Закон Республики Казахстан от 24 ноября 2015 года № 418-V «О кибербезопасности» (с изменениями и дополнениями по состоянию на 25.08.2026 г.)

Предыдущая страница

4) цифрового взаимодействия цифрового объекта «цифрового правительства» с системой мониторинга событий кибербезопасности Национального координационного центра кибербезопасности и единой платформой журналирования цифровых событий;

В подпункт 5 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

5) создания собственного центра обеспечения кибербезопасности и обеспечения его функционирования или приобретения услуг центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;

6) приоритета свободного программного обеспечения;

7) присвоения класса в соответствии с классификатором;

8) доступа пользователей с ограниченными возможностями.

2. Цифровая система государственного юридического лица и негосударственная цифровая система, предназначенные для формирования государственных цифровых ресурсов, создаются, эксплуатируются и развиваются в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифровой системы и при условии выполнения следующих требований:

1) согласованного с уполномоченным органом и уполномоченным органом в сфере цифровизации технического задания;

Подпункт 2 изложен в редакции Закона РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

2) получения протоколов испытаний на соответствие требованиям кибербезопасности с положительными результатами;

3) интеграции цифровой системы государственного органа с негосударственной цифровой системой только через внешний шлюз «цифрового правительства», введенный в промышленную эксплуатацию;

4) единых требований в сферах цифровизации и обеспечения кибербезопасности.

3. Информация, содержащаяся в цифровом ресурсе, нормативно-техническая документация, а также другие сопутствующие документы цифровой системы государственных органов создаются и хранятся на казахском и русском языках.

4. Собственник или владелец цифровой системы государственного органа или уполномоченное им лицо обеспечивает Национальному координационному центру кибербезопасности доступ к цифровой системе государственного органа по месту ее нахождения для проведения мониторинга обеспечения кибербезопасности.

 

Статьи 39 - 41-1. Исключены в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

Статья 42 изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 42. Обязательные требования к средствам обработки, хранения и резервного копирования цифровых ресурсов в цифровой инфраструктуре «цифрового правительства»

1. Для обеспечения надежности и безопасности функционирования объектов цифровой инфраструктуры «цифрового правительства» технические средства, которые используются для хранения, обработки и передачи цифровых ресурсов, обязаны соответствовать требованиям законодательства Республики Казахстан в области технического регулирования.

2. Собственник или владелец объекта цифровой инфраструктуры «цифрового правительства», а также оператор «цифрового правительства» осуществляют хранение и, при необходимости, обеспечивают восстановление государственных цифровых ресурсов, содержащихся в объектах цифровой инфраструктуры «цифрового правительства», и несут ответственность за утрату, модификацию или иное необеспечение сохранности государственных цифровых ресурсов в порядке, установленном законами Республики Казахстан и соглашением сторон.

3. Обеспечение изготовления резервной копии государственных цифровых ресурсов является обязательным для собственника и владельца объекта цифровой инфраструктуры «цифрового правительства» или оператора «цифрового правительства».

Способ изготовления и хранения резервной копии, содержащей государственные цифровые ресурсы, должен обеспечивать сохранность цифровых ресурсов до изготовления следующей резервной копии.

Периодичность резервного копирования государственных цифровых ресурсов устанавливается технической документацией на цифровой объект «цифрового правительства».

 

Статьи 43, 44. Исключены в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

 

Глава 7. Исключена в соответствии с Законом РК от 14.07.22 г. № 141-VII (введены в действие с 1 января 2023 г.) (см. стар. ред.)

 

Заголовок главы 8 изложен в редакции Закона РК от 18.03.19 г. № 237-VI (введены в действие с 30 марта 2019 г.) (см. стар. ред.); Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Глава 8. Испытания на соответствие требованиям кибербезопасности, аудит кибербезопасности

 

Статья 48. Исключена в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

Статья 49 изложена в редакции Закона РК от 28.12.17 г. № 128-VI (см. стар. ред.); внесены изменения в соответствии с Законом РК от 18.03.19 г. № 237-VI (введены в действие с 30 марта 2019 г.) (см. стар. ред.); изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 49. Испытания на соответствие требованиям кибербезопасности

1. Испытания цифровых объектов на соответствие требованиям кибербезопасности проводятся в обязательном порядке и (или) по инициативе собственника или владельца.

