Перейти к тексту документа

Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных

Приказ · № 419 · принят 26.12.2025
Юридическая сила: Действует · редакция от 26.12.2025
https://adilet.kz/ru/laws/doc-220190/
Напечатано 2026-08-15 · adilet.kz
Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных Действует Приказ ·№ 419 ·26.12.2025

Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных

ҚАЗАқпараттық жүйелермен және дерекқорлармен жұмыс, оларды сүйемелдеу және оларға қол жеткізу қағидаларын бекіту туралы

Действует Приказ ·№ 419 · принят 26.12.2025

Данные из ЭКБ обновлены 30.07.2026

Реквизиты и источник
Полное наименование
Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных
Наименование (каз.)
Ақпараттық жүйелермен және дерекқорлармен жұмыс, оларды сүйемелдеу және оларға қол жеткізу қағидаларын бекіту туралы
Вид акта
Приказ
Юридическая сила
Действует
Код статуса в реестре
new
Номер
419
Дата принятия
26.12.2025
Дата введения в действие
16.01.2026
Показанная редакция
26.12.2025 · действующая 220190_805038.rus
Всего редакций в базе
1
Последнее изменение
26.12.2025
Язык текста
русский
НГР (номер госрегистрации)
V2500037713
Идентификатор ЭКБ
220190
Идентификатор редакции
220190_805038
Первоисточник
ЭКБ zan.gov.kz (API)
Данные обновлены
30.07.2026 22:49

0 Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных

В соответствии с подпунктoм 7) статьи 9 Закона Республики Казахстан «Об информатизации», а также подпунктом 79) пункта 15 Положения о Министерстве труда и социальной защиты населения Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 18 февраля 2017 года № 81 «Некоторые вопросы Министерства труда и социальной защиты населения Республики Казахстан», ПРИКАЗЫВАЮ:

1 1. Утвердить прилагаемые Правила работы, сопровождения и доступа к информационным системам и базам данных.

2 2. Признать утратившими силу некоторые приказы согласно приложению к настоящему приказу.

3 3. Департаменту безопасности Министерства труда и социальной защиты Республики Казахстан в установленном законодательством порядке обеспечить:

1 1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2 2) размещение настоящего приказа на интернет-ресурсе Министерства труда и социальной защиты населения Республики Казахстан после его официального опубликования;

3

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Департамент юридической службы Министерства труда и социальной защиты населения Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

4 4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра труда и социальной защиты населения Республики Казахстан.

5 5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

«СОГЛАСОВАН»
Министерство искусственного
интеллекта и цифрового развития
Республики Казахстан

1 Правила работы, сопровождения и доступа к информационным системам и базам данных

Утвержден приказом
Министр труда и социальной
защиты населения
Республики Казахстан
от 26 декабря 2025 года
№ 419
Правила работы, сопровождения и доступа к информационным системам и базам данных

1 Глава 1. Общие положения

1

1. Настоящие Правила работы, сопровождения и доступа к информационным системам и базам данных (далее – Правила) разработаны в соответствии с подпунктом 7) статьи 9 Закона Республики Казахстан «Об информатизации» (далее – Закон), подпунктом 79) пункта 15 Положения о Министерстве труда и социальной защиты населения Республики Казахстан (далее - Министерство), утвержденного постановлением Правительства Республики Казахстан от 18 февраля 2017 года № 81 «Некоторые вопросы Министерства труда и социальной защиты населения Республики Казахстан» и определяют порядок работы, сопровождения и доступа к информационным системам и базам данных (далее – ИС).

2 2. Действие настоящих Правил распространяется на пользователей, работающих, сопровождающих и имеющих доступ к ИС.

3 3. В Правилах используются следующие основные понятия:

1 1) администратор ИС – лицо, осуществляющее системно-техническое обслуживание программно-аппаратных средств и сопровождение ИС;

2 2) информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах, зафиксированных в любой форме, составленные или полученные обладателями информации и имеющиеся в их распоряжении;

3 3) доступ к информации – гарантированное государством, закрепленное в Конституции и законах Республики Казахстан право каждого свободно получать и распространять информацию любым не запрещенным законом способом;

4 4) объекты информатизации – электронные информационные ресурсы, программное обеспечение, интернет-ресурс и информационно-коммуникационная инфраструктура;

5 5) владелец объектов информатизации – субъект, которому собственник объектов информатизации предоставил права владения и пользования объектами информатизации в определенных законом или соглашением пределах и порядке;

