін пайдалану арқылы хабарламаларды қабылдау, жинау, өңдеу, беру және қабылдауды тікелей жүзеге асыратын дерекқорды пайдаланушы қызметкер;
Тармақша 10
10) проактивті режимдегі қызметтер - деректер базасы субъектісі тарапынан өтініш бермей ұсынылатын деректер базасы субъектісін хабардар ету жөніндегі Ұйымның қызметтері;
Тармақша 11
11) сақтандыру есептерін қалыптастырудың және пайдаланудың ақпараттық жүйесі – Сақтандыру қызметі туралы заңның 80-бабының 3-тармағында көрсетілгендей ақпаратты жеткізуші Ұйым іске асыруға арналған ақпаратты жеткізушілердің, ақпараттық процестердің сақтандыру есептерін алушылардың (дерекқор субъектісін қоспағанда) олардың бағдарламалық-техникалық қамтамасыз ету жөніндегі ақпараттық технологияларының, ақпараттық желілерінің құрал-жабдықтарының жиынтығы;
Тармақша 12
12) сақтандыру есептерін қалыптастырудың және пайдаланудың ақпараттық жүйесін қорғау жөніндегі шаралар – сақтандыру есептерін қалыптастырудың және пайдаланудың ақпараттық жүйесінің жұмыс істеу қауіпсіздігін қамтамасыз етуге бағытталған ұйымдастыру-техникалық іс-шаралар, оның ішінде белгіленген бағдарламалық қамтамасыз етуге кіруге бақылауды және тіркелген пайдаланушылардың өкілеттігін шектемейтін құралдарды беруді қамтамасыз ететін санкцияланбаған кіруден электронды құралдар мен компьютерлерді қорғайтын бағдарламалық-аппараттық қорғаныс;
Тармақша 13
13) сақтандырушы – уәкілетті органның тиісті лицензиясының негізінде сақтандыру шарттарын жасау және орындау бойынша қызметті жүзеге асыратын сақтандыру ұйымы, Қазақстан Республикасы бейрезидент-сақтандыру ұйымының филиалы;
Тармақша 14
14) сәйкестендіруші – бірегей дербес код және (немесе) жүйенің субъектісіне және (немесе) объектісіне берілген және жүйеге және (немесе) жүйе ресурстарына ретпен кіруге арналған есім;
Тармақша 15
15) сәйкестендіру – жүйеде бар сәйкестендірушілер тізбесінің жүйеге және (немесе) сәйкестендіруші жүйесінің ресурсына кіруге рұқсат алу үшін жасалған иелену немесе сәйкестікті белгілеу процесі;
Тармақша 16
16) уәкілетті орган – қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау және қадағалауды жүзеге асыратын мемлекеттік орган.
Тармақ 2
2. Ақпаратты жеткізушілер және кредиттік есепті қабылдаушылар («Сақтандыру қызметі туралы» Заңның 80-бабының 4-тармағының 1), 1-1), 2), 2-1), 4), 6), 7), 8), 9), 10) және 11) тармақшаларында көрсетілген тұлғаларды қоспағанда) ұйымдастыру, технологиялық талаптардың Қазақстан Республикасының сақтандыру және сақтандыру қызметі, кредиттік бюролар және кредиттік тарихты қалыптастыру және ақпараттандыру туралы заңнамасында белгіленген, сондай-ақ Ұйыммен жасалған ақпарат беру және (немесе) сақтандыру есептерін алу туралы жасалған шарттардан туындайтын талаптардың орындалуын қамтамасыз етеді.
Тармақ 2-1
Тармақ 2-2
2-2. Ұйым қызметінің тәртібін белгілейтін ішкі ережелерде мынадай мәліметтер болуы тиіс:
Тармақша 1
1) ақпаратты ұсыну және (немесе) сақтандыру есептерін алу туралы шарттар жасау тәртібі;
Тармақша 2
2) деректер базасынан ұсынылатын сақтандыру есептерінің тізбесі мен нысандары;
Тармақша 3
3) сақтандыру есептеріндегі ақпараттың түрі, мерзімі (мерзімділігі), көлемі және сақтандыру есептерін алу тәртібі;
Тармақша 4
4) деректер базасынан ақпаратты ұсыну қызметіне төлем жүргізу тәртібі;
Тармақша 5
5) деректер базасын қалыптастыру үшін ақпаратты ұсыну түрі, көлемі, мерзімі (мерзімділігі), тәртібі;
Тармақша 6
6) Ұйымның, ақпаратты жеткізушінің және сақтандыру есебін алушының құқықтары мен міндеттері;
Тармақша 7
7) Ұйымның, ақпаратты жеткізушінің және сақтандыру есебін алушының жауаптылығы;
Тармақша 8
8) Ұйымның жұмыс істеу режимі.
Тармақ 2-3
2-3. Сақтандыру қызметі туралы Заңның 79-бабының 7-тармағында белгіленген Ұйымның функцияларынан басқа, Ұйым:
Тармақша 1
1) сақтандыру есептерін алушылардың қызметін автоматтандыру үшін мамандандырылған бағдарламалық қамтылымды әзірлеуді және ұсынуды жүзеге асырады;
Тармақша 2
2) қызмет көрсетуді проактивті режимде жүзеге асырады, олардың ұсынылу тәртібін Ұйым Сақтандыру қызметі туралы заңда және Талаптарда белгіленген шектеулерді ескере отырып, дербес айқындайды.
Тарау 2. 2-тарау. Сақтандыру есептерін қалыптастыру және пайдалану
2-тарау. Сақтандыру есептерін қалыптастыру және пайдалану
Тармақ 3
3. Сақтандыру есептерін қалыптастыру үшін Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1) және 1-1) тармақшаларында көрсетілген Ұйымның және ақпаратты жеткізушінің арасында ақпаратты ұсыну және (немесе) сақтандыру есептерін алу шарты жасалады.
Ақпаратты ұсыну және (немесе) сақтандыру есептерін алу туралы шарттың мазмұнына қойылатын талаптар Сақтандыру қызметі туралы заңның 83-бабында белгіленеді.