2. К объектам испытаний, подлежащим обязательным испытаниям на соответствие требованиям кибербезопасности, относятся:

1) платформенный программный продукт;

2) платформа «цифрового правительства»;

3) интернет-ресурс государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

4) цифровая система государственного органа, государственного юридического лица, субъекта квазигосударственного сектора;

5) критически важные цифровые объекты;

6) негосударственная цифровая система, предназначенная для формирования государственных цифровых ресурсов, осуществления государственных функций и оказания государственных услуг.

3. Цифровой системе государственного органа и негосударственной цифровой системе для использования сервисов национального удостоверяющего центра Республики Казахстан по проверке подлинности электронной цифровой подписи прохождение испытаний на соответствие требованиям кибербезопасности не требуется.

4. Испытания цифровых объектов (за исключением цифровых объектов, собственником (владельцем) и (или) заказчиком которых является государственный орган) на соответствие требованиям кибербезопасности проводятся аккредитованными испытательными лабораториями в соответствии с настоящим Законом и законодательством Республики Казахстан в области технического регулирования.

5. Испытания цифровых объектов с целью оценки их качества проводятся в соответствии с законодательством Республики Казахстан в области технического регулирования.

 

Статья 50 изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 50. Аудит кибербезопасности

1. Аудит кибербезопасности цифровых объектов проводится по инициативе их собственника и (или) владельца.

2. Собственник и (или) владелец цифровых объектов вправе проводить внутренний аудит или приобрести услугу согласно Гражданскому кодексу Республики Казахстан у юридических лиц, имеющих лицензию в сфере обеспечения кибербезопасности.

3. Владелец критически важных цифровых объектов, цифровых объектов, обрабатывающий цифровые данные, содержащие охраняемую законом тайну, проводит аудит кибербезопасности не реже одного раза в год. Результаты аудита направляются в уполномоченный орган и Национальный координационный центр кибербезопасности.

 

Статья 51. Исключена в соответствии с Законом РК от 18.03.19 г. № 237-VI (введены в действие с 30 марта 2019 г.) (см. стар. ред.)

 

В статью 52 внесены изменения в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 52. Подтверждение соответствия в цифровой среде

Подтверждение соответствия в цифровой среде осуществляется в соответствии с законодательством Республики Казахстан в области технического регулирования.

 

Заголовок главы 9 изложен в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Глава 9. Защита цифровых объектов

 

Статья 53 изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 53. Цели защиты цифровых объектов

1. Защитой цифровых объектов является реализация комплекса правовых, организационных и технических мероприятий, направленных на сохранность цифровых объектов, предотвращение неправомерного и (или) непреднамеренного доступа и (или) воздействия на них.

2. Защита цифровых объектов осуществляется в соответствии с законодательством Республики Казахстан и действующими на территории Республики Казахстан стандартами в целях:

1) обеспечения деятельности цифровых ресурсов;

2) обеспечения режима конфиденциальности цифровых ресурсов ограниченного доступа;

3) реализации права субъектов кибербезопасности на доступ к цифровым ресурсам;

4) недопущения несанкционированного и (или) непреднамеренного доступа, утечки и иных действий в отношении цифровых ресурсов, а также несанкционированного и (или) непреднамеренного воздействия на объекты цифровой инфраструктуры;

5) недопущения нарушений функционирования цифровых объектов и критически важных цифровых объектов;

6) недопущения несанкционированного и (или) непреднамеренного доступа к служебной информации об абонентах сетей телекоммуникаций и сообщениям телекоммуникаций;

7) недопущения несанкционированного и (или) непреднамеренного блокирования работы абонентских устройств сетей телекоммуникаций.

3. Иными несанкционированными и (или) непреднамеренными действиями в отношении цифровых объектов являются:

1) блокирование цифровых ресурсов и объектов цифровой инфраструктуры, совершенное в виде действий, приводящих к ограничению или закрытию доступа к ним;

2) несанкционированная и (или) непреднамеренная модификация цифровых объектов;

3) несанкционированное и (или) непреднамеренное копирование цифровых ресурсов;

4) несанкционированное и (или) непреднамеренное уничтожение, утрата цифровых ресурсов;

5) нарушение работы цифровых объектов;

6) использование вредоносных программ.

4. Защита цифровых объектов осуществляется согласно классу, присвоенному в соответствии с классификатором.