6

6) сопровождение объекта информатизации – обеспечение использования, введенного в промышленную эксплуатацию объекта информатизации в соответствии с его назначением, включающее мероприятия по проведению корректировки, модификации и устранению дефектов программного обеспечения, без проведения модернизации и реализации дополнительных функциональных требований и при условии сохранения его целостности;

7 7) информационная безопасность в сфере информатизации (далее – информационная безопасность) – состояние защищенности электронных информационных ресурсов, информационных систем и информационно-коммуникационной инфраструктуры от внешних и внутренних угроз;

8

8) информационная система – организационно-упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;

9 9) администратор информационной безопасности (далее – администратор ИБ) – лицо, осуществляющее контроль над выполнением требований по защите электронных информационных ресурсов, обеспечивающее доступ к ИС;

10 10) база данных – совокупность данных, организованных согласно концептуальной структуре, описывающей характеристики этих данных, а также взаимосвязей между их объектами;

11 11) СКУД – система контроля и управления доступом к информационным системам;

12 12) заявка доступа – заявка на регистрацию (создание учетной записи) пользователя и предоставление ему (или изменение его) прав доступа к информационным системам;

13 13) нормативно-техническая документация – совокупность документов, определяющих общие задачи, принципы и требования к созданию и использованию (эксплуатации) объектов информатизации, а также контролю их соответствия установленным требованиям в сфере информатизации;

14 14) заявитель – юридическое лицо, осуществляющее деятельность в сфере оказания государственных услуг в соответствии с законодательством Республики Казахстан;

15 15) пользователь – субъект информатизации, использующий объекты информатизации для выполнения конкретной функции и (или) задачи;

16 16) техническая документация – комплект документации на объект информатизации, на основании которого осуществляется создание и развитие объекта информатизации, а также его опытная и промышленная эксплуатация;

17 17) собственник электронных информационных систем – Министерство труда и социальной защиты населения Республики Казахстан;

18 18) электронные информационные ресурсы – данные в электронно-цифровой форме, содержащиеся на электронном носителе и в объектах информатизации.

2 Глава 2. Порядок работы с информационными системами и базами данных

4 4. Работа с ИС представляет собой совокупность действий пользователей, которые необходимо соблюдать при работе с ИС.

Действия пользователей ИС осуществляются на основе команд, введенных разработчиками ИС. Данные команды позволяют систематизировать работу пользователей ИС и регулировать их правовую ответственность при работе с ИС.

5 5. Пользователи ИС:

1 1) используют ИС в соответствии с их применением;

2 2) соблюдают правила информационной безопасности при работе с ИС;

3 3) обеспечивают сохранность логинов и паролей, не допускают их передачи третьим лицам;

4 4) своевременно обновляют пароли;

5 5) информируют администраторов ИС или администраторов ИБ о фактах нарушения целостности данных, сбоях в функционировании ИС, инцидентах информационной безопасности.

6 6. При работе с ИС пользователям не допускается:

1 1) использовать чужие учетные записи;

2 2) самостоятельно изменять параметры функционирования ИС без разрешения администраторов ИС;

3 3) копировать, модифицировать, удалять или распространять данные, содержащиеся в ИС, без соответствующих полномочий;

4 4) использовать ИС в целях, не связанных с исполнением служебных обязанностей;

5 5) загружать в ИС программное обеспечение, не согласованное с администраторами ИС;

6 6) предпринимать действия, способные привести к нарушению работоспособности ИС или компрометации информации.

7 7. Действия пользователей в ИС подлежат регистрации в СКУД.

8 8. Все работы по техническому обслуживанию, обновлению, изменению функционала ИС осуществляются администраторами ИС.

3 Глава 3. Порядок сопровождения информационных систем и баз данных

9

9. Обеспечение сопровождения ИС осуществляется в соответствии с Законом и политикой информационной безопасности Министерства, утвержденной согласно пункту 30 Единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности, утвержденных постановлением Правительства Республики Казахстан от 20 декабря 2016 года № 832.

10 10. Владелец объектов информатизации через администраторов ИС обеспечивает работоспособность, осуществляет оперативное реагирование на заявки пользователей по вопросам функционирования ИС.

11 11. ИС функционируют на казахском и русском языках в круглосуточном режиме.

12 12. Источниками информации о возникновении технического сбоя в функционировании ИС являются:

1 1) сообщение пользователя, поданное посредством формы обратной связи в соответствии с пунктом 7 настоящих Правил;

2 2) сообщение специалистов администратора, выполняющих мониторинг функционирования ИС;

3 3) программно-аппаратные средства по мониторингу и выявлению неисправностей ИС, используемые для определения работоспособности и доступности функционала, обнаружившие технический сбой;

4 4) системные журналы ИС, в которых регистрируются записи, свидетельствующие о возникновении или возможности возникновения технического сбоя.

