О внесении изменений и дополнения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 386/НҚ «Об утверждении Правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты «электронного правительства»

    ДействующийАкт Министерства или ведомства
    Актуальность версии
    Действующий

    О внесении изменений и дополнения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 386/НҚ «Об утверждении Правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты «электронного правительства»

    ПРИКАЗЫВАЮ:

    1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 386/НҚ «Об утверждении Правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты «электронного правительства» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 21436), следующие изменения и дополнение:

    заголовок изложить в следующей редакции:

    «Об утверждении Правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты «цифрового правительства»;

    преамбулу изложить в следующей редакции:

    «В соответствии с подпунктом 18) статьи 7-1 Закона Республики Казахстан «О кибербезопасности» и подпунктом 345) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846, ПРИКАЗЫВАЮ:»;

    подпункт 2) пункта 1 изложить в следующей редакции:

    «2) Правила функционирования единого шлюза электронной почты «цифрового правительства», согласно приложению 2 к настоящему приказу.»;

    в Правилах функционирования единого шлюза доступа к Интернету, утвержденных указанным приказом:

    пункт 1 изложить следующей редакции:

    «1. Настоящие Правила функционирования единого шлюза доступа к Интернету (далее – Правила) разработаны в соответствии с подпунктом 18) статьи 7-1 Закона Республики Казахстан «О кибербезопасности» (далее – Закон) и подпунктом 345) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства от 9 октября 2025 года № 846 и определяют порядок функционирования единого шлюза доступа к Интернету (далее – ЕШДИ).»;

    часть первую пункта 2 изложить в следующей редакции:

    «2. Подключение локальных, ведомственных и корпоративных сетей телекоммуникаций государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, а также собственников или владельцев критически важных цифровых объектов к Интернету осуществляется операторами связи через ЕШДИ.»;

    в пункте 3:

    абзац первый и подпункт 1) изложить в следующей редакции:

    «3. В настоящих Правилах используются следующие термины и определения:

    1) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;»;

    подпункт 7) изложить в следующей редакции:

    «7) пользователь ЕШДИ (далее – Пользователь) – государственный орган, орган местного самоуправления, государственное юридическое лицо, субъект квазигосударственного сектора, собственник или владелец критически важных цифровых объектов, имеющий подключение локальных, ведомственных и корпоративных сетей телекоммуникаций к Интернету через ЕШДИ;»;

    в подпункт 9) вносится изменение на казахском языке, текст на русском языке не меняется;

    пункт 4 изложить в следующей редакции:

    «4. Акционерное общество «Государственная техническая служба» (далее – ГТС) осуществляет сопровождение ЕШДИ, обеспечивает бесперебойность его работы.

    Основанием для подключения к ЕШДИ является договор, заключенный между оператором связи и Пользователем.

    После подключения Пользователей к ЕШДИ, операторы связи проводят с ними первичную консультацию по вопросам доступа к Интернету через ЕШДИ, дальнейшие консультации проводит ГТС.»;

    дополнить пунктом 12-1 следующего содержания:

    «12-1. Операторы связи, не менее одного раза в полугодие, посредством СОЗ формируют список ответственных лиц (с указанием их абонентских номеров сотовой связи, электронных адресов), проводящих организационные мероприятия по вопросам доступа к Интернету через ЕШДИ.

    По запросу ГТС в течение одного рабочего дня операторы связи определяют ответственное лицо и предоставляют в ГТС его контактные данные для проведения совместных технических мероприятий.»;

    часть первую пункта 15 изложить в следующей редакции:

    «15. Пользователь, не менее одного раза в год, предоставляет в ГТС список категорий ИР и списки сетевых адресов сетей телекоммуникаций Пользователя для применения на оборудовании ЕШДИ согласно Единым требованиям в сферах цифровизации и обеспечения кибербезопасности, утвержденных постановлением Правительства Республики Казахстан от 20 декабря 2016 года № 832.»;

    пункт 15-2 изложить в следующей редакции:

    «15-2. Запросы Пользователя, связанные с открытием на оборудовании ЕШДИ необходимого доступа к Интернету на основании списка категорий ИР и сетевых адресов сетей телекоммуникаций, а также для использования частных виртуальных сетей (VPN) и иных сетевых сервисов, которые несут угрозы и риски кибербезопасности для Пользователя, оформляются им путем направления в ГТС, посредством СОЗ, заявки, подписанной электронной цифровой подписью юридического лица.»;

    пункты 19 и 20 изложить в следующей редакции:

    «19. Пользователь в случае прекращения использования ИР или изменения сведений об ИР (доменное имя, IP-адрес ИР, ответственный работник Пользователя, технические характеристики ИР, оператора связи, осуществляющего подключение к ЕШДИ), в течение пяти рабочих дней направляет в адрес ГТС соответствующее официальное уведомление или информацию посредством СОЗ. ГТС выполняет необходимые организационно-технические мероприятия на оборудовании ЕШДИ.

    20. Для своевременного обнаружения и ограничения доступа к вредоносному контенту, ГТС реализует соответствующие технические мероприятия на оборудовании ЕШДИ для проведения анализа зашифрованного трафика Пользователей, за исключением следующих категорий ИР и сетевых протоколов:

    1) финансы, банки и образование;

    2) государственные органы и организации;

    3) красота, здоровье и медицина;

    4) личная информация;

    5) сервисы видео-конференц-связи;

    6) сервисы обновления сигнатур средств информационной безопасности;

    7) сервисы обновления операционных систем и программного обеспечения;

    8) сетевые протоколы и приложения, используемые для видеонаблюдения и видеотрансляции;

    9) сетевые протоколы, обеспечивающие связанность или синхронизацию данных между устройствами сетевой безопасности в одной или нескольких организациях;

    10) ИР с высоким уровнем доверия.»;

    в Правилах функционирования единого шлюза электронной почты «электронного правительства», утвержденных указанным приказом:

    заголовок изложить в следующей редакции:

    «Правила функционирования единого шлюза электронной почты «цифрового правительства»;

    пункт 1 изложить в следующей редакции:

    «1. Настоящие Правила функционирования единого шлюза электронной почты «цифрового правительства» (далее – Правила) разработаны в соответствии с подпунктом 18) статьи 7-1 Закона Республики Казахстан «О кибербезопасности» (далее – Закон) и определяют порядок функционирования единого шлюза электронной почты «цифрового правительства» (далее – ЕШЭП).»;

    пункт 2 изложить в следующей редакции:

    «2. Настоящие Правила распространяются на государственные органы, органы местного самоуправления, государственные юридические лица, субъекты квазигосударственного сектора, собственников или владельцев критически важных цифровых объектов.»;

    подпункты 1) и 2) пункта 3 изложить в следующей редакции:

    «1) Заявитель – государственный орган, орган местного самоуправления, государственное юридическое лицо, субъект квазигосударственного сектора, собственник или владелец критически важных цифровых объектов, подавший заявку на получение услуги подключения электронной почты Заявителя к ЕШЭП;

    2) пользователь ЕШЭП (далее – Пользователь) – государственный орган, орган местного самоуправления, государственное юридическое лицо, субъект квазигосударственного сектора, собственник или владелец критически важных цифровых объектов, электронное взаимодействие электронной почты которых с внешней электронной почтой осуществляется перенаправлением электронных сообщений через ЕШЭП;»;

    пункт 5 изложить в следующей редакции:

    «5. Акционерное общество «Государственная техническая служба» (далее – ГТС) осуществляет сопровождение ЕШЭП в соответствии с подпунктом 1) пункта 1 статьи 14 Закона.»

    пункт 8 изложить в следующей редакции:

    «8. ГТС, в течение пяти рабочих дней со дня получения заявки, проверяет на предмет соответствия отнесения Заявителя к субъекту государственного органа, органа местного самоуправления, государственного юридического лица, квазигосударственного сектора, собственника или владельца критически важных цифровых объектов, а также наличия технической возможности (функционирующих технических средств и сооружений связи) подключения электронной почты Заявителя к ЕШЭП.»;

    пункт 11 изложить в следующей редакции:

    «11. В случае изменения статуса Пользователя на иное, не относящееся к субъекту государственного органа, органа местного самоуправления, государственного юридического лица, квазигосударственного сектора, собственника или владельца критически важных цифровых объектов, Пользователь официальным письмом уведомляет ГТС о необходимости отключения почтовой системы от ЕШЭП. ГТС в срок, согласованный с Пользователем, осуществляет отключение почтовой системы от ЕШЭП.».

    2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

    1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

    2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

    3) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

    3. Контроль за исполнением настоящего приказа возложить на исполняющего обязанности вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

    4. Настоящий приказ вводится с 12 июля 2026 года и подлежит официальному опубликованию.

    Исполняющий обязанности министра искусственного интеллекта и цифрового развития Республики Казахстан

    Д. Мусалиев

    «СОГЛАСОВАНО»

    Комитет национальной

    безопасности

    Республики Казахстан

    Текст приведён в ознакомительных целях; для официального применения сверяйте с действующей редакцией законодательства Республики Казахстан.