 

Статья 54 изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 54. Организация защиты цифровых объектов

1. Защита цифровых объектов осуществляется:

1) в отношении цифровых ресурсов - их собственниками, владельцами и пользователями;

2) в отношении объектов цифровой инфраструктуры и критически важных цифровых объектов - их собственниками или владельцами.

2. Собственники или владельцы объектов цифровой инфраструктуры «цифрового правительства» и критически важных цифровых объектов обязаны принимать меры, обеспечивающие:

1) предотвращение несанкционированного доступа;

2) своевременное обнаружение фактов несанкционированного доступа, если такой несанкционированный доступ не удалось предотвратить;

3) минимизацию неблагоприятных последствий нарушения порядка доступа;

4) недопущение несанкционированного воздействия на средства обработки и передачи цифровых ресурсов;

5) устранение инцидентов кибербезопасности, уязвимостей;

6) оперативное восстановление цифровых ресурсов, модифицированных либо уничтоженных вследствие несанкционированного доступа к ним;

7) незамедлительное информирование Национального координационного центра кибербезопасности о произошедшем инциденте кибербезопасности с последующим направлением цифровых данных о мерах, принятых по устранению инцидента кибербезопасности, за исключением собственников и (или) владельцев цифровых ресурсов, содержащих сведения, составляющие государственные секреты;

8) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов «цифрового правительства»;

9) предоставление доступа Национальному координационному центру кибербезопасности к цифровым объектам «цифрового правительства» и центрам обеспечения кибербезопасности к критически важным цифровым объектам для проведения организационно-технических мероприятий, направленных на реализацию мониторинга обеспечения кибербезопасности в соответствии с правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов «цифрового правительства» и критически важных цифровых объектов.

3. Собственники или владельцы цифровых объектов государственных органов обязаны принимать меры, обеспечивающие:

1) участие цифровых объектов, имеющих доступ к Интернету, в программе взаимодействия с исследователями кибербезопасности для цифровых объектов «цифрового правительства»;

2) устранение уязвимостей, выявленных в рамках программы взаимодействия с исследователями кибербезопасности для цифровых объектов «цифрового правительства»;

3) выполнение иных обязанностей в соответствии с настоящим Законом и иными законами Республики Казахстан.

4. Собственники или владельцы негосударственных цифровых объектов, предназначенных для цифровизации деятельности государственных органов, до интеграции с цифровыми объектами государственных органов:

1) принимают меры по обеспечению соответствия единым требованиям в сферах цифровизации и обеспечения кибербезопасности;

В подпункт 2 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик.

5. Собственники или владельцы критически важных цифровых объектов, за исключением государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, в течение шести месяцев со дня включения в перечень критически важных цифровых объектов:

1) принимают меры по соответствию единым требованиям в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере кибербезопасности;

В подпункт 2 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;

3) проходят процедуру испытаний на соответствие требованиям кибербезопасности;

4) предоставляют информацию по проведенному аудиту кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности.

6. Управление интернет-ресурсами и объектами цифровой инфраструктуры при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения осуществляется уполномоченным органом в соответствии с законодательством Республики Казахстан.

 

Закон дополнен статьей 54-1 в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.)

Статья 54-1. Единые требования в сферах цифровизации и обеспечения кибербезопасности

1. Единые требования в сферах цифровизации и обеспечения кибербезопасности утверждаются постановлением Правительства Республики Казахстан.

2. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере обеспечения кибербезопасности, обязательны для применения государственными органами, органами местного самоуправления, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных цифровых объектов, интегрируемых с цифровыми объектами государственных органов или предназначенных для формирования государственных цифровых ресурсов, а также собственниками и владельцами критически важных цифровых объектов.

3. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности не распространяются на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения и (или) президентской, правительственной и защищенной связи.

 

Статья 55 изложена в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 55. Меры защиты цифровых объектов

1. К правовым мерам защиты цифровых объектов относятся:

1) требования законодательства Республики Казахстан и действующие на территории Республики Казахстан стандарты в сфере цифровизации;

2) ответственность за нарушение цифрового законодательства Республики Казахстан;

3) соглашения, заключаемые собственником или владельцем цифровых объектов, в которых устанавливаются условия работы, доступа или использования данных объектов, а также ответственность за их нарушение.

2. К организационным мерам защиты цифровых объектов относятся установление и обеспечение режима допуска на территорию (в здания, помещения), