Перейти к тексту документа

О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах»

Приказ · № 440/НҚ · принят 29.07.2026
Юридическая сила: Статус не подтверждён · редакция от 29.07.2026
https://adilet.kz/ru/laws/30-2021-no-156/
Напечатано 2026-08-13 · adilet.kz
О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах» Статус не подтверждён Приказ ·№ 440/НҚ ·29.07.2026
Статус акта не подтверждён. Код в реестре не распознан, поэтому эта страница ничего не утверждает о его юридической силе.

О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах»

ҚАЗ«Электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2021 жылғы 30 сәуірдегі № 156/НҚ бұйрығына өзгерістер енгізу туралы»

Статус не подтверждён Приказ ·№ 440/НҚ · принят 29.07.2026

Данные из ЭКБ обновлены 31.07.2026

Реквизиты и источник
Полное наименование
О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах»
Наименование (каз.)
«Электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2021 жылғы 30 сәуірдегі № 156/НҚ бұйрығына өзгерістер енгізу туралы»
Вид акта
Приказ
Юридическая сила
Статус не подтверждён
Код статуса в реестре
exe
Номер
440/НҚ
Дата принятия
29.07.2026
Дата введения в действие
10.08.2026
Показанная редакция
29.07.2026 · действующая I228305_1.rus
Всего редакций в базе
1
Последнее изменение
29.07.2026
Язык текста
русский
НГР (номер госрегистрации)
V2600039443
Идентификатор ЭКБ
228305
Идентификатор редакции
I228305_1
Первоисточник
ЭКБ zan.gov.kz (API)
Данные обновлены
31.07.2026 02:16

0

О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах»
ПРИКАЗЫВАЮ:

1

1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 апреля 2021 года № 156/НҚ «Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 22689) следующие изменения:
заголовок изложить в следующей редакции:
«Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах»;
преамбулу изложить в следующей редакции:
«В соответствии с подпунктом 7-1) пункта 1 статьи 27-1 Закона Республики Казахстан «О персональных данных и их защите» и подпунктом 353) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846, ПРИКАЗЫВАЮ:»;
пункт 1 изложить в следующей редакции:
«1. Утвердить прилагаемые Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах.»;
Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах, утвержденных указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

2 2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке обеспечить:

1 1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2 2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

3

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

3 3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

4 4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

«СОГЛАСОВАН»
Комитет национальной безопасности
Республики Казахстан
«СОГЛАСОВАН»
Министерство национальной экономики
Республики Казахстан

1 Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах

Приложение к приказу
Заместитель Премьер-Министра –
Министр искусственного интеллекта
и цифрового развития
Республики Казахстан
от 29 июля 2026 года
№ 440/НҚ
Утверждены приказом
Министра цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от 30 апреля 2021 года
№ 156/НҚ
Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах

1 Глава 1. Общие положения

1

1. Настоящие Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах (далее – Правила) разработаны в соответствии с подпунктом 7-1) пункта 1 статьи 27-1 Закона Республики Казахстан «О персональных данных и их защите» (далее – Закон), подпунктом 353) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 и определяют порядок осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах.

2 2. В настоящих Правилах используются следующие основные понятия:

1 1) оператор базы, содержащей персональные данные (далее – оператор), – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;

2 2) собственник базы, содержащей персональные данные (далее – собственник) – государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой, содержащей персональные данные;

3 3) распространение персональных данных – действия, в результате совершения которых происходит передача персональных данных, в том числе посредством масс-медиа, или предоставление доступа к персональным данным каким-либо иным способом;

4

4) субъекты обследования — собственники и (или) операторы цифровых ресурсов, а также третьи лица, осуществляющие обработку персональных данных ограниченного доступа на основании гражданско-правовых договоров, актов государственных органов либо иных предусмотренных законодательством Республики Казахстан правовых оснований, при условии, что такие лица имеют фактический доступ к соответствующим цифровым объектам и (или) осуществляют их сопровождение, администрирование либо техническую эксплуатацию.

5 5) персональные данные ограниченного доступа – персональные данные, доступ к которым ограничен законодательством Республики Казахстан;

6 6) государственная техническая служба – государственное юридическое лицо, созданное по решению Правительства Республики Казахстан;

7 7) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;

8

8) обследование обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах (далее – обследование) – оценка применяемых мер безопасности и защитных действий при осуществлении обработки, хранения, распространения и защите персональных данных ограниченного доступа, содержащихся в цифровых ресурсах.

2 Глава 2. Порядок осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах

3 3. Решение о проведении обследования принимается уполномоченным органом в сфере обеспечения кибербезопасности.

4

4. Основаниями для проведения обследования являются обращения физических и юридических лиц, содержащие сведения о возможных нарушениях законодательства Республики Казахстан о персональных данных и их защите, результаты анализа инцидентов кибербезопасности, включая факты утечек персональных данных, а также иные основания, предусмотренные законодательством Республики Казахстан в области кибербезопасности и защиты персональных данных.

5 5. Уполномоченный орган вправе привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций для содействия государственной технической службе при проведении обследования.

6

6. Субъекты обследования обеспечивают государственной технической службе доступ к цифровым объектам, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа, содержащиеся в цифровых ресурсах, для осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах.
Доступ к объектам предоставляется в объеме, необходимом и достаточном для целей обследовании с соблюдением законодательства Республики Казахстан о персональных данных и их защите.

7

7. При проведении обследования проводится анализ правовых, организационных и технических мер, установленных Правилами осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных, утвержденных приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 32810).

8 8. Государственная техническая служба по результатам проведенного обследования цифрового объекта формирует отчет о проведенном обследовании, содержащий сведения о выявленных несоответствиях (при наличии), а также информацию по их устранению.

Отчет направляется в уполномоченный орган не позднее 1 (одного) рабочего дня до окончания обследования посредством цифровой системы либо иным способом, обеспечивающим фиксацию факта его направления и получения.
Датой получения отчета считается дата его регистрации уполномоченным органом либо дата, указанная в подтверждающем документе о вручении.