О внесении изменений в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ «Об утверждении Положения о республиканском государственном учреждении «Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан»

    Действующий
    Актуальность версии
    Действующий

    О внесении изменений в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ «Об утверждении Положения о республиканском государственном учреждении «Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан»

    ПРИКАЗЫВАЮ:

    1. Внести в приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 октября 2025 года № 527/НҚ «Об утверждении Положения о республиканском государственном учреждении «Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан» следующие изменения:

    в Положении о республиканском государственном учреждении «Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан», утвержденном указанным приказом:

    пункт 1 изложить в следующей редакции:

    «1. Республиканское государственное учреждение «Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан» (далее – Комитет) является государственным органом Министерства искусственного интеллекта и цифрового развития Республики Казахстан (далее – Министерство), осуществляющим регулятивные, реализационные и контрольные функции, участвующим в выполнении стратегических функций Министерства в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи.»;

    в пункте 13:

    подпункты 1), 2) и 3) изложить в следующей редакции:

    «1) реализация государственной политики в сфере обеспечения кибербезопасности, в сфере персональных данных и их защиты, а также электронного документа и электронной цифровой подписи на предмет соблюдения законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

    2) проведение мониторинга обеспечения кибербезопасности государственных органов, физических и юридических лиц;

    3) предупреждение и оперативное реагирование на инциденты кибербезопасности, в том числе в условиях чрезвычайных ситуаций социального, природного и техногенного характера, введения чрезвычайного или военного положения;»;

    в пункте 14:

    подпункты 15), 16), 17), 18), 19) и 20) изложить в следующей редакции:

    «15) проводит проверки в отношении собственников и владельцев критически важных цифровых объектов;

    16) взаимодействует с национальным институтом развития в сфере обеспечения кибербезопасности в целях развития сферы кибербезопасности;

    17) проводит оценку применяемых мер безопасности и защитных действий при осуществлении обработки, хранения, распространения и защите персональных данных ограниченного доступа, содержащихся в цифровых ресурсах;

    18) проводит мониторинг обеспечения кибербезопасности государственных органов, физических и юридических лиц;

    19) обеспечивает кибербезопасность и защиту цифровых объектов «цифрового правительства» при функционировании «цифрового правительства»;

    20) рассматривает задания на проектирование цифровой услуги на соответствие требованиям кибербезопасности;»;

    пункт 15 изложить в следующей редакции:

    «15. Функции:

    1) реализация государственной политики в сфере персональных данных и их защиты;

    2) обеспечение реализации государственной политики в сфере обеспечения кибербезопасности;

    3) осуществление руководства и межотраслевой координации в сфере обеспечения кибербезопасности;

    4) осуществление мониторинга выполнения единых требований в сферах цифровизации и обеспечения кибербезопасности;

    5) разработка перечня критически важных цифровых объектов, а также правил и критериев отнесения цифровых объектов к критически важным;

    6) разработка единых требований в сферах цифровизации и обеспечения кибербезопасности с учетом требований законодательства Республики Казахстан о государственном регулировании, контроле и надзоре финансового рынка и финансовых организаций;

    7) разработка методики и правил проведения испытаний цифровых объектов «цифрового правительства» и критически важных цифровых объектов на соответствие требованиям кибербезопасности;

    8) разработка правил проведения мониторинга обеспечения кибербезопасности цифровых объектов «цифрового правительства» и критически важных цифровых объектов по согласованию с Комитетом национальной безопасности Республики Казахстан;

    9) разработка правил проведения мониторинга выполнения единых требований в сфере цифровизации и обеспечения кибербезопасности;

    10) подготовка предложений по определению администратора и регистратуры доменных имен, правил регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента интернета;

    11) осуществление защиты доменных имен в пространстве казахстанского сегмента интернета;

    12) разработка правил функционирования единой национальной резервной платформы хранения цифровых ресурсов, периодичность резервного копирования цифровых ресурсов критически важных цифровых объектов;

    13) разработка профилей защиты и методики разработки профилей защиты;

    14) разработка правил обмена информацией, необходимой для обеспечения кибербезопасности, между центрами обеспечения кибербезопасности и Национальным координационным центром кибербезопасности;

    15) разработка порядка и сроков передачи резервных копий цифровых ресурсов на единую платформу резервного хранения цифровых ресурсов;

    16) разработка проверочных листов, критериев оценки степени риска, а также полугодовых графиков проведения проверок и полугодовых списков проведения профилактического контроля и надзора с посещением субъекта (объекта) контроля и надзора в соответствии с Предпринимательским кодексом Республики Казахстан;

    17) не позднее 1 декабря года, предшествующего году проведения проверок, подготовка плана проведения периодических проверок;