Тармақ 4
4. Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағында көрсетілген ақпаратты жеткізушілерін Ұйымда тіркеу Сақтандыру қызметі туралы Заңның 84-бабына сәйкес жүзеге асырылады.
Тармақ 5
5. Сақтандыру қызметі туралы заңның 80-бабының 4-тармағында көрсетілген сақтандыру есебін алушылардан сақтандыру есебін қағаз тасымалдағышта ұсыну туралы сұрау салу түскен кезде Ұйым осындай алушыларға есеп сұрау салуды алған күннен бастап екі жұмыс күні ішінде табыс етеді.
Сақтандыру қызметі туралы заңның 80-бабының 4-тармағында көрсетілген тұлғаларға сақтандыру есебін беру Сақтандыру қызметі туралы заңның 80-бабының 6-тармағына сәйкес жүзеге асырылады.
Электрондық нысанда сақтандыру есебін беру туралы сақтандыру есептерін алушылардың сұрау салуы мынадай тәсілдердің бірімен расталады:
Тармақша 1
1) биометриялық сәйкестендіру құралдарымен;
Тармақша 2
2) электрондық цифрлық қолтаңбамен;
Тармақша 3
3) бір реттік құпия сөзді жасау және енгізу.
Биометриялық сәйкестендіру, электрондық цифрлық қолтаңбаны қолдану, сондай-ақ бір реттік парольді жасау және жіберу процестерін Ұйым Қазақстан Республикасының цифрландыру, электрондық құжат және электрондық қолтаңба саласындағы заңнамасында белгіленген талаптарды, сондай-ақ ақпараттық қауіпсіздік және дербес деректерді қорғау саласындағы талаптарды ескере отырып айқындайды.
Тармақ 6
6. 6-тармақ алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 7
7. 7-тармақ алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 8
8. Алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.12.27 № 183 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 9
9. Деректер базасының субъектісіне арналған сақтандыру есебінде сақтандыру есебін қабылдаушылардың берілген күнін, атауын және деректемелерін көрсеткен барлық берілген сақтандыру есептері туралы ақпарат болуы тиіс.
Тармақ 10
10. Ұйым сақтандыру есептерін ұсыну кезінде барлық ақпаратты жеткізушілерді және осы ақпаратты Ұйымның алған күнін көрсетеді.
Тармақ 10-1
10-1. Сақтандыру қызметі туралы заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген ақпарат жеткізуші Ұйымға Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 6164 болып тіркелген, «Сақтандыру ұйымының, Қазақстан Республикасы бейрезидент-сақтандыру ұйымы филиалының сақтандыру, оның ішінде сақтандыру нарығының қатысушыларымен өзара қарым-қатынастағы қызметін жүзеге асыруына, сақтандыру ұйымы мен сақтандыру агентінің арасында жасалатын тапсырма шартына қойылатын және сақтандыру агентінің сақтандыру нарығында делдалдық қызметті жүзеге асыруға өкілеттіктеріне қойылатын талаптарды, сондай-ақ сақтандыру агенттерін оқытудың ең қысқа бағдарламасын және оқытуды жүргізудің тәртібіне қойылатын талаптарды бекіту туралы» Қазақстан Республикасы Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010 жылғы 1 наурыздағы № 25 қаулысымен көзделген мәліметтерді міндетті сақтандыру түрлері бойынша, сақтандырудың міндетті түрлері шеңберінде (жүктелген сақтандыруды қоспағанда) бірлесіп сақтандыру шарттары бойынша - сақтандырудың ерікті түрлері бойынша, сақтандырудың, қайта сақтандырудың және бірлескен қайта сақтандырудың жүктелген және ерікті түрлері шеңберінде бірлесіп сақтандыру шарттары бойынша есепті айдан кейінгі айдың 6 (алтыншы) жұмыс күнінен кешіктірілмейтін мерзімде, нақты уақыт режимінде ұсынады.
Тармақ 11
11. Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1) тармақшасында көрсетілген ақпаратты жеткізуші Ұйымға Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 17806 болып тіркелген «Сақтандыру полистерінің мазмұнына және ресімделу тәртібіне қойылатын талаптарды белгілеу туралы» Қазақстан Республикасының Ұлттық Банкі Басқармасының 2018 жылғы 29 қазандағы № 269 қаулысында көзделген мәліметтерді міндетті сақтандыру түрлері бойынша, сақтандырудың міндетті түрлері шеңберінде (жүктелген сақтандыруды қоспағанда) бірлесіп сақтандыру шарттары бойынша және сақтандырудың ерікті түрлері бойынша есепті айдан кейінгі айдың 6 (алтыншы) жұмыс күнінен кешіктірілмейтін мерзімде, сақтандырудың, қайта сақтандырудың және бірлескен қайта сақтандырудың жүктелген және ерікті түрлері шеңберінде бірлесіп сақтандыру шарттары бойынша нақты уақыт режимінде ұсынады.
Тармақ 11-1
11-1. Көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру шартын жасасқан кезде Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1) тармақшасында көрсетілген ақпаратты жеткізуші Қазақстан Республикасының аумағына уақытша кіретін (алып кіргізілетін) автокөлік құралдары бойынша мынадай мәліметтерді нақты уақыт режимінде ұсынады:
Тармақша 1
1) сақтандыру шартының түрі (стандартты, кешенді);
Тармақша 2
2) сақтандыру шартының Ұйым берген бірегей нөмірі;
Тармақша 3
3) сақтандыру полисінің қолданыс мерзімі;
Тармақша 4
4) өтініш беруші туралы мәліметтер:
тегі, аты, әкесінің аты (ол бар болса), туған күні, тұрғылықты жері (жеке тұлға үшін);
жүргізуші куәлігінің сериясы, нөмірі, берілген күні, жүргізу стажы (жеке тұлға үшін);
атауы, орналасқан орны (заңды тұлға үшін);
резиденттік белгісі (Қазақстан Республикасының резиденті немесе бейрезиденті);
Тармақша 5
5) автокөлік құралы туралы мәліметтер:
көлік құралының алып кіргізу мерзіміне тіркелгенін растайтын құжат;
«Көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру туралы» Қазақстан Республикасының Заңына (бұдан әрі – Міндетті сақтандыру туралы Заң) сәйкес көлік құралының типі;
шығарылған жылы;
шанағының нөмірі;
Тармақша 6
6) сақтандырылушы (сақтандырылушылар) туралы мәліметтер:
тегі, аты, әкесінің аты (бар болса), туған күні, тұрғылықты жері;
жүргізуші куәлігінің сериясы, нөмірі, берілген күні, жүргізу стажы.