13 13. Пользователь подает заявку о возникновении технического сбоя по электронной почте или по телефону, который указан в ИС содержащие следующие сведения:

1 1) фамилия, имя, отчество (при его наличии), должность, персональный уникальный идентификатор (логин) пользователя;

2 2) причина обращения;

3 3) контактные данные пользователя (номер телефона, адрес электронной почты).

14 14. Пользователи в случае технических вопросов по услугам, предоставляемым через ИС, обращаются к администраторам ИС посредством формы обратной связи, размещенной на интернет-ресурсе. В обращении пользователей содержатся следующие сведения:

1 1) контактные данные;

2 2) вложение (файл);

3 3) тема обращения;

4 4) текст обращения;

5 5) электронный адрес.

15 15. Срок выполнения заявки не более трех календарных дней со дня подачи заявки пользователя, если причина обращения пользователя связана с функционированием ИС.

16 16. Администраторы ИС размещают на ИС следующую информацию о функционировании:

1 1) инструкции в текстовом и видео форматах, часто задаваемые вопросы и ответы на них;

2 2) о новых возможностях интернет-ресурса для информирования пользователей.

17 17. В целях обеспечения работоспособности ИС, собственник электронных информационных систем через администратора ИС обеспечивает:

1 1) бесперебойную работу ИС в круглосуточном режиме, включая праздничные и выходные дни;

2 2) сохранность, защиту, восстановление в случае сбоя или повреждения информации, резервное копирование и контроль над своевременной актуализацией информации в ИС, автоматизированный учет, сохранность и периодическое архивирование информации всех обращений ИС;

3 3) внесение корректировок, модификации в программный код ИС в рамках разрешения обращений, и устранение дефектов ИС, без проведения модернизации и реализации дополнительных функциональных требований и при условии сохранения ее целостности;

4 4) взаимодействие с информационными системами государственных органов и иными объектами информатизации;

5 5) размещение дополнительных видов информации;

6 6) проведение аудита состояния ИС;

7 7) подключение к Оперативному центру информационной безопасности в соответствии со статьей 7-2 Закона.

4 Глава 4. Порядок доступа к информационным системам и базам данных

18 18. Для предоставления доступа к ИС необходимо зарегистрировать пользователя в ИС.

19 19. Процедура регистрации (создание учетной записи) пользователя и предоставление ему (или изменение его) прав доступа к ИС инициируется заявкой доступа.

Заявка доступа к ИС подается через СКУД.

20 20. Учетная запись пользователя содержит персональный уникальный идентификатор (логин) и временный пароль для первого входа в ИС, под которыми он регистрируется и работает в ИС.

21 21. Организационное обеспечение процессов регистрации пользователя и предоставления ему или изменения его прав доступа к ИС осуществляется администратором ИБ на основании поданных заявок.

22 22. Согласно поступившим заявкам доступа к ИС, администратор ИБ в течение трех рабочих дней с момента получения заявки направляет ответ на корпоративную электронную почту, указанную в заявке.

В ответе указывается персональный уникальный идентификатор (логин) и временный пароль для первого входа, либо информация об отказе в удовлетворении заявки доступа к ИС в случае отсутствия основания для предоставления доступа к ИС.

23 23. Основанием для подачи заявки доступа к ИС служит приказ о приеме на работу, перемещение на другую должность, увольнение сотрудника, утвержденный в течение одного года до даты подачи заявки. Копия документа, послужившего основанием, направляется приложением к заявке доступа к ИС.

24 24. Временный пароль для первого входа в ИС заменяется пользователем при первом входе в ИС. Процесс регистрации пользователей считается завершенным после смены пользователем пароля для первого входа в ИС.

25

25. Выдача персонального уникального идентификатора (логина) и временного пароля для первого входа в ИС пользователю регистрируется администратором ИБ в журнале регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов) по форме согласно приложению 1 к настоящим Правилам, за исключением случаев использования СКУД автоматически.

26 26. При работе в ИС не допускается:

1 1) использование несколькими пользователями одного и того же персонального уникального идентификатора (логина);

2 2) передача пользователем своих персонального уникального идентификатора (логина) и пароля другим лицам.