    18) разработка Национального антикризисного плана реагирования на инциденты кибербезопасности;

    19) разработка правил проведения мониторинга событий кибербезопасности цифровых объектов государственных органов по согласованию с Комитетом национальной безопасности Республики Казахстан;

    20) разработка порядка осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных;

    21) разработка правил осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных;

    22) направление оператору «цифрового правительства» информации о нарушении безопасности персональных данных, влекущем риск нарушения прав и законных интересов субъектов, в целях, предусмотренных Законом Республики Казахстан «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан;

    23) разработка правил функционирования программы взаимодействия с исследователями кибербезопасности;

    24) разработка правил сбора, обработки персональных данных;

    25) разработка правил определения собственником и (или) оператором перечня персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач;

    26) разработка перечня персональных данных физических лиц, включаемых в состав государственных цифровых ресурсов;

    27) разработка правил проведения аккредитации удостоверяющих центров;

    28) разработка правил функционирования единого шлюза доступа к Интернету и единого шлюза электронной почты «цифрового правительства» по согласованию с Комитетом национальной безопасности Республики Казахстан;

    29) разработка правил функционирования государственного сервиса контроля доступа к персональным данным;

    30) разработка правил интеграции с государственным сервисом контроля доступа к персональным данным;

    31) согласование интеграции негосударственных цифровых объектов с цифровыми объектами государственных органов и (или) государственных юридических лиц, при которой осуществляется передача персональных данных и (или) предоставляется доступ к персональным данным;

    32) согласование правил разработки, реализации, сопровождения реализации, мониторинга и развития архитектуры государственных органов;

    33) согласование правил проведения экспертизы в сфере цифровизации инвестиционных предложений, финансово-экономических обоснований бюджетных инвестиций;

    34) согласование правил проведения аудита цифровых систем;

    35) согласование методики расчета стоимости цифровых услуг для государственных органов;

    36) согласование требований по развитию архитектуры «цифрового правительства»;

    37) согласование правил интеграции цифровых объектов «цифрового правительства»;

    38) согласование правил по сбору, обработке, хранению, передаче цифровых ресурсов для осуществления аналитики данных в целях реализации функций государственными органами;

    39) согласование технического задания на создание и развитие цифрового объекта «цифрового правительства» на соответствие требованиям кибербезопасности на основании экспертиз государственной технической службы;

    40) обеспечение работы по созданию консультативного совета по вопросам персональных данных и их защиты, а также определению порядка его формирования и деятельности;

    41) осуществление регулятивных, контрольных, реализационных функций и участие в выполнении стратегических функций Министерства в пределах своей компетенции;

    42) утверждение нормативных правовых актов по вопросам, входящим в компетенцию государственные органы, и при наличии прямой компетенции по их утверждению в приказах Министра, за исключением нормативных правовых актов, затрагивающих права и свободы человека и гражданина;

    43) участие в вопросах международного сотрудничества в пределах своей компетенции;

    44) осуществление координации деятельности по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз кибербезопасности для обеспечения устойчивого функционирования цифровых систем и сетей телекоммуникаций государственных органов;

    45) выполнение в рамках своей компетенции обязательств по международным договорам Республики Казахстан, заключаемым от имени Республики Казахстан;

    46) обеспечение соблюдения законов и иных нормативных правовых актов Республики Казахстан;

    47) организация работ по разработке технических регламентов и национальных стандартов в пределах своей компетенции;

    48) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по внесению изменений и дополнений в реестр профессий;

    49) на ежегодной основе по согласованию с отраслевым советом по профессиональным квалификациям разработка предложений по разработке и (или) актуализации профессиональных стандартов и направление их в уполномоченный орган в области признания профессиональных квалификаций;

    50) по согласованию с отраслевым советом по профессиональным квалификациям внесение предложений в уполномоченный орган в области признания профессиональных квалификаций по условиям признания профессиональных квалификаций для рассмотрения на заседании Национального совета по профессиональным квалификациям;

    51) разработка и (или) актуализация отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

    52) разработка и (или) актуализация профессиональных стандартов на основе Национального классификатора занятий Республики Казахстан, отраслевых рамок квалификаций в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

    53) разработка профессиональных стандартов по согласованию с отраслевым советом по профессиональным квалификациям и уполномоченным органом в области признания профессиональных квалификаций с учетом заключения Национальной палаты предпринимателей Республики Казахстан;

    54) на ежегодной основе по согласованию с местными исполнительными органами областей, городов республиканского значения и столицы формирование потребности рынка труда в признании профессиональных квалификаций с учетом актуальности профессий в текущем и будущем периодах в порядке, определенном уполномоченным органом в области признания профессиональных квалификаций;