Тармақ 11-2
11-2. Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1-1) тармақшасында көрсетілген ақпаратты жеткізуші Ұйымға ақпарат ұсыну туралы Ұйыммен жасалған шарт негізінде сақтандыру төлемдеріне кепілдік беру жүйесіне енгізілген сақтандырудың кепілдік берілген сыныптары (түрлері) шеңберінде мәліметтер ұсынады.
Тармақ 11-3
11-3. Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1-2) тармақшасында көрсетілген ақпаратты жеткізуші Ұйымға Қазақстан Республикасы Әлеуметтік кодексінің шеңберінде жасалған зейнетақы аннуитеті шарттары бойынша мәліметтерді ұсынады.
Тармақ 12
12. Алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 13
13. Ұйым көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру шартына бірегей нөмірді мынадай тәртіппен береді:
Тармақша 1
1) сақтанушының көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру шартын жасауға арналған өтініші негізінде сақтандырушының сақтанушы (сақтандырылушы), көлік құралы (көлік құралдары) туралы мәліметтерді енгізуі;
Тармақша 2
2) дерекқорда сақтандыру полисіне енгізу үшін қажетті мәліметтер бар сақтандыру есебін қалыптастыру;
Тармақша 3
3) сақтандыру полисіне сақтандыру полисінің нөмірі болып табылатын бірегей нөмір беру.
Тармақ 13-1
13-1. Ұйым жасалған міндетті (көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыруды қоспағанда), ерікті сақтандыру шартына дерекқорда бірегей нөмір береді.
Тармақ 14
14. Алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 15
15. Сақтандыру қызметі туралы Заңның 80-бабының 4-тармағында көрсетілген сақтандыру есебін алушыларға деректер базасынан сақтандыру есептерін беру Сақтандыру қызметі туралы Заңның 80-бабының 5-тармағына сәйкес сақтандыру есептеріне кіру деңгейіне және олардың түріне қатысты жүзеге асырылады.
Тармақ 16
16. Алып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 17
17. Алып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.09.03 N 137 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 18
18. Лауазымдық міндеттеріне көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру шарттарын жасасу кіретін, Сақтандыру қызметі туралы заңның 80-бабы 3-тармағының 1) тармақшасында көрсетілген сақтандыру есебін алушының қызметкерлері сақтандыру сыйлықақысының мөлшерін негізделген қолдану мақсатында дерекқор субъектісіне берілетін сынып туралы сақтандыру есебін (дерекқор субъектісінде сақтандыру жағдайларының болуы немесе болмауы) Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13928 болып тіркелген, «Көлік құралдары иелерінің азаматтық-құқықтық жауапкершілігін міндетті сақтандыру бойынша сақтандыру сыйлықақысын есептеу үшін «бонус-малус» жүйесі бойынша коэффициентті есептеу және қолдану қағидаларын бекіту туралы» Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 30 мамырдағы № 140 қаулысына сәйкес алады.
Тарау 3. 3-тарау. Ақпараттық процесс
3-тарау. Ақпараттық процесс
Тармақ 19
19. Сақтандыру есептерін қалыптастыру және пайдалану жөніндегі ақпарат жүйесінің жұмыс істеуі былайша қамтамасыз етіледі:
Тармақша 1
1) келісілген рәсімдер мен технологиялық параметрлер аясындағы оның қатысушыларының қызметін үйлестіру және басқару;
Тармақша 2
2) қолданыстағы бағдарламалық және техникалық құралдарды сәйкестендіру;
Тармақша 3
3) ақпараттарды ашу мүмкіндігін жоюды қосқандағы ақпарат қауіпсіздігі;
Тармақша 4
4) жоғары тиімділікті технологияларды енгізу;
Тармақша 5
5) ресурстарды икемді және тиімді басқару;
Тармақша 6
6) қызмет көрсету сапасын көтеру.
Тармақ 20
20. Ұйым және деректер базасын пайдаланушылар мыналарды қамтамасыз етеді:
Тармақша 1
1) деректерді енгізуді бақылауды;
Тармақша 2
2) құжаттардың параметрлерін есепке алу мүмкіндігі (құжаттар нөмірі, байланыс коды, шарт нөмірі және басқалар);
Тармақша 3
3) жиынтық ақпарат тудыруды;
Тармақша 4
4) резерв көшірмелерін жасау, деректерді архивтеуді;
Тармақша 5
5) кіруге рұқсат беру құқығын бақылайтын қорғаудың штатты құралдары бар ақпарат жүйесін пайдалануды;
Тармақша 6
6) электронды хабарламаларды ұсынуды және қабылдауды реттейтін рәсімдердің болуы;
Тармақша 7
7) талдамалық және статистикалық есептерді дайындау мүмкіндігі.
Тармақ 21
21. Ақпарат жүйесін әзірлеу, енгізу және қызмет көрсету процесінің құрамына әзірлеу кезеңдерін белгілеу, өндіріске пайдалануға қабылдау, өзгерістер жасау, тестілеу және енгізу тәртібі, барлық кезеңдерді құжаттамалау талаптары енеді.
Тармақ 22
22. Ұйымның ақпарат жүйесін әзірлеу, енгізу және қызмет көрсетуі Қазақстан Республикасының аумағында қолданылып жүрген стандарттар мен Ұйымның ішкі құжаттары арқылы орындалады.
Тармақ 23
23. Ұйым ақпарат жүйесін әзірлеуді оның бірінші басшысы бекіткен техникалық тапсырма негізінде орындайды.