27 27. В случае увольнения, перевода на другую работу должность внутри организации заявителя, расширения (уменьшения) функциональных обязанностей пользователя, связанных с работой в ИС, производится изменение прав пользователя на основании вновь поданной заявки.

28 28. Учетная запись пользователя, с использованием которой не осуществлялся вход в ИС более 30 (тридцати) календарных дней и (или) выявлены нарушения информационной безопасности, блокируется.

29

29. Для активации заблокированных учетных записей по основанию, указанному в пунктах 21 и 22 настоящих Правил, а также при утере пароля и (или) персонального уникального идентификатора (логина), не обеспечении требований по сохранности персонального уникального идентификатора (логина) и пароля заявителем подается повторная заявка по форме согласно приложению 2 к настоящим Правилам.

30 30. Доступ к ИС предоставляется исключительно действующим сотрудникам государственных органов и государственных учреждений в пределах их должностных полномочий.

Доступ к ИС иным лицам не предоставляется, за исключением случаев, предусмотренных законодательством Республики Казахстан.

31 31. Пользователи при эксплуатации ИС руководствуются Законом и нормативно-технической документацией, государственными стандартами в области информационных технологий и информационной безопасности, политикой информационной безопасности собственника электронных информационных систем.

1-1 Журнал регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов)

Приложение 1
к Правилам работы, сопровождения
и доступа к информационным
системам и базам данных
Форма
Журнал регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов)

Регион/исх. номер, дата письма заявителя и вход. номер, дата письма владельца ИС
Название информационных систем и баз данных, к которым предоставляется доступ
Дата регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов)
Основание
Фамилия, имя, отчество (при его наличии) администратора
Примечание

1-2 Заявка на регистрацию (создание) учетной записи пользователя и предоставления ему (или изменения его) прав доступа к информационным системам

Приложение 2
к Правилам работы, сопровождения
и доступа к информационным
системам и базам данных
Форма
Заявка на регистрацию (создание) учетной записи пользователя и предоставления ему (или изменения его) прав доступа к информационным системам
Прошу ____________________________________________________
________________________________________________________________
(предоставить доступ, заблокировать, изменить права пользователя к
информационным системам, с указанием основания, по которому подается
заявка)

Фамилия Имя Отчество (при его наличии), ИИН, логин, рабочий телефон, сотовый телефон, ip-адрес компьютера пользователя
Наименование должности пользователя, структурного подразделения заявителя
Наименование информационных систем и баз данных, к которым предоставляется доступ
Наименование функций (действий), осуществляемых в информационных системах
Данные просим выслать на электронный адрес _________________________.
_____ _________ 20__ года
_______________________________________/____________________
(Фамилия, имя, отчество (при его наличии), подпись руководителя)

2 Перечень утративших силу некоторых приказов

приложение к приказу
Министр труда и социальной
защиты населения
Республики Казахстан
от 26 декабря 2025 года
№ 419
Перечень утративших силу некоторых приказов

1 1. Приказ Министра здравоохранения и социального развития Республики Казахстан от 28 января 2016 года № 63 «О некоторых вопросах сопровождения и доступа к информационным системам и базам данных» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13371);

2

2. Пункт 2 Перечня некоторых приказов Министра здравоохранения и социального развития Республики Казахстан, исполняющего обязанности Министра труда и социальной защиты населения Республики Казахстан и Министра труда и социальной защиты населения Республики Казахстан, в которые вносятся изменения, утвержденного приказом Министра труда и социальной защиты населения Республики Казахстан от 2 апреля 2020 года № 121 «О внесении изменений в некоторые приказы Министра здравоохранения и социального развития Республики Казахстан, исполняющего обязанности Министра труда и социальной защиты населения Республики Казахстан и Министра труда и социальной защиты населения Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 20295).

3

3. Пункт 11 Перечня некоторых приказов Министра труда и социальной защиты населения Республики Казахстан и исполняющего обязанности Министра здравоохранения и социального развития Республики Казахстан, в которые вносятся изменения, утвержденного приказом Министра труда и социальной защиты населения Республики Казахстан от 16 марта 2021 года № 78 «О внесении изменений в некоторые приказы Министра труда и социальной защиты населения Республики Казахстан и исполняющего обязанности Министра здравоохранения и социального развития Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 22354).

4

4. Приказ Министра труда и социальной защиты населения Республики Казахстан от 24 сентября 2021 года № 349 «О внесении изменения в приказ Министра здравоохранения и социального развития Республики Казахстан от 28 января 2016 года № 63 «О некоторых вопросах сопровождения и доступа к информационным системам и базам данных» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 24532).