    55) в рамках своей компетенции предъявление в суды исков в соответствии с законодательством Республики Казахстан;

    56) внесение предложений по совершенствованию системы национальной безопасности;

    57) выдача заключения в сфере обеспечения кибербезопасности на инвестиционные предложения и финансово-экономические обоснования бюджетных инвестиций на основании экспертиз государственной технической службы;

    58) участие во вводе в промышленную эксплуатацию цифровых объектов «цифрового правительства»;

    59) организация содействия собственникам, владельцам и пользователям цифровых объектов в вопросах безопасного использования цифровых технологий, включая предотвращение неправомерных действий по получению, копированию, распространению, модификации, уничтожению или блокированию цифровых ресурсов;

    60) внесение предложений об ответственности руководителей государственных органов и организаций за неисполнение требований нормативных правовых актов по вопросам обеспечения кибербезопасности;

    61) подготовка предложений, в том числе проектов соответствующих решений, по правовому регулированию вопросов обеспечения кибербезопасности для последующего внесения в Правительство Республики Казахстан;

    62) разработка правил осуществления журналирования цифровых событий;

    63) разработка правил аудита по кибербезопасности;

    64) разработка регламента обеспечения кибербезопасности платформы «цифрового правительства»;

    65) разработка правил функционирования Национального репозитория исходных кодов;

    66) информирование населения о состоянии национальной безопасности и принимаемых мерах по ее обеспечению в части кибербезопасности в сфере цифровизации с соблюдением законодательства в области защиты государственных секретов, ведение пропагандистской и контрпропагандистской деятельности;

    67) участие в работах по стандартизации и подтверждению соответствия в сфере обеспечения кибербезопасности;

    68) рассмотрение обращений субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятие соответствующего решения;

    69) требование от собственника и (или) оператора, а также третьего лица уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

    70) осуществление мер, направленных на совершенствование защиты прав субъектов персональных данных;

    71) участие на заседаниях Комиссии по рассмотрению заявок о включении (исключении) программного обеспечения и продукции электронной промышленности в (из) Реестр (а) доверенного программного обеспечения и продукции электронной промышленности;

    72) участие в проведении опытной эксплуатации цифрового объекта «цифрового правительства» в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности;

    73) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов «цифрового правительства»;

    74) согласование правил и сроков представления банками сведений о наличии систем управления кибербезопасностью, а также о соблюдении требований к обеспечению кибербезопасности в Национальный координационный центр кибербезопасности Республики Казахстан;

    75) согласование технической документации и документации по проектам государственно-частного партнерства в сферах обеспечения кибербезопасности;

    76) осуществление государственного контроля за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

    77) осуществление государственного контроля в сфере цифровизации;

    78) осуществление государственного контроля за соблюдением законодательства Республики Казахстан о персональных данных и их защите;

    79) осуществление государственного регулирования за деятельностью в области связи в пределах своей компетенции;

    80) осуществление государственного контроля в сфере цифровизации на сетях связи;

    81) утверждение правил порядка приостановления оказания услуг связи при выявлении инцидентов кибербезопасности;

    82) выдача предписания при выявлении нарушения требований законодательства Республики Казахстан об электронном документе и электронной цифровой подписи;

    83) выдача предписаний при выявлении нарушений требований законодательства Республики Казахстан о кибербезопасности;

    84) составление протоколов, рассмотрение дел об административных правонарушениях и наложение административных взысканий в порядке, установленном Кодексом Республики Казахстан об административных правонарушениях;

    85) выдача предписания субъекту (объекту) контроля и надзора при выявлении нарушений требований законодательства Республики Казахстан в сфере обеспечения кибербезопасности и защиты персональных данных;

    86) участие в разработке, правовых, административных и иных мер по обеспечению кибербезопасности, осуществление контроля их реализации и соблюдения, а также участие в межведомственной координации деятельности по обеспечению кибербезопасности;

    87) принятие мер по привлечению лиц, допустивших нарушения законодательства Республики Казахстан о персональных данных и их защите, к ответственности, установленной законами Республики Казахстан;

    88) осуществление иных функций, в соответствии с законодательством Республики Казахстан.».

    2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

    1) в течение пяти календарных дней со дня подписания настоящего приказа направление его копии на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения «Институт законодательства и правовой информации Республики Казахстан» Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

    2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

    3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

    4. Настоящий приказ вступает в силу со дня его подписания.

    Исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан

    Р. Коняшкин

    Текст приведён в ознакомительных целях; для официального применения сверяйте с действующей редакцией законодательства Республики Казахстан.