Об утверждении Требований к автоматизированным информационным системам для учета пенсионных активов и накоплений Күшін жойған

11.08.2026 жағдай бойынша қолданыста болған редакция: 01.07.2023. Бұл — корпустағы соңғы редакция.
Басқа 0
Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптарды бекіту туралы «Қазақстан Республикасында зейнетақымен қамсыздандыру туралы» 2013 жылғы 21 маусымдағы Қазақстан Республикасының Заңына сәйкес Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:
Тармақ 1
1. Қоса беріліп отырған Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптар бекітілсін (бұдан әрі - Талаптар).
Тармақ 2
2. Осы қаулы 2014 жылғы 1 қаңтардан бастап қолданылатын міндетті кәсіптік зейнетақы жарналары есебінен қалыптастырылған зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптарды айқындайтын нормалар бөлігінде, Талаптардың 5-тармағының 1), 2), 3)және 4) тармақшаларын, 6-тармағының 1) тармақшасын және 6) тармақшасының екінші және төртінші абзацтарын және 7-тармағын қоспағанда алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
Басқа 0. Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптар
Қазақстан Республикасының Ұлттық Банкі Басқармасының 2013 жылғы 27 тамыздағы № 218 қаулысымен бекітілді Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптар
Тарау 1. 1. Жалпы ережелер
1. Жалпы ережелер
Тармақ 1
1. Осы Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелерге қойылатын талаптар (бұдан әрі - Талаптар) «Қазақстан Республикасында зейнетақымен қамсыздандыру туралы» 2013 жылғы 21 маусымдағы Қазақстан Республикасының Заңына (бұдан әрі - Заң) сәйкес әзірленді және қолданыстағы электрондық ақпараттық ресурстардың сенімді және тұрақты жұмыс істеуін қамтамасыз ету және ақпараттық қауіпсіздік жүйелерін қалыптастыру мақсатында бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелеріне қойылатын талаптарды белгілейді.
Тармақ 2
2. Талаптарда мынадай ұғымдар қолданылады:
Тармақша 1
1) автоматтандырылған ақпарат жүйелері - құжаттардың, техникалық құралдар жүйесінің және ақпаратты өңдеу тәсілдерінің ұйымдастырылған түрде тәртіпке келтірілген жиынтығы;
Тармақша 2
2) автоматтандырылған ақпарат жүйелерінің басқарушысы (бұдан әрі басқарушы) - бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйенің техникалық құралдарының жұмыс жасауын, оларды теңшеуді, қолдауды және оған қызмет көрсетуді қамтамасыз ететін және аппараттық-бағдарламалық құралдардың көмегімен ақпараттық процеске қатысатын қызметкері;
Тармақша 3
3) ақпарат қауіпсіздігі - ақпараттың және оның инфрақұрылымының кездейсоқ немесе әдейі жасалған, табиғи немесе жасанды сипаттағы іс-әрекеттерден, жария болудан, ұрлықтан, жоғалудан, жойылудан, бұрмаланудан, көшіруден, қолдан жасаудан, бұғаттаудан және рұқсатсыз кіру салдарынан туындайтын басқа да қауіптерден қорғалуы;
Тармақша 4
4) ақпаратты (деректерді, бағдарламалық қамтамасыз етуді, ақпараттық хабарларды) жария ету - ақпаратқа рұқсатсыз кіру рұқсатын алу және алынған мәліметтердің жария болуы нәтижесінде болған іс-әрекет;
Тармақша 5
5) ақпаратты қорғау - ақпарат қауіпсіздігін қамтамасыз ететін іс-шаралар кешені;
Тармақша 6
6) аутентификация - кіру субъектісінің немесе объектісінің түпнұсқалығын көрсетілген кіру деректемелерінің жүйедегімен сәйкестігін анықтау арқылы растау;
Тармақша 7
7) зиянды бағдарламалық қамтамасыз ету - ақпараттық жүйелерге және ақпараттық ресурстарға зиян келтіру мақсатында құрылған бағдарламалық қамтамасыз ету;
Тармақша 8
8) қауіпсіздік басқарушысы - бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының ақпараттық жүйелерді, техникалық құралдарды қорғау бойынша іс-шараларды жүзеге асыруды, сондай-ақ қауіпсіздік саясаты шеңберінде жүйені қолдауды қамтамасыз ететін қызметкері;
Тармақша 9
9) қауіпсіздік жүйесі - ұйымдастыру шараларының және ақпаратты қорғаудың бағдарламалық-техникалық құралдарының кешені;
Тармақша 10
10) қауіпсіздік саясаты - таратылуы шектеулі ақпаратты басқаруды, қорғауды және бөлуді реттейтін нормалар мен практикалық тәсілдер;
Тармақша 11
11) мамандандырылған ұйым - телекоммуникациялық қызметтерді және деректерді сақтау және өңдеу қызметін ұсынатын ұйым;
Тармақша 12
12) модуль - белгілі бір функцияларды орындауға арналған автоматтандырылған ақпараттық жүйелер құрамдасы;
Тармақша 13
13) сәйкестендіргіш - жүйе субъектісіне және (немесе) объектісіне берілген және жүйеге және (немесе) жүйе ресурстарына кіруді реттеуге арналған бірегей дербес код немесе ат;
Тармақша 14
14) сәйкестендіру - жүйеге және (немесе) сәйкестендіру жүйесінің ресурсына кіру рұқсатын алу үшін ұсынылған жүйеде бар сәйкестендіруші тізбенің сәйкестігін беру немесе анықтау;
Тармақша 15
15) серверлік үй-жай - серверлік, жұмыс істейтін және жұмыс істемейтін желілік жабдықтың (телекоммуникациялық) және құрылымдық кабельдік жүйелердің серверлік орналасуына арналған үй-жай.
Тарау 2. 2. Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелеріне қойылатын талаптар
2. Зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелеріне қойылатын талаптар
Тармақ 3
3. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының зейнетақы активтері мен жинақтарын есепке алуға арналған автоматтандырылған ақпараттық жүйелері:
Тармақша 1
1) ақпараттың сенімді сақталуын, рұқсатсыз кіруден қорғауды, бағдарламалық қамтамасыз етудің тұтастығын және электронды мұрағаттар мен дерекқорлардағы ақпараттың: кез келген уақытта электр қуатын толық немесе ішінара ажыратқанда; желілер, телекоммуникациялар апатында, операцияларды орындаудың кез келген кезеңіндегі орнатылған табиғи және виртуалды қосылыстар ажырағанда; бағдарламалық қамтамасыз етудің кез келген функциясын орындау барысында бағдарламалық қамтамасыз етудің кез келген есептеу құралдары толық немесе ішінара тоқтап қалғанда; автоматтандырылған ақпарат жүйелерінде сақталатын ақпаратқа рұқсатсыз кіруге талаптанғанда толық сақталуын;
Тармақша 2
2) кемінде кірудің екі деңгейін: басқарушы және пайдаланушы қамтамасыз ете отырып автоматтандырылған ақпарат жүйелерінде іске асырылған деректерге, функцияларға, операцияларға, есептерге көп деңгейлі кіруді;
Тармақша 3
3) енгізілген деректердің толықтығын бақылауды (барлық жолдарды толық толтырмай функцияларды немесе операцияларды орындаған жағдайда автоматтандырылған ақпарат жүйесі тиісті хабарламаны беруді қамтамасыз етеді);
Тармақша 4
4) жеке сұрату бойынша және кез келген критерийлер бойынша ақпарат іздеуді, сондай-ақ кез келген өлшемдер бойынша ақпарат іріктеу және алдыңғы күндердегі ақпаратты қарау мүмкіндігін;
Тармақша 5
5) ақпаратты күндер бойынша қысқартусыз өңдеуді және сақтауды;
Тармақша 6
6) мұрағаттау мүмкіндігін (деректерді мұрағаттан қалпына келтіру);
Тармақша 7
7) келіп түсетін және жіберілетін құжаттарды экранға, принтерге немесе файлға шығару мүмкіндігін қамтамасыз етеді.
Тармақ 4
4. Бірыңғай жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйелері мынадай функционалдық модульдерді қамтиды:
Тармақша 1
1) «Зейнетақы жинақтарын және шартты зейнетақы міндеттемелерін дербес есепке алу» модулі;
Тармақша 2
2) «Есептілік» модулі;
Тармақша 3
3) «Сыртқы пайдаланушылармен өзара әрекеттесу» модулі;
Тармақша 4
4) «Ішкі аудит» модулі.
Тармақ 4-1
4-1. Ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйелері мынадай функционалдық модульдерді қамтиды:
Тармақша 1
1) «Зейнетақы жинақтарын дербес есепке алу» модулі;
Тармақша 2
2) «Есептілік» модулі;
Тармақша 3
3) «Сыртқы пайдаланушылармен өзара әрекеттесу» модулі;
Тармақша 4
4) «Ішкі аудит» модулі.
Тармақ 5
5. Бірыңғай жинақтаушы зейнетақы қорының «Зейнетақы жинақтарын және шартты зейнетақы міндеттемелерін дербес есепке алу» модулі мыналардың:
Тармақша 1
1) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының есебінен зейнетақымен қамсыздандыру шарттарының;
Тармақша 2
2) міндетті зейнетақы жарналары, міндетті кәсіби зейнетақы жарналары, ерікті зейнетақы жарналары, жұмыс берушінің міндетті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарына түсетін зейнетақы жарналарының, жинақтардың, өсімпұлдардың;
Тармақша 3
3) міндетті зейнетақы жарналары, міндетті кәсіби зейнетақы жарналары, ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарындағы инвестициялық табыстың;
Тармақша 4
4) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен зейнетақы төлемдерінің;
Тармақша 5
5) ерікті зейнетақы жарналарының есебінен бірыңғай жинақтаушы зейнетақы қорына, басқа ерікті жинақтаушы зейнетақы қорына немесе сақтандыру ұйымына зейнетақы жинақтары аударымының;
Тармақша 6
6) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының есебінен сақтандыру ұйымына зейнетақы жинақтары аударымының зейнетақы жинақтары аударымының дербес есебін жүргізуге арналған.
Тармақ 5-1
5-1. Ерікті жинақтаушы зейнетақы қорының «Зейнетақы жинақтарын дербес есепке алу» модулі мыналардың:
Тармақша 1
1) ерікті зейнетақы жарналарының есебінен зейнетақымен қамсыздандыру шарттарының;
Тармақша 2
2) ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарына түсетін зейнетақы жарналарының, жинақтардың, өсімпұлдардың;
Тармақша 3
3) ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарындағы инвестициялық табыстың;
Тармақша 4
4) ерікті зейнетақы жарналарының есебінен зейнетақы төлемдерінің;
Тармақша 5
5) ерікті зейнетақы жарналарының есебінен бірыңғай жинақтаушы зейнетақы қорына, басқа ерікті жинақтаушы зейнетақы қорына немесе сақтандыру ұйымына зейнетақы жинақтары аударымының дербес есебін жүргізуге арналған.
Тармақ 6
6. Бірыңғай жинақтаушы зейнетақы қорының «Зейнетақы жинақтарын және шартты зейнетақы міндеттемелерін дербес есепке алу» модулі мыналарды:
Тармақша 1
1) міндетті зейнетақы жарналары, міндетті кәсіби зейнетақы жарналары, ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарымен; жұмыс берушінің міндетті зейнетақы жарналары аударылатын жеке тұлғалардың шартты зейнетақы шоттарымен; операциялардың талдау және синтетикалық бухгалтерлік есебін жүргізуді қамтамасыз етеді;
Тармақша 2
2) бірыңғай жинақтаушы зейнетақы қоры жүргізген міндетті зейнетақы жарналарының есебінен салымшылардың (алушылардың) жеке зейнетақы шоттарын біріктірулер бойынша тарихын сақтай отырып салымшылардың (алушылардың) бірыңғай жинақтаушы зейнетақы қорындағы жеке зейнетақы шоттарын міндетті зейнетақы жарналарының есебінен біріктіруді;
Тармақша 3
3) төлем құжаттарын қалыптастыруды;
Тармақша 4
4) төлем құжаттарының дұрыс қалыптасқандығын тексеруді;
Тармақша 5
5) бірегей деректемелері бар салымшыларды (алушыларды) сәйкестендіруді (шарт нөмірі, жеке сәйкестендіру нөмірі, тегі, аты, бар болса - әкесінің аты және басқа параметрлер бойынша);
Тармақша 6
6) «Азаматтарға арналған үкімет» мемлекеттік корпорациясының (бұдан әрі – Мемлекеттік корпорация) автоматтандырылған ақпараттық жүйесімен мыналар: міндетті зейнетақы жарналарын, міндетті кәсіптік зейнетақы жарналарын есепке алу бойынша ашылған және жабылған жеке зейнетақы шоттары туралы ақпаратпен алмасу; жұмыс берушінің міндетті зейнетақы жарналарының есебі бойынша аттарына шартты зейнетақы шоттары ашылған жеке тұлғалар жөніндегі ақпаратпен алмасу; Мемлекеттік корпорация мен бірыңғай жинақтаушы зейнетақы қорының арасында жасалған шарттың негізінде жеке зейнетақы шоттарындағы, шартты зейнетақы шоттарындағы қозғалыс; төлем құжаттарымен алмасу; Мемлекеттік корпорациядан келіп түскен ақпараттың негізінде міндетті зейнетақы жарналары, міндетті кәсіптік зейнетақы жарналары салымшысының (алушысының), бірыңғай жинақтаушы зейнетақы қорында атына шартты зейнетақы шоты ашылған жеке тұлғаның деректемелеріне өзгерістер енгізу бойынша өзара іс-қимыл етуді қамтамасыз етеді.
Тармақ 6-1
6-1. Ерікті жинақтаушы зейнетақы қорының «Зейнетақы жинақтарын дербес есепке алу» модулі мыналарды:
Тармақша 1
1) ерікті зейнетақы жарналары салымшыларының (алушыларының) жеке зейнетақы шоттарымен операциялардың талдау және синтетикалық бухгалтерлік есебін жүргізуді;
Тармақша 2
2) төлем құжаттарын қалыптастыру;
Тармақша 3
3) төлем құжаттарын дұрыс қалыптастыруды тексеруін жүзеге асыруды;
Тармақша 4
4) салымшыларды (алушыларды) бірегей деректемелері бойынша (шарттың нөмірі, жеке сәйкестендіру нөмірі, тегі, аты, бар болса – әкесінің аты және басқа өлшемдер бойынша) сәйкестендіруді қамтамасыз етеді.
Тармақ 7
7. Міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен зейнетақы төлемдерін жүзеге асырған кезде мынадай:
Тармақша 1
1) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен әрбір зейнетақы төлемдерін алушы бойынша міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен зейнетақы төлемдерінің сомасын есептеу;
Тармақша 2
2) Заңға сәйкес міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының есебінен зейнетақы төлемдерінің тиесілі сомасынан табыс салығын ұстау;
Тармақша 3
3) міндетті зейнетақы жарналарының, міндетті кәсіби зейнетақы жарналарының, ерікті зейнетақы жарналарының, жұмыс берушінің міндетті зейнетақы жарналарының есебінен берілген күнге және (немесе) берілген уақыт аралығына зейнетақы төлемдерін болжау функцияларының орындалуы қамтамасыз етіледі.
Тармақ 8
8. «Есептілік» модулі есептілікті электрондық нысандар, электрондық файлдар түрінде қалыптастыру және мынадай:
Тармақша 1
1) есептерді Қазақстан Республикасы Ұлттық Банкінің белгіленген талаптарына сәйкес қалыптастыру;
Тармақша 2
2) есептіліктегі нысан аралық және нысан ішіндегі бақылау функцияларының орындалуын қамтамасыз ету үшін арналған.
Тармақ 9
9. «Сыртқы пайдаланушылармен өзара әрекеттесу» модулі:
Тармақша 1
1) филиалдар мен өкілдіктермен;
Тармақша 2
2) кастодиан банкпен;
Тармақша 3
3) инвестициялық портфельді басқарушымен (бар болса);
Тармақша 4
4) актуарилермен;
Тармақша 5
5) мемлекеттік органдармен электрондық үкімет шлюзі арқылы интеграциялау жолымен электронды түрде ақпарат алмасу үшін арналған.
Тармақ 10
10. «Ішкі аудит» модулі Талаптардың 4-тармағының 1), 2) және 3) тармақшаларында көрсетілген модульдердегі жүйелі оқиғаларды тіркеу және сәйкестендіру үшін арналған, онда мынадай атрибуттар сақталады:
Тармақша 1
1) автоматтандырылған ақпарат жүйесін пайдаланушының кіру және шығу күні мен уақытын көрсете отырып, автоматтандырылған ақпарат жүйесін пайдаланушыны сәйкестендіру;
Тармақша 2
2) бизнес - процесті, бизнес - процестің орындалу нәтижесін сәйкестендіру.
Тармақ 11
11. «Ішкі аудит» мыналарды қамтамасыз етеді:
Тармақша 1
1) жүйелі оқиғалар аудитінің электрондық журналын қарау және оның файлына сақтау;
Тармақша 2
2) мұрағат жазбаларын қалпына келтіру мүмкіндігімен, автоматтандырылған ақпарат жүйесінің аудит жазбаларын мұрағатқа көшіру. «Ішкі аудит» модулін басқарушы үшін әрбір пайдаланушы бойынша және (немесе) жалпы автоматтандырылған ақпарат жүйесі бойынша Талаптардың 4-тармағының 1), 2) және 3) тармақшаларында көрсетілген модульдердегі жүйелі оқиғаларды бақылау мүмкіндігі беріледі.
Тармақ 12
12. Автоматтандырылған ақпарат жүйелерінде жалпы жүйенің функционалдық сипаттамаларын жақсартатын қосымша функциялар мен міндеттерді (модульдерді) іске асыруға рұқсат беріледі.
Тармақ 13
13. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпарат жүйесін әзірлеу, енгізу және ілеспе қызметін көрсету процесі бағдарламалық қамтамасыз етуді әзірлеу, өзгерістер енгізу, қабылдау, тестілеу, пайдалануға беру және ілеспе қызметін көрсету кезеңдерінің, жұмыстың барлық кезеңдерін құжаттандыруға қойылатын талаптардың орындалуын қамтамасыз етеді. Бағдарламалық қамтамасыз етуді және (немесе) автоматтандырылған ақпарат жүйесіндегі ақпаратты рұқсатсыз өзгертуге жол бермеу мақсатында жұмыс істейтін модульдерге өзгерістер енгізу, жаңа модульдерді әзірлеу, жүйені енгізу және пайдалануға беру бірыңғай жинақтаушы зейнетақы қорының директорлар кеңесі мен ерікті жинақтаушы зейнетақы қорының директорлар кеңесі шешімімен бекітілген бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының даму корпоративтік стратегиясын іске асыру жөніндегі іс-шаралар жоспарына сәйкес жүзеге асырылады.
Тарау 3. 3. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ақпараттық процесін ұйымдастыруға қойылатын талаптар
3. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ақпараттық процесін ұйымдастыруға қойылатын талаптар
Тармақ 14
14. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ақпараттық-коммуникациялық технологиясы инфрақұрылымын құру және ақпарат қауіпсіздігін қамтамасыз ету үшін мыналарға қойылатын тиісті талаптардың орындалуы қамтамасыз етіледі:
Тармақша 1
1) серверлік үй-жайға;
Тармақша 2
2) техникалық құралдарға;
Тармақша 3
3) байланыс құралдарына;
Тармақша 4
4) пайдаланушылардың жұмыс орындарына;
Тармақша 5
5) бағдарламалық құралдарға.
Тармақ 15
15. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының серверлік үй-жайы мынадай талаптарға сәйкес келеді:
Тармақша 1
1) үй-жай үйдің бірінші немесе соңғы қабаттарында орналасқан жағдайда үй-жайдың терезелері металл торкөздермен немесе үй-жайға біреудің кіруін болдырмау үшін ұқсас қорғау құралдарымен жабдықталады;
Тармақша 2
2) арнайы бөлінген кіруі шектеулі үй-жайдың болуы;
Тармақша 3
3) үй-жайға кіру кезеңі туралы есеп алу мүмкіндігімен нақты уақыт режимінде үй-жайға кіру кезеңі мониторингін және үй-жайға кіру кезеңін электрондық журналға жазуды жүзеге асыруға арналған кіруді бақылау жүйесінің (жеке электронды рұқсатнама) болуы. Электрондық журналдағы оқиға жазбалары 6 (алты) айдан кем емес сақталады;
Тармақша 4
4) бейнебақылау жүйесінің болуы (бейнесигналдарды жазу мүмкіндігі бар нақты уақыт режимінде);
Тармақша 5
5) күзет сигнализациясы жүйесінің болуы;
Тармақша 6
6) бүкіл жабдықтың өндіруші көрсеткен температураға дейін жылдың кез келген мезгілінде неғұрлым көп жүктелген кезде салқындатуға жеткілікті берілген температура мен ылғалдылықты автоматты түрде ұстап тұру жүйесінің болуы;
Тармақша 7
7) өрт сигнализациясы жүйесінің және газбен автоматты өрт сөндіру жабдығының болуы;
Тармақша 8
8) кепілдік берілген қорек жүйесі - таза қорек желісіндегі электр қуатын үзіліссіз қолдау арқылы және резервті автоматты түрде қосу қалқанының, үзіліссіз қорек жүйесінің екі қайнар көзі сигналынан атқарылатын дизельді генератор қондырғысының болуы. Мамандандырылған ұйымдардың деректерді өңдеу орталығының үй-жайын, сондай-ақ қажетті техникалық құралдарды жалдаған жағдайда меншікті серверлік үй-жайларға және бірыңғай жинақтаушы зейнетақы қорының немесе ерікті жинақтаушы зейнетақы қорының техникалық құралдарына қойылатын талаптарға сәйкес келуі қажет.
Тармақ 16
16. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының техникалық құралдары тиісті талаптарға сәйкес келеді:
Тармақша 1
1) меншікті аппараттық қамтамасыз етудің (компьютерлік жабдық, серверлер, аппараттық қорғау құралдары, жиынтық және басқа жабдық) болуы, аппараттық қамтамасыз етуді бірыңғай жинақтаушы зейнетақы қорына және ерікті жинақтаушы зейнетақы қорына тиістілігін немесе мамандандырылған ұйымнан жалдауды растайтын құжаттардың болуы;
Тармақша 2
2) пайдаланыстағы жабдықты өндіруші немесе жеткізуші беретін сәйкестік сертификатының болуы.
Тармақ 17
17. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының филиалдар мен өкілдіктермен, кастодиан банктермен, инвестициялық портфельді басқарушымен (бар болса), мемлекеттік органдармен деректермен алмасу бойынша байланыс құралдары мынадай талаптарға сәйкес келеді:
Тармақша 1
1) жіберілетін және алынатын ақпараттың толық көлемін қамтамасыз ететін негізгі арнаның болуы;
Тармақша 2
2) жіберілетін және алынатын ақпараттың толық көлемін қамтамасыз ететін резервтік арнаның болуы;
Тармақша 3
3) нақты бөлінген арналар әр түрлі провайдерлерден болуы.
Тармақ 18
18. Қордың автоматтандырылған ақпарат жүйесін пайдаланушылардың жұмыс орындары мынадай талаптарға сәйкес келеді:
Тармақша 1
1) ұйымның үй-жайын техникалық қорғау құралдары жұмыс орнына кіруге рұқсат берілмеген тұлғалардың осы үй-жайға бақылаусыз кіру мүмкіндігін болдырмайды. Үй-жайға және жұмыс орнына кіру ұйым регламентіне және қызметкерлерінің лауазымдық міндеттеріне сәйкес жүзеге асырылады;
Тармақша 2
2) барлық аппараттық құралдарда кепілдік мерзімі (кепілдік талоны) болады және (немесе) мамандандырылған ұйымның техникалық қолдауында болады және (немесе) олар істен шыққан жағдайда аппараттық құралдарды жедел ауыстыру мүмкіндігі болады;
Тармақша 3
3) пайдаланушының жұмыс орнына желі және деректерді берудің өзге техникалық арналары арқылы кіру тәртібі рұқсат берілмеген кіруге мүмкіндік бермейді;
Тармақша 4
4) ақпарат алмасу, сақтау, мұрағаттау не ақпаратты басқаша өңдеу шеңберінде беру үшін ақпарат жинауға берілген ресурстарға (желілік (серверлік) жабдық, дискілік кеңістік, директория, желілік ресурстар, деректер базасы) кіру тәртібі осы ресурстарға олармен жұмыс істеуге рұқсат берілмеген тұлғаларға кіру мүмкіндігі берілмейді;
Тармақша 5
5) пайдаланушының жұмыс орны жергілікті желіде (LAN) орналастырылады;
Тармақша 6
6) пайдаланушының компьютеріндегі ақпаратты оқу (жазу немесе көшіру) порттарына ену, оның ішінде кіру-шығу базалық жүйе теңшеуінде де ажыратылады;
Тармақша 7
7) пайдаланушының дербес компьютерінің жүйелі блогына қауіпсіздік басқарушысы мөр басады немесе пломба салады;
Тармақша 8
8) пайдаланушының жұмыс орнына рұқсатсыз кіруден қорғау құралдарына теңшеу орнату және өзгерту құқығы басқарушының міндетін орындайтын пайдаланушыларға ғана беріледі;
Тармақша 9
9) пайдаланушы сәйкес келтірілетін пайдаланушының бір жүйе аты бір жеке тұлғаға сәйкес келеді;
Тармақша 10
10) техникалық құралдарды, пайдаланушының жұмыс орнына кіруді қамтамасыз ететін парольдерді немесе басқа ақпаратты сақтау және пайдалану тәртібі оларды рұқсатсыз пайдалану мүмкіндігін бермейді;
Тармақша 11
11) пайдаланушының жұмыс орнына арналған желілік ресурстарға кіру автоматтандырылған ақпарат жүйесінің қорғалған шағын желісі шегінде шектеледі;
Тармақша 12
12) пайдаланушыда резервтік жұмыс орны болған жағдайда Талаптарда белгіленген шарттар мен талаптар, сондай-ақ осындай жұмыс орнында қолданылады.
Тармақ 19
19. Пайдаланушылардың жұмыс орындарында пайдаланылатын бағдарламалық құралдар мынадай талаптарға сәйкес келеді:
Тармақша 1
1) тек лицензиялық бағдарламалық қамтамасыз ету пайдаланылады;
Тармақша 2
2) пайдаланушының жұмыс орнында оның қызметтік міндеттерін пайдалану үшін талап етілмейтін бағдарламалық құралдарды орнатуға жол берілмейді;
Тармақша 3
3) пайдаланушының жұмыс орнында пайдаланушыларды сәйкестендіруді және аутентификациялауды қамтамасыз етуге мүмкіндік беретін бағдарламалық құралдардың болуы;
Тармақша 4
4) пайдаланушының жұмыс орнында міндетті түрде үнемі жаңартылып тұратын вирусқа қарсы базасы бар лицензиялық вирусқа қарсы бағдарламалық қамтамасыз ету орнатылады;
Тармақша 5
5) компьютерге кіруіне және пайдаланушының іс-қимылына байланысты оқиғаларды бақылау мақсатында электрондық құжаттарды сақтау мерзімінде электрондық журналдарды жүргізу мүмкіндігі;
Тармақша 6
6) бағдарламалық қамтамасыз ету паспорты - жұмыс орнының конфигурациясы туралы толық деректерімен оның сипаттамасы, сондай-ақ осы жұмыс орнында орнатылған аппараттық және бағдарламалық құралдары бар дербес компьютерге орнатылады;
Тармақша 7
7) паспорт бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішкі құжаттарына сәйкес ресімделеді және қауіпсіздік басқарушысында сақталады.
Тарау 4. 4. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйесінің автоматтандырылған қауіпсіздігін қамтамасыз етуге қойылатын талаптар
4. Бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйесінің автоматтандырылған қауіпсіздігін қамтамасыз етуге қойылатын талаптар
Тармақ 20
20. Ақпараттық қауіпсіздік жүйесінің негізгі мақсаты бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының тұрақты жұмыс істеуін қамтамасыз ету және қауіпсіздік қауіп-қатерлерін іске асыруды болдырмау, бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының мүдделерін кез келген жеке және заңды тұлғалардың құқыққа қайшы іс-әрекеттерінен қорғау, оның мүлкін ұрлауға, ақпаратты жариялауға, жоғалтуға, мәлім болуына, бұрмалауға және жоюға жол бермеу болып табылады.
Тармақ 21
21. Зейнетақы активтері мен жинақтарын есептеу үшін автоматтандырылған ақпараттық жүйенің ақпараттық қауіпсіздігін қамтамасыз ету бойынша негізгі құжат ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі ескерту шаралардың кешенін қамтитын ақпараттық қауіпсіздік саясаты, бірыңғай жинақтаушы зейнетақы қоры және ерікті жинақтаушы зейнетақы қоры өз қызметтерінде қауіпсіздік саласында басшылыққа алатын қағидалар, рәсімдер және принциптер болып табылады және автоматтандырылған, телекоммуникациялық жүйелерді, автоматтандырылған жұмыс орындарын қамтиды.
Тармақ 22
22. Ақпараттық қауіпсіздік саясаты:
Тармақша 1
1) ақпараттық қауіпсіздік саласында жұмыстың жалпы бағыттарын;
Тармақша 2
2) ақпараттық жүйені қорғау мақсатын;
Тармақша 3
3) ақпараттық жүйені, оның жалпы және жеке бөліктерін қорғауға қойылатын жалпы талаптарын;
Тармақша 4
4) қауіпсіздіктің қажетті деңгейіне қол жеткізудің негізгі принциптері мен тәсілдерін;
Тармақша 5
5) ақпараттық қауіпсіздік саясатын анықтайтын қажетті талаптарды әзірлеуге жауапты лауазымды тұлғалардың тізбесін;
Тармақша 6
6) ақпараттық жүйелерді қорғаудың жұмысқа қабілеттілігін құруға және қолдауға жауапты бөлімшелердің тізбесін;
Тармақша 7
7) қауіпсіздік саясатын айқындайтын қажетті талаптарды әзірлеуге және бақылауға жауапты қауіпсіздік басқарушысын бекітуді;
Тармақша 8
8) табиғат апаттары, апаттар, өрттер, электроэнергияның сөнуі, байланыс желілерінің зақымдануы, жаппай тәртіпсіздіктер, ереуілдер, әскери іс-қимылдар жататын дүлей күштің әсері пайда болған жағдайда ақпараттық жүйелердің қауіпсіздік режимін бұзуды болдырмайтын шараларды айқындайды.
Тармақ 23
23. Ақпараттық қауіпсіздік саясаты ақпараттық жүйе үшін нақты болып танылған тәуекелдерді талдау негізінде құрылады және мыналарды:
Тармақша 1
1) ақпараттық жүйе құрамының сипаттамасын;
Тармақша 2
2) бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйесін пайдаланушылардың тізімін, олардың ақпаратқа, бағдарламалық және техникалық құралдарға қол жеткізуіне құқықтары мен басымдықтарын (олардың қызметтік жағдайына және орындайтын функцияларының сипатына қарай).
Тармақша 3
3) ұйымдастыру және бағдарламалық - техникалық шаралар қосылған ақпаратты қорғау жөніндегі іс-шаралар жоспарын қамтиды.
Тармақ 24
24. Ақпараттық жүйені сенімді әрі тиімді қорғау жүйесін құру үшін мынадай принциптер мен тәсілдер пайдаланылады:
Тармақша 1
1) қызметкердің дайындығы ақпараттық қорғау жүйесін басқаруға, пайдалануға немесе жұмыс істеуіне қатысушы қызметкерлердің барлығын міндетті кезең-кезеңімен оқытуды қамтамасыз етеді;
Тармақша 2
2) осы қызметті көрсететін ұйымдардың шарт негізінде ақпараттық жүйелерді қорғау құралдарын және жүйелерін әзірлеу мен орнату үшін тарту.
Тармақ 25
25. Ұйымдастыру шаралары Қазақстан Республикасының нормативтік құқықтық актілерін және бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішкі талаптарын сақтауды және бірыңғай жинақтаушы зейнетақы қорының және ерікті жинақтаушы зейнетақы қорының ішіндегі қауіпсіздік жағдайын бақылауды, бұзушылықтар жағдайында ден қоюды, бірыңғай жинақтаушы зейнетақы қорындағы және ерікті жинақтаушы зейнетақы қорындағы өзгерістерді ескере отырып, қорғау шараларын дамытуды қамтамасыз етеді.
Тармақ 26
26. Қауіпсіздікті қамтамасыз етуді ұйымдастыру шараларына мынадай іс-шаралар жатады:
Тармақша 1
1) ақпараттық жүйелерді физикалық қорғау;
Тармақша 2
2) ақпараттық қауіпсіздікке қатынасы бар ақпараттық жүйелердің жұмысқа қабілеттілігін қолдау;
Тармақша 3
3) әрбір пайдаланушыға өзіне жүктелген қызметтік міндеттерін орындауды және бірін-бірі ауыстыруды қамтамасыз ету үшін қажетті тиісті қол жеткізу құқығын беру;
Тармақша 4
4) жауапты тұлғалардың ақпараттық қауіпсіздік режимін бұзуына ден қоюы;
Тармақша 5
5) қалпына келтіру жұмыстарын жоспарлау.
Тармақ 27
27. Физикалық қорғау мыналарға бөлінеді:
Тармақша 1
1) рұқсат беруді физикалық басқару;
Тармақша 2
2) өртке қарсы қауіпсіздік шаралары;
Тармақша 3
3) қолдау инфрақұрылымын қорғау;
Тармақша 4
4) деректерді қолға түсіруден қорғау, мобильді жүйелерді қорғау.
Тармақ 28
28. Ақпараттық жүйелердің жұмысқа қабілеттілігін қолдау жөніндегі іс-шаралар:
Тармақша 1
1) пайдаланушыларды қолдау - ақпараттық қауіпсіздік мәселелері бойынша кеңес берулерді ұйымдастыру, олардың кәдімгі қателерін анықтау және таралып жайылған жағдайлар үшін ұсынымдары бар жадынамалармен қамтамасыз ету;
Тармақша 2
2) бағдарламалық қамтамасыз етуді қолдау - бағдарламалық қамтамасыз етудің лицензиялық (сертификатталған) тазалығын бақылау;
Тармақша 3
3) конфигурациялық басқару - бағдарламалық және техникалық конфигурацияға енгізілетін өзгерістерді бақылау және белгілеу;
Тармақша 4
4) апат және басқа да дүлей күштің әсері жағдайында ақпараттық жүйені және деректерді қалпына келтіру үшін резервтік көшірме жасау;
Тармақша 5
5) деректер тасымалдағыштарын басқару - есепке алу, айналыс және сақтау ережелері;
Тармақша 6
6) құжаттау - істердің ағымдағы жағдайының маңызды көрінісі.
Тармақ 29
29. Қауіпсіздік басқарушылары ақпараттық жүйелердің қауіпсіздік режимін бұзған жағдайда:
Тармақша 1
1) келтірілетін зиянды азайту мақсатында шұғыл іс-шараларды орындауды - рұқсат етілмеген қол жеткізуді істеген адамды анықтауды және оны оқшаулауды;
Тармақша 2
2) жинақталған бұзушылық статистикасын шолуды - қақтығыстарды талдауды, қайталанған бұзушылықтарды анықтауды, қорғау жүйелерін жетілдіру жөніндегі шараларды әзірлеуді жүзеге асырады.
Тармақ 30
30. Ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі бағдарламалық-техникалық шараларға мынадай жүйелер қосылады:
Тармақша 1
1) рұқсат беруді басқару;
Тармақша 2
2) техникалық жай-күйді хаттамалау және тексеру.
Тармақ 31
31. Рұқсат беруді басқару жүйесі мынадай іс-шараларды орындауды қамтамасыз етеді:
Тармақша 1
1) деректер, міндеттер топтарының тізбесін анықтау және оларға құпиялылық деңгейін орнату;
Тармақша 2
2) деректердің әрбір топтарын қорғау тәсілдерін және рәсімдерін белгілеу;
Тармақша 3
3) ақпараттық жүйелерді пайдаланушылардың топтарын анықтау, оларды орындайтын қызметтері бойынша санаттарға бөлу және оларға ақпаратқа қол жеткізу деңгейін орнату.
Тармақ 32
32. Ақпараттық жүйенің қауіпсіздігін қозғайтын және тексеруді талап ететін оқиғалардың қатарына:
Тармақша 1
1) жүйеге кіру (табысты немесе табыссыз);
Тармақша 2
2) жүйеден шығу;
Тармақша 3
3) жойылған жүйеге назар аудару жатады.
Тармақ 33
33. Жергілікті желідегі жұмыс саясатына мыналар кіреді:
Тармақша 1
1) жалпы ережелер;
Тармақша 2
2) ақпаратқа, бағдарламалық және техникалық құралдарға рұқсат беру кезіндегі пайдаланушылардың құқықтары (қызметтік жағдайына және атқарып отырған функцияларының сипатына қатысты);
Тармақша 3
3) Жергілікті желідегі жұмыс кезіндегі пайдаланушының міндеттері;
Тармақша 4
4) Қызметкердің міндеті;
Тармақша 5
5) компьютерлерде және жергілікті желіде пайдаланылатын бағдарламалық қамтамасыз ету тізімі.
Тармақ 34
34. Резервтік көшірме жасау саясатына мыналар кіреді:
Тармақша 1
1) жалпы ережелер;
Тармақша 2
2) резервтік көшірме жасау тәртібі;
Тармақша 3
3) резервтік көшірме жасаудың қорытындыларын бақылау;
Тармақша 4
4) резервтік көшірме жасау арқылы ақпаратты қалпына келтіру;
Тармақша 5
5) резервтік көшірмелерді сақтау;
Тармақша 6
6) ақпаратты күн сайын резервтік көшірме жасаумен қамтамасыз ете отырып, сейсмоқауіпсіз аймақта орналасқан резервтік сервердің болуы.
Тармақ 35
35. Лауазымдық міндеттерге сәйкес ақпараттық қауіпсіздікті сақтауға мыналар жауапкершілік алады:
Тармақша 1
1) бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының бірінші басшысы;
Тармақша 2
2) автоматтандырылған ақпараттық жүйені басқарушы;
Тармақша 3
3) қауіпсіздік басқарушысы;
Тармақша 4
4) бірыңғай жинақтаушы зейнетақы қоры мен ерікті жинақтаушы зейнетақы қорының бірінші басшыларының бұйрықтарымен анықталған тұлға.
Тармақ 36
36. Қауіпсіздік басқарушысы:
Тармақша 1
1) тәуекелдерді талдауды, қорғауды талап ететін объектілерді анықтауды, және қауіпсіздік режимінің бұзылуынан болуы мүмкін зиян мөлшерін және тиімді қорғау құралдарын таңдай отырып, ақпараттық жүйенің осал жерлеріне баға беріп, анықтауды жүзеге асырады;
Тармақша 2
2) вирусқа қарсы бақылауға және жүйеге дұрыс кіруге байланысты (тіркеу кезінде өзінің ғана сәйкестендіргішін көрсете отырып) қауіпсіздік шараларына және төтенше (әдеттегіден тыс) жағдайлардағы қағидаларға қызметкерлерді оқытуды қамтамасыз етеді;
Тармақша 3
3) ақпараттық жүйенің ресурстарына кіруге рұқсат беруді сәйкестендіру және аутентификациялау рәсімдерінің міндеттілігін қамтамасыз етеді;
Тармақша 4
4) ақпараттық ресурстарға рұқсат берілмеген пайдаланушылардың кіруге рұқсат алуына жол бермейді, пайдаланушыларға кіру аты және бастапқы парольдер тек тіркеу нысандары толтырылған соң ғана беріледі;
Тармақша 5
5) ақпараттық жүйе өңдейтін ақпаратты резервтік көшірме жасауды орындаудың тұрақтылығын бақылайды;
Тармақша 6
6) жүйе ресурстарын қорғаудың сенімділігіне жоспарлы және жоспардан тыс тексерулер жүргізеді;
Тармақша 7
7) бар қауіпсіздік саясатының тиімділігі туралы арнайы тағайындалған жауапты орындаушыларды хабардар етеді және қорғау жүйесін жақсарту жөніндегі ұсыныстарды олардың қарауына енгізеді;
Тармақша 8
8) корпоративті желінің жабдықтарын, оның ішінде арнайы желіаралық бағдарлама құралдарын қорғауды қамтамасыз етеді;
Тармақша 9
9) қауіп-қатері бар оқиғаларға шұғыл және тиімді түрде қатысады, қауіп-қатерді көрсету және тәртіп бұзушыларды анықтау бойынша шаралар қабылдайды, арнайы тағайындалған жауапты орындаушылар қорғанысты бұзу әрекеттері туралы белгілейді және хабардар етеді;
Тармақша 10
10) сезікті жағдайларды анықтау, бар зиянды бағдарламалық қамтамасыз етудің және оның ақпараттық жүйенің және оның компоненттерінің жұмысына ықпалын болдырмау мақсатында ақпараттық жүйенің жұмыс істеу процесін қадағалайтын тексерілген бағдарламалық-техникалық құралдарды пайдаланады;
Тармақша 11
11) күн сайын жалпы ақпараттық жүйеге және айырықша файлдық серверлерге қатысты тіркелген ақпаратқа талдау жүргізеді;
Тармақша 12
12) ақпараттық қауіпсіздік саласындағы жаңалықтарға шолу жасайды, олар туралы пайдаланушыларды және арнайы тағайындалған жауапты орындаушыларды хабардар етеді.
Тармақ 37
37. Жүйенің пайдаланушылары:
Тармақша 1
1) Ақпараттық жүйе қауіпсіздігін қамтамасыз ететін ішкі талаптарды білуі және сақтауы;
Тармақша 2
2) өз ақпараттарының конфиденциалдылығы мен толықтығын қамтамасыз ету үшін қол жетімді тіркелген қорғау механизмдерін пайдалануы;
Тармақша 3
3) ұзақтығы сегіз әріптік-цифрлық символдардан кем емес жеке пароль таңдауы;
Тармақша 4
4) жеке парольдің басқа адамдарға қол жетімді болмауын қамтамасыз етуі;
Тармақша 5
5) ақпараттық қауіпсіздік жүйесінің басқарушыларын және(немесе) арнайы тағайындалған жауапты орындаушыларды қауіпсіздіктің бұзылғандығы және өзге де күмәнді жағдайларды хабардар етеді.
Тармақша 6
6) ақпараттық жүйенің ресурстарын қорғау кезінде осал жерлерді анықтаған жағдайда бұл туралы ақпараттық жүйенің қауіпсіздік басқарушысына және (немесе) арнайы тағайындалған жауапты орындаушыларға дереу хабарлау;
Тармақша 7
7) сәйкестендірілген және аутентификацияланған түзетілген ақпаратты ұсынуды қамтамасыз ету;
Тармақша 8
8) қауіпті кодтың еніп кетуін ескерту, оны анықтау және жою рәсімдерін орындау;
Тармақша 9
9) әдеттен тыс жағдайларда өзін ұстау нормаларын атқару, апаттардың және өзге де дүлей күштің әсері кезіндегі іс-қимылдардың қалыптылығы орындалуы тиіс.
Тармақ 38
38. Қордың автоматтандырылған ақпараттық жүйенің ақпараттық қауіпсіздігін қамтамасыз ету үшін мынадай талаптар орындалады:
Тармақша 1
1) аппараттық және бағдарламалық құралдардың көмегімен трафикті шифрлау арқылы деректер беру арналарын қорғау;
Тармақша 2
2) сезікті жағдайларды анықтау, бар зиянды бағдарламалық қамтамасыз етуді және оның ақпараттық жүйенің және оның компоненттерінің жұмысына ықпалын болдырмау мақсатында ақпараттық жүйенің жұмыс істеу процесін қадағалайтын тексерілген бағдарламалық-техникалық құралдарды пайдаланады;
Тармақша 3
3) интернет желісінен ұйымның компьютерлік желісіне жасалған шабуылдарды анықтау (болдырмау) жүйесін пайдалану;
Тармақша 4
4) ең кем дегенде бір бағдарламалық-аппараттық желіаралық экранның болуы;
Тармақша 5
5) тұрақты негізде осал тұстарды талдау және оған баға беру;
Тармақша 6
6) кіріс деректеріне, функцияларға, операцияларға, есептерге рұқсат беру отыз күнтізбелік күн ішінде бір рет ауыстырылатын тиісті парольді енгізу арқылы қамтамасыз етіледі;
Тармақша 7
7) Пароль үш реттен артық дұрыс енгізілмеген жағдайда, автоматтандырылған ақпараттық жүйенің пайдаланушысының есептік жазбасына тосқауыл қойылады. Одан әрі тосқауылды алып тастау автоматтандырылған ақпараттық жүйенің пайдаланушысының өтінімі негізінде жасалады;
Тармақша 8
8) автоматтандырылған ақпараттық жүйе парольді ауыстырған кезде осының алдындағы парольдерді пайдалануды бақылайды (осының алдындағы үш парольден кем емес);
Тармақша 9
9) бірыңғай жинақтаушы зейнетақы жүйесінің немесе ерікті жинақтаушы зейнетақы қорының автоматтандырылған ақпараттық жүйесі операцияларды жасау уақытына немесе автоматтандырылған ақпараттық жүйеге және осы операцияны немесе жазбаны жүзеге асырушы пайдаланушының сәйкестендіргішіне өзгерістер енгізуге қатысты мәліметтерді сақтауды қамтамасыз етеді;
Тармақша 10
10) электр қорегін ажырату, желідегі, телекоммуникациядағы апат, қосылғыштардың ажырауы, санкцияланбаған кіру әрекеттері нәтижесінде үзілген пайдаланушының немесе басқарушының операцияларды автоматты түрде аяқтауы.
Тармақ 39
39. Ақпаратты қорғау «басқарушы» рұқсат беру деңгейіндегі мынадай функциялармен қамтамасыз етіледі:
Тармақша 1
1) пайдаланушылар тобын анықтау, оларды атқаратын функциялары бойынша санаттарға бөлу және олардың ақпаратқа кіру, паролдерді ауыстыру деңгейлерін белгілеу;
Тармақша 2
2) пайдаланушылардың автоматтандырылған ақпараттық жүйенің деректеріне және функцияларына кіруіне тосқауыл қою;
Тармақша 3
3) автоматтандырылған ақпараттық жүйенің жұмыс істеу параметрлерін күйіне келтіру;
Тармақша 4
4) автоматтандырылған ақпараттық жүйеге қосылған пайдаланушыларды қарау;
Тармақша 5
Тармақша 6
6) қажет болған жағдайда пайдаланушыларды автоматтандырылған ақпараттық жүйеден ажырату.