| В частности, в постановление внесены следующие изменения: заголовок изложен в следующей редакции: «Об утверждении Правил обмена электронными информационными ресурсами между организацией по формированию и ведению базы данных и страховщиком, страховщиком и страхователем (застрахованным, выгодоприобретателем), Правил направления организацией по формированию и ведению базы данных уведомления о заключении договора страхования и урегулировании страховых случаев, Требований к программно-техническим средствам и интернет-ресурсам страховой (перестраховочной) организации, филиала страховой (перестраховочной) организации-нерезидента Республики Казахстан, обеспечивающим заключение договоров страхования, обмен электронными информационными ресурсами между страхователем и страховщиком»; преамбула и пункт 1 изложена в следующей редакции: «В соответствии с пунктами 3 и 4 статьи 15-2, подпунктом 24) статьи 43 Закона Республики Казахстан «О страховой деятельности» Правление Агентства Республики Казахстан по регулированию и развитию финансового рынка ПОСТАНОВЛЯЕТ: 1. Утвердить: 1) Правила обмена электронными информационными ресурсами между организацией по формированию и ведению базы данных и страховщиком, страховщиком и страхователем (застрахованным, выгодоприобретателем) согласно приложению 1 к настоящему постановлению; 2) Правила направления организацией по формированию и ведению базы данных уведомления о заключении договора страхования и урегулировании страховых случаев согласно приложению 2 к настоящему постановлению; 3) Требования к программно-техническим средствам и интернет-ресурсам страховой (перестраховочной) организации, филиала страховой (перестраховочной) организации-нерезидента Республики Казахстан, обеспечивающим заключение договоров страхования, обмен электронными информационными ресурсами между страхователем и страховщиком согласно приложению 3 к настоящему постановлению.»; приложение 1 изложено в редакции согласно приложению 1 к постановлению; приложение 2 изложено в редакции согласно приложению 2 к постановлению; в Требованиях к программно-техническим средствам и интернет-ресурсам страховой (перестраховочной) организации, филиала страховой (перестраховочной) организации-нерезидента Республики Казахстан, обеспечивающим заключение договоров страхования, обмен электронными информационными ресурсами между страхователем и страховщиком, утвержденных указанным постановлением: пункт 1 изложен в следующей редакции: «1. Настоящие Требования к программно-техническим средствам и интернет-ресурсам страховой (перестраховочной) организации, филиала страховой (перестраховочной) организации-нерезидента Республики Казахстан, обеспечивающим заключение договоров страхования, обмен электронными информационными ресурсами между страхователем и страховщиком (далее - Требования) разработаны в соответствии с Законом Республики «О страховой деятельности» (далее - Закон) и определяют требования к программно-техническим средствам и интернет-ресурсам страховой (перестраховочной) организации (далее - страховщик), обеспечивающим заключение договоров страхования, обмен электронными информационными ресурсами между страхователем и страховщиком.»; пункты 3 и 4 изложены в следующей редакции: «3. Страховщик поддерживает постоянную работоспособность и обеспечивает бесперебойное функционирование своих программно-технических средств и интернет-ресурсов, обеспечивающих заключение договоров страхования и урегулирование страховых случаев, обмен электронными информационными ресурсами между страхователем (застрахованным, потерпевшим, выгодоприобретателем) и страховщиком. 4. Программно-технические средства страховщика обеспечивают: возможность перехода на интернет-ресурс Единой базы данных по страхованию (далее - ЕСБД) для проверки страхователем (застрахованным, потерпевшим, выгодоприобретателем) информации по договору страхования и страховым случаям через информационную систему ЕСБД; хранение договора страхования и информации по страховым случаям в электронной форме с обеспечением беспрепятственного круглосуточного доступа к нему для страхователя (застрахованного, потерпевшего, выгодоприобретателя) на интернет-ресурсе страховщика; возможность совершения действий, указанных в подпункте 6) пункта 4 статьи 15-2 Закона; непрерывную регистрацию и сохранение в течение 18 (восемнадцати) месяцев следующей информации в электронной форме о действиях страхователя (лиц, имеющих намерение заключить договор, застрахованного, потерпевшего, выгодоприобретателя) и страховщика, выполняемых с использованием данного интернет-ресурса, и совершаемых после заполнения страхователем (застрахованным, потерпевшим, выгодоприобретателем) заявления на заключение договора страхования и (или) урегулирование страховых случаев: порядковый номер записи действия в автоматизированной системе, программном обеспечении; дата (день, месяц, год) и время (часы, минуты, секунды) осуществления действия; набор символов, присвоенный лицу, выполняющему действия на интернет-ресурсе, и позволяющий идентифицировать его в автоматизированной системе, программном обеспечении; код, соответствующий выполняемому действию; идентификационная информация (IP адрес), с которого осуществлен доступ к интернет-ресурсу; информация, передаваемая страхователем (застрахованным, потерпевшим, выгодоприобретателем) посредством интернет-ресурса страховщика, в том числе файлы и документы, загруженные страхователем (застрахованным, потерпевшим, выгодоприобретателем); идентификационная информация об ошибках в автоматизированной системе, программном обеспечении интернет-ресурса.»; пункты 5 и 6 изложены в следующей редакции: «5. В случае принятия уполномоченным органом по регулированию, контролю и надзору финансового рынка и финансовых организаций решения о приостановлении или лишении лицензии страховщика: приостанавливается (прекращается) взаимодействие ЕСБД с информационными системами страховщика, необходимое для заключения договора страхования и урегулирования страховых случаев (в случае лишения лицензии) по соответствующему классу страхования; страховщик размещает на своем интернет-ресурсе информацию о невозможности заключения договоров страхования и урегулирования страховых случаев (в случае лишения лицензии) с указанием причины и приостанавливает (прекращает) работу интернет-ресурсов. 6. Страховщик обеспечивает защиту своего интернет-ресурса и информационных систем, в том числе информационных систем, интегрированных с государственными базами данных и ЕСБД, а также данных, полученных из государственных баз данных и ЕСБД, от ботов, DDoS-атак и применения иного зловредного программного обеспечения со стороны третьих лиц путем использования анти-бот решений и иных технических и технологических методов защиты. Страховщик включает сведения о реализованных методах защиты интернет-ресурса и информационных систем, направленных на защиту от ботов, DDoS-атак и использования иного зловредного программного обеспечения со стороны третьих лиц в информацию о состоянии системы управления информационной безопасностью, предоставляемой в соответствии с Требованиями к организации безопасной работы, обеспечивающей сохранность и защиту информации от несанкционированного доступа к данным, хранящимся в страховой (перестраховочной) организации, а также кибербезопасности страховой (перестраховочной) организации, утвержденными постановлением Правления Национального Банка Республики Казахстан от 30 июля 2018 года № 164 (зарегистрировано в Реестре государственной регистрации нормативных правовых актов под № 17289). Постановление вводится в действие с 1 января 2024 года и подлежит официальному опубликованию. |