Ұйым ақпаратты жеткізушілерден ақпаратты қабылдау мүмкіндігін қамтамасыз етеді не олар пайдаланып отырған бағдарламалық қамтамасыз етудің тиісті талаптарын белгілейді. Деректер базасының пайдаланушылары бағдарламалық қамтамасыз етуді жеке әзірлеген жағдайда ол Ұйыммен келісіледі.
Тармақ 24
24. Бағдарламалық қамтамасыз етуге өзгерістер енгізу қажет болған жағдайда (жүйенің кемшіліктерін алып тастау немесе жетілдіру) бағдарламалық қамтамасыз етуде және (немесе) ақпараттық жүйе деректерінде санкцияланбаған өзгерістерді болдырмау мақсатында өзгерістер енгізу процесі Қазақстан Республикасының аумағында қолданылып жүрген техникалық тапсырмаларға, стандарттарға және Ұйымның ішкі құжаттарына сәйкес жүзеге асырылады.
Тарау 4. 4-тарау. Ұйым мен деректер базасын пайдаланушылар арасындағы ақпарат алмасу талаптары
4-тарау. Ұйым мен деректер базасын пайдаланушылар арасындағы ақпарат алмасу талаптары
Тармақ 25
25. Ұйым мен деректер базасын пайдаланушылар арасында ақпарат алмасу Қазақстан Республикасының Ақпараттандыру және техникалық реттеу туралы заңнамасының талаптарына сәйкес келетін арнайы автоматтандырылған жүйе арқылы жүзеге асырылады.
Тармақ 26
26. Ұйым ақпаратты жеткізуші ұсынған ақпаратты, ол дұрыс немесе толық ресімделмеген, ақпаратты жеткізушінің, сақтандыру есебін алушының, деректер базасы субъектісінің деректері пайдаланылатын ақпарат жүйесінің талаптарына сәйкес келмеген жағдайда, сақтандыру есептерін қалыптастыру және пайдалану жүйесінде пайдаланбай қайтарып беруі мүмкін.
Тармақ 26-1
26-1. Ұйым осы ақпарат жеткізушілермен және сақтандыру есепті алушылармен деректермен алмасуды бөлінген байланыс арналары немесе Интернет ресурстар арқылы мынадай шарттар орындалған кезде жүзеге асырады:
Тармақша 1
1) секундына 10 (он) мегабиттен кем емес өткізу қабілеті бар негізгі арнаның болуы;
Тармақша 2
2) секундына 2 (екі) мегабиттен кем емес өткізу қабілеті бар сымсыз резервтік арнаның болуы;
Тармақша 3
3) әртүрлі провайдерлер арналарын пайдалану;
Тармақша 4
4) арналарды тек ақпарат жеткізушілермен және сақтандыру есептерін алушылармен ақпарат алмасу үшін ғана пайдалану.
Тарау 5. 5-тарау. Қауіпсіздік жүйесін қалыптастыру
5-тарау. Қауіпсіздік жүйесін қалыптастыру
Тармақ 27
27. Сақтандыру есептерін қалыптастырудың және пайдаланудың ақпараттық жүйесі мыналарды қамтамасыз етеді:
Тармақша 1
1) ақпараттың құпиялылығы - ақпаратты сақтау, өңдеу немесе коммуникациялық арналар бойынша беру кезінде оны ашылып қалудан сақтау;
Тармақша 2
2) ақпараттың сақталуы - бүлінуден қорғау, санкцияланбаған өзгерістерден, толықтырулардан, көшірме жасаудан немесе оның сақталуы, өңделуі немесе коммуникациялық арналар бойынша берілуі кезінде қорғалуы;
Тармақша 3
3) кіруге рұқсаттың болуы - бір пайдаланушының бірлесіп пайдалануға арналған ақпараттық жүйенің деректері мен өзге де ресурстарын, ұстап алынған ақпараттық хабарламаларды және (немесе) одан кейінгі кешігуі жөніндегі деректерден, сондай-ақ ақпараттық хабарламаларды және (немесе) олардың кешігуі жөніндегі деректерді ұсталып қалудан қорғау.
Тармақ 28
28. Сақтандыру есептерін қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қауіпсіздігін қамтамасыз ету жөніндегі міндетті іс-шаралардың базалық құрамы ақпарат қауіпсіздігі жүйесін құруға кешенді тәсілді қолдану болып табылады.
Тармақ 29
29. Ақпарат қауіпсіздігі жүйесін құру үшін кешенді тәсіл құрамына тәуекелдерді талдау және бағалау, оның ішінде техникалық арналар бойынша ақпараттың жылыстауы, қорғалатын ақпараттың сипаты мен маңыздылығын есепке алу, электронды құжаттарды өңдеу технологиясы қауіпсіздігін қамтамасыз етуді бақылау кіреді.
Тармақ 30
30. Ұйым және деректер базасының пайдаланушылары нақты уақыт режимінде күмәнді іс-қимылдарды жедел анықтау жөнінде және мыналарды белгілеуге бағытталған іс-шараларды қамтитын іс-қимылдар жасайды:
Тармақша 1
1) типтік емес іс-қимылдар (бағдарламалар немесе аспаптардың пайдаланушылары);
Тармақша 2
2) санкцияланбаған басып кірулердің немесе зиянды бағдарламалық қамтамасыз етуді пайдаланудың күшейе бастауы.
Тармақ 31
31. Ақпараттық қауіпсіздікті кешенді тәсілмен бағдарламалық - техникалық деңгейде қамтамасыз етуші негізгі бағыттар мыналар:
Тармақша 1
1) қауіпсіздік контуры;
Тармақша 2
2) ішкі корпоративті қауіпсіздік;
Тармақша 3
3) корпоративті қауіпсіздікті басқару.
Тармақ 32
32. Қауіпсіздік контуры (бұдан әрі - қауіпсіздік контуры) сақтандыру есептерін қалыптастыру және пайдалану жөніндегі ақпараттық жүйені қорғауды қамтамасыз етуге арналған. Қауіпсіздік контуры орталық және қосымша офистерді (филиалдар, өкілдіктер, шеткері офистер), олардың арасындағы ақпараттар ағынын, сондай-ақ ақпараттық жүйенің басқа желілермен сыртқы байланыстағы серверлер мен жұмыс станцияларында сақталып отырған ақпараттық ресурстарды қорғауды іске асырады.
Тармақ 33
33. Ұйымның және деректер базасын пайдаланушылардың рәсімдері санкцияланбаған басып кірулер мен вирусқа қарсы қорғанысты бақылауға, олардың ішкі ақпарат қауіпсіздігін қамтамасыз етуге арналған және олардың мәртебесі мен құқықтарына сәйкес пайдаланушыларды топтарға бөлуді қамтамасыз ететін жүйені құру және қолдау, сондай-ақ құпиялылық деңгейіне байланысты ресурстарды бөлу қажеттігіне арналып отыр.
Тармақ 34
34. Ұйымның және деректер базасын пайдаланушылардың кешенді қауіпсіздік жүйесі аясында корпоративті қауіпсіздікті басқару - ақпараттық қауіпсіздік саясатының жалпы талаптарын орындауды тұрақты бақылаумен, оған жедел түрде түзету енгізу және оның деңгейін көтеру арқылы қамтамасыз етіледі.
Тармақ 35
35. Қауіпсіздік деңгейін көтеру мыналарды көздейді:
Тармақша 1
1) ақпараттық қауіпсіздік саясатын белгілеу;
Тармақша 2
2) ақпараттық қауіпсіздік режиміне қолдау көрсету ұсынылатын шекараларды белгілеу;
Тармақша 3
3) тәуекелдерге баға беру;
Тармақша 4
4) тәуекелдерге қарсы іс-қимыл көрсету және оны басқару шараларын таңдау;
Тармақша 5
5) ақпараттық қауіпсіздік режимін қамтамасыз ететін құрал-жабдықтар мен басқаруды таңдау.
Тармақ 36
36. Ақпараттық қауіпсіздік саясатында қолданылып отырған ақпараттық жүйе құрамының сипаты, ұйымның ақпараттық жүйені пайдаланушыларының тізімі, олардың ақпараттарға, бағдарламаларға және техникалық құралдарға кіру құқықтары (олардың қызметтік жағдайы мен орындап отырған жұмысының сипатына байланысты) және ол мыналарды белгілейді:
Тармақша 1
1) ақпараттық қауіпсіздік аясындағы жұмыстың жалпы бағыттары;
Тармақша 2
2) ақпараттық жүйені қорғаудың мақсаты мен міндеттері;
Тармақша 3
3) қажетті қауіпсіздік деңгейіне жетудің негізгі принциптері мен тәсілдері;
Тармақша 4
4) ақпараттық қауіпсіздік саясатын белгілеуге қажетті талаптарды әзірлеуге жауапты тұлғаларды анықтау;
Тармақша 5
5) ақпараттық жүйенің және оны қорғау жүйесінің жұмыс қабілетін құруға және қолдау көрсетуге жауапты ұйымдар бөлімшелерін анықтау;
Тармақша 6
6) табиғи апаттар, апаттар, өрт, электр қуатының ажырауы, байланыс желілерінің бүлінуі, жаппай тәртіпсіздіктер, ереуілдер, әскери қимылдар сияқты дүлей күш пайда болған жағдайдағы ақпараттық жүйенің қауіпсіздік режимінің бұзылуын болдырмау жөніндегі шаралар.
Тармақ 37
37. Ұйым және деректер базасын пайдаланушылар мыналарды қамтамасыз етеді:
Тармақша 1
1) пайдаланылып отырған басқару шешімдерінің, технологияларының, тәсілдерінің және бағдарламалық-аспаптық құралдардың Қазақстан Республикасының қолданылып жүрген заңнамасына сәйкестігін;
Тармақша 2
2) ақпараттық жүйе қауіпсіздігін ұйымдастыру туралы ішкі құжаттарды қабылдауды.
Тармақ 38
38. Ақпараттарды қорғаудың рәсімдік деңгейіне ұйымдардың мына бағыттар бойынша қауіпсіздікті қамтамасыз ету іс-шаралары кіреді:
Тармақша 1
1) қызметкерлерді басқару;
Тармақша 2
2) физикалық қорғаныс;
Тармақша 3
3) қауіпсіздік режимінің бұзылуын байқау;
Тармақша 4
4) қалпына келтіру жұмыстарын жоспарлау.
Тармақ 39
39. Пайдаланушыларды бірдейлестіру және деректерді беру кезінде ақпаратты қорғау үшін пайдаланылатын алгоритмдер Қазақстан Республикасының ҚР СТ 1073-2007 «Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар» мемлекеттік стандартының талаптарына сәйкес сертификатталады.
Тармақ 40
40. Ақпаратты қорғау жоспарына мына шаралар кіреді:
Тармақша 1
1) ұйымдастыру;
Тармақша 2
2) бағдарламалық-техникалық.
Тармақ 41
41. Қауіпсіздікті қамтамасыз етудің ұйымдастыру шараларына мыналар жатады:
Тармақша 1
1) ақпараттық жүйені физикалық қорғау;
Тармақша 2
2) ақпарат қауіпсіздігіне қатысы бар ақпарат жүйесінің жұмысқа қабілеттілігіне қолдау жасау;
Тармақша 3
3) әр пайдаланушыға оларға тапсырылған қызметтік міндеттеріне және өзара ауысымдылықты қамтамасыз ету үшін тиісті кіру құқығын қою;
Тармақша 4
4) қалпына келтіру жұмыстарын жоспарлау.
Тармақ 42
42. Физикалық қорғаныс мыналарға бөлінеді:
Тармақша 1
1) кіруге рұқсатты физикалық басқару;
Тармақша 2
2) өртке қарсы қауіпсіздік шаралары;
Тармақша 3
3) ықпал етуші инфрақұрылымды қорғау;
Тармақша 4
4) деректерді жаулап алудан қорғау, жылжымалы жүйені қорғау.
Тармақ 43
43. Ақпараттық жүйенің жұмыс қабілетін қолдау жөніндегі іс-шаралар мыналарға бөлінеді:
Тармақша 1
1) пайдаланушыларды қолдау - ақпараттық қауіпсіздік мәселелері бойынша кеңестер беру, олардың үнемі кездесетін қателерін анықтау және жария жағдайлар үшін ұсынымдары бар жадынамалармен қамтамасыз ету;
Тармақша 2
2) бағдарламалық қамтамасыз етуді қолдау - бағдарламалық қамтамасыз етудің лицензиялық (сертификатталған) тазалығын бақылау;
Тармақша 3
3) конфигурациялық басқару - бағдарламалық және техникалық конфигурацияға енгізілген өзгерістерді бақылау және белгілеу;
Тармақша 4
4) ақпараттық жүйені қалпына келтіру үшін резервтік көшірме жасау және дүлей апат жағдайындағы апаттар мен басқа жағдайлардағы деректер;
Тармақша 5
5) деректерді тасымалдаушыларды басқару - есеп жүргізу, айналыс және сақтау тәртібі;
Тармақша 6
6) құжаттамаландыру - істің ағымдық жағдайының актуалды көрінісі.
Тармақ 44
44. Ақпараттық жүйенің қауіпсіздік режимі бұзылған жағдайда жауапты тұлғалар, басқарушы мыналарды жүзеге асырады:
Тармақша 1
1) келтірілген зиянды кеміту мақсатындағы жедел шараларды орындау;
Тармақша 2
2) тәртіп бұзу туралы бар мәліметтерді талдау және баға беру - жанжалды зерттеу, екінші рет тәртіп бұзуды анықтау, қорғау жүйесін жетілдіру жөніндегі шараларды әзірлеу.
Тармақ 44-1
44-1. Ұйым сақтандыру (қайта сақтандыру) ұйымдарының жиырма төрт және одан да көп сағат ішінде шарттар жасасуға және (немесе) сақтанушылар (сақтандырылушылар, пайда алушылар) алдында міндеттемелерді орындауға мүмкіндігі болмаған сақтандыру жөніндегі бірыңғай дерекқордың қолжетімсіздігіне немесе дұрыс жұмыс істемеуіне әкеп соққан оқиғалар мен мән-жайлар туралы мәліметтер береді.
Ұйым осы тармақтың бірінші бөлігінде көрсетілген мәліметтерді уәкілетті органға аталған оқиғалар басталған сәттен бастап екі жұмыс күні ішінде кешіктірмей ұсынуды қамтамасыз етеді.
Тармақ 45
45. Резервтік көшірме жасау және ақпараттық жүйенің жұмыс қабілеті жоғалған соң оны қалпына келтіру Ұйым мен деректер базасын пайдаланушылардың белгілеген талаптары бойынша анықталады.
Тармақ 45-1
45-1. Ұйым өзі орналасқан елді мекеннің шегінен тыс орналасқан бірыңғай сақтандыру дерекқорының субъектілері туралы ақпараттың көшірмелерін сақтау үшін резервтік сервердің болуын қамтамасыз етеді.
Тарау 6. 6-тарау. Электронды жабдықтарға, деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптар
6-тарау. Электронды жабдықтарға, деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптар
Тармақ 46
46. Пайдаланушының бағдарламалық қамтамасыз етуі тұрақты орны, конфигурациясы туралы жан-жақты деректері бар жұмыс орны сипатталған паспорты бар, сондай-ақ онда қойылған аппараттық және бағдарламалық құралдары бар арнайы бөлінген дербес компьютерге қойылады.
Тармақ 47
47. Пайдаланушының дербес компьютерін пайдаланған кезде оған сақтандыру есебін қалыптастыру және пайдалану жөніндегі ақпараттық жүйеге қатысу аясында электронды құжаттарды дайындау, өңдеу, беру немесе енгізу мақсатымен байланысы жоқ бағдарламалық құралдарды қоюға тиым салынады.
Тармақ 48
48. Пайдаланушының дербес компьютері құрамында пайдаланушылардың сәйкестендіру және бірдейлендіру құралдары бар, компьютерге кірумен және пайдаланушылардың іс-қимылдарымен байланысты қызметті бақылау мақсатында электрондық құжаттардың сақталу мерзімі ішінде электрондық журналдарды жүргізу мүмкіндігі бар қорғау кешенімен жабдықталады.
Тармақ 49
49. Ақпараттық жүйеге кіру кезінде пайдаланушы сәйкестендіретін пайдаланушының бір жүйелі атына бір жеке тұлға сәйкес келуі тиіс.
Тармақ 50
50. Жұмыс орнының сипаттамасы - паспорт - Ұйым және пайдаланушы басшысының қолымен ресімделеді және жауапты басқарушы тұлғада сақталады.
Тармақ 51
51. Пайдаланушының дербес компьютері бағдарламалық қамтамасыз етудің тұтастығын қамтамасыз ету құралымен жабдықталады.
Тармақ 52
52. Пайдаланушының дербес компьютерінің жүйелі блогын жауапты тұлға мөрмен жабады не таңбалайды. Қажет болған жағдайда жүйелі блокқа кіру жауапты тұлғаның қатысуымен жүзеге асырылады. Жұмыс аяқталған кезде жүйелі блокты жауапты тұлға мөрмен жабады не таңбалайды.
Тармақ 53
53. Қорғаныс жүйесін пайдалана отырып, ақпаратты ақпараттық ортаға жинақтау үшін бөлінген ресурстарға (дискілік кеңістік, директориялар, желілік ресурстар, деректер базалары және басқалар) кіру, ақпараттық ортадан ақпаратты алу, ақпаратты сақтау, мұрағаттау не басқа да өңдеу тәртібі бұл ресурстарға рұқсат етілмеген кіру мүмкіндігін бермейді.
Тармақ 54
54. Криптографиялық қорғаныс бойынша жауапты тұлға жұмысты жүргізуді және бақылауды былай орындайды:
Тармақша 1
1) криптографиялық қорғаныстың бағдарламалық құралдарын есепке алу, сақтау және қызмет жасау;
Тармақша 2
2) криптографиялық кілттерді жасау, кілттері бар ақпаратты тасымалдағыштарды алу, есептеу, сақтау және беру;
Тармақша 1
1) криптографиялық кілттер иелерінің тізімін жүргізу;
Тармақша 2
2) криптографиялық кілттер иелерін қажетті нұсқаулармен қамтамасыз ету.
Тармақ 55
Тармақ 56
56. Қолжетімділігі шектеулі сақтандыру есептеріне қолжетімділігі бар пайдаланушының жұмыс орны орналасқан жер мен үй-жайды күзету құралдары пайдаланушының жұмыс орнына жіберілмеген адамдардың осы үй жайға бақылаусыз кіру мүмкіндігін болдырмауға тиіс.
Жұмыс орнын техникалық қорғау құралдары жұмыс орнына рұқсатсыз кіруді болдырмауға тиіс.
Тармақ 57
57. Ұйым үйдің бірінші немесе соңғы қабатында орналасқан жағдайда, сондай-ақ балкондар терезелерімен, өрт баспалдақтарымен қатар болған жағдайда үй-жай терезелері металл тормен жабдықталады.
Тармақ 58
58. Ұйымның үй-жайын техникалық жағынан қорғау құралдары үй-жайға бақылаусыз кіру мүмкіндігін болдырмауы тиіс. Ұйымда жұмысқа кіру оның регламентіне және қызметкерлердің қызметтік міндеттеріне сәйкес жүзеге асырылады.
Тарау 7. 7-тарау. Деректер базасы қызметінің өзге де мәселелері
7-тарау. Деректер базасы қызметінің өзге де мәселелері
Тармақ 59
59. Қорғаныс жүйесінің жұмыс тәртібі Ұйымның және пайдаланушының ішкі актісімен, мыналарды қоса отырып белгіленеді:
Тармақша 1
1) жауапты тұлға, басқарушы, оператор міндеті жүктелетін қызметкерлерді тағайындау тәртібі;
Тармақша 2
2) жұмыс режимі;
Тармақша 3
3) жауапты тұлға, басқарушы, операторлардың қызметтік нұсқаулықтарын қосқандағы құқықтары мен міндеттері;
Тармақша 4
4) оператордың жұмыс орнына рұқсатпен жіберілген қызметкерлердің тізімі.
Тармақ 60
60. Жауапты тұлғалар:
Тармақша 1
1) ақпараттық жүйе ресурстарына кіру рұқсаты үшін сәйкестендіру және түпнұсқалық рәсімдерінің міндеттілігін қамтамасыз етеді;
Тармақша 2
2) рұқсат берілмеген пайдаланушылардың ақпараттық ресурстарға кіру құқығын алуына жол бермейді;
Тармақша 3
3) ақпарат жүйе өңдеген ақпаратқа резервтік көшірме жасауды орындаудың тұрақтылығын бақылайды;
Тармақша 4
4) жүйе ресурстарының қорғалу сенімділігіне жоспарлы және жоспардан тыс тексеру жүргізеді;
Тармақша 5
5) Аппараттық желіаралық «FireWall» экрандар арқылы ғаламдық Интернет желісіне қосылған ақпараттық ресурстардың қорғалуын қамтамасыз етеді;
Тармақша 6
6) басып кірулерді анықтау жүйесін (IDS) де, басып кіруді болдырмау жүйесін (IPS(IDPS)) де қиыстыратын аппараттық құралдардың көмегімен төнген қауіпті тойтару және бұзушыларды анықтау бойынша шаралар қабылдайды;
Тармақша 7
7) түсіріп алатын тасымалдағыштар арқылы (икемді дискілер, flash-карттар, қатты дискілердегі сыртқы жинақтаушылар және басқалар) ақпараттың жылыстауынан құралдардың жұмысқа қабілеттілігін қорғауды қамтамасыз етеді;
Тармақша 8
8) оқиғалар журналын тұрақты қарайды, ақпаратқа станцияланбаған кіруге тырысулар бар жазбаларға талдама жасайды;
Тармақша 9
9) вирусқа қарсы алдын алу жұмыстарын үнемі жүргізеді.
Тармақ 61
61. Жауапты тұлға, басқарушы, оператор олар қызметтік міндеттерін атқару барысында белгілі болған ақпараттарды жарияламау және таратпау туралы жазбаша өздеріне міндеттеме қабылдайды.
Тармақ 62
62. Пайдаланушының қызметкерлері (жауапты тұлға, басқарушы немесе оператор) жұмыстан шыққан жағдайда ұйымның шешуші ақпараты жоспардан тыс ауысатын болғандықтан, ол туралы Ұйымға хабарланады. Жаңа шешуші ақпарат олар жұмыстан шыққан күннен бастап қолданысқа енеді.
Тармақ 63
63. Алынып тасталды - ҚР Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының 2010.12.27 № 183 (қолданысқа енгізілу тәртібін 2-т. қараңыз) Қаулысымен.
Тармақ 64
64. Негізгі ақпараты бар сыртқы тасымалдағыштарды сақтау және пайдалану тәртібі оларға рұқсат етілмеген кіру мүмкіндігін бермейді.
Тармақ 65
65. Ұйым және пайдаланушы электронды хабарламасын қалыптастыру және беру кезінде қорғаныс іс-қимылдарын бағдарламалық-криптографиялық қорғаныстың және электронды сандық қол қоюдың белгіленген тәртібіне сәйкес жүзеге асырады.
Тармақ 66
66. Қорғаныс іс-қимылдары немесе оны жариялау тәртібі бұзылған жағдайда осы тәртіп бұзуды анықтаған жақ бұл туралы дереу келесі ұйымды хабардар етеді және зардаптарды жою жөнінде шаралар көреді.
Тармақ 67
67. Алып тасталды - ҚР Ұлттық Банкі Басқармасының 28.01.2016 № 12 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.
Тарау 8. 8-тарау. Қорытынды ережелер
8-тарау. Қорытынды ережелер
Басқа 1. Дерекқорды басқару жүйесін өнеркәсіптік пайдалануға беру актісі
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның қызметіне қойылатын талаптарға
қосымша
Нысан
Дерекқорды басқару жүйесін өнеркәсіптік пайдалануға беру актісі
_____________________________________________________________
(Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның атауы)
20___ жылғы «____» _____________
күні
____________________________
жасалған жері
«Сақтандыру қызметі туралы» Қазақстан Республикасы Заңының (бұдан әрі – Сақтандыру қызметі туралы заң) 79-бабының 5-тармағына сәйкес мынадай құрамда комиссия құрылды:
уәкілетті органның өкілдері (лауазымы, тегі, аты, әкесінің аты (бар болса) көрсетілсін):
_____________________________________________________________________
_____________________________________________________________________
_____________________________________________________________________
_____________________________________________________________________,
Комиссия __________________________________________________________________
_____________________________________________________________________
(атауы)
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның дерекқорды басқару жүйесін өнеркәсіптік пайдалануға беру туралы осы актіні жасады.
Комиссия жұмысына Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның өкілдері қатысады (лауазымы, тегі, аты, әкесінің аты (бар болса) көрсетілсін):
____________________________________________________________
____________________________________________________________
____________________________________________________________
Сақтандыру қызметі туралы заңның 80-бабының 3-тармағында көрсетілген ақпарат берушілермен ақпарат беру туралы жасалған шарттарға қатысты мәліметтер:
№
Ақпарат берушінің атауы
Шарттың нөмірі және жасалған күні
Тестілеу нәтижесі
Тестілеу нәтижесіне түсініктемелер
1
Сақтандырушылар
1.1
…
2
Дерекқор субъектілерін мемлекеттік бақылауды жүзеге асыратын уәкілетті мемлекеттік орган
2.1
…
3
Өзге тұлғалар
3.1
…
4
Барлығы (саны)
Сақтандыру есептерін қалыптастыру және беру бойынша ақпараттық процесті ұйымдастыру:
Дерекқорды басқару жүйесінің сипаттамасы:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Ақпарат беру туралы шарт жасасқан ақпарат берушілермен ақпараттық процесті тестілеу нәтижелері:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйым өкілдері түсіндірмелерінің қысқаша мазмұны:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Комиссия ______________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
(атауы)
Сақтандыру қызметі туралы заңның 80-бабының 3-тармағында көрсетілген ақпарат берушілермен техникалық және өзге де құжаттарды, ақпарат беру туралы шарттарды, дерекқорды қалыптастыру және жүргізу жөніндегі ұйымды тексерді.
оның дерекқорды басқару жүйелерін және сақтандыру есептерін қалыптастыру және беру жөніндегі ақпараттық процесті ұйымдастыруға арналған өзге де объектілерді зерттеп, осы ұйымның дерекқорды қалыптастыру және жүргізу бойынша екенін анықтады
_______________________________________________________________
_______________________________________________________________
Дерекқорды басқару жүйесін өнеркәсіптік пайдалануға беруге дайын (дайын емес).
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйым сақтандыру есептерін қалыптастыру және беру жөніндегі ақпараттық процесті ұйымдастыруға, дерекқорды басқару жүйесіне және комиссия актісіне қоса берілген ақпараттық процесті тестілеуге қатысты мынадай құжаттарды ұсынды:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Акт екі данада жасалды және:
уәкілетті органға;
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымға бір-бір данадан берілді.
Комиссия мүшелері (Тегі, Аты, Әкесінің аты (бар болса),
қолы және қол қойылған күні):
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның өкілдері
(Тегі, Аты, Әкесінің аты (бар болса), қолы және қол қойылған күні):
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
Дерекқорды қалыптастыру және жүргізу жөніндегі ұйымның басшысы
(Тегі, Аты, Әкесінің аты (бар болса), қолы және қол қойылған күні):
_______________________________________________________________
_______________________________________________________________
Деректер базасын
қалыптастыру және жүргізу
жөніндегі нұсқаулыққа
2-қосымша
Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында және Заңның 8-1-бабының 5-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің ақпараттық қызмет көрсету рыногындағы өз қызметін бастау үшін қойылатын талаптарға сәйкестігін және оның бағдарламалық қамтамасыз ету, ақпараттық жүйелер мен ақпараттық ресурстарды қалыптастыру, бағдарламалық қамтамасыз етуді қорғау жөніндегі ұйымдастыру-техникалық, технологиялық және өзге де талаптарды орындау жөніндегі АКТІ
_____________ __________________
күні жасалған орны
Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің ақпараттық қызмет көрсету рыногындағы өз қызметін бастау үшін қойылатын талаптарға сәйкестігін және оның бағдарламалық қамтамасыз ету, ақпараттық жүйелер мен ақпараттық ресурстарды қалыптастыру, бағдарламалық қамтамасыз етуді қорғау жөніндегі ұйымдастыру-техникалық, технологиялық және өзге де талаптарды орындау жөніндегі осы актіні мынадай құрамдағы комиссия жасады:
Тармақша 1
1) уәкілетті органның өкілдері:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Тармақша 2
2) Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің өкілдері:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Комиссия зерттеген объектілердің және зерделеген құжаттардың сипаттамасы:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің өкілдерінің және өзге де келушілердің түсіндірмелерінің қысқаша мазмұны:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің өкілдерінің техникалық және өзге де құжаттарын тексеруі, оның кредиттік тарихтың электронды деректер базасын қалыптастыру жүйесіндегі жұмыстарға арналған техникалық үй-жайын, электронды-компьютерлік жабдықтарын, байланыс жүйесін және қорғаныс құрылғыларын және өзге де объектілерін зерттеу кезінде
____________________________________________________________________
_____________________________ анықталды (ұсынылып отырған талаптарға сәйкес/сәйкес емес және ақпараттық қызмет рыногында қызметті жалғастыруды ұйымдастырудың басы жеткілікті/жеткіліксіз). Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген Ұйымның, ақпаратты жеткізушінің өкілдерінің комиссия актісіне қоса берілген техникалық құжаттамасын және өзге де құжаттарды береді.
Акт екі данада жасалды және бір-бір данамен мыналарға жіберілді:
уәкілетті органға;
Сақтандыру қызметі туралы Заңның 80-бабының 3-тармағының 1) тармақшасында көрсетілген ақпаратты Ұйымға, ақпаратты жеткізушіге;
Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпарат жүйесінің қатысушысына.
Комиссия мүшелері:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Тексеруші ұйым өкілі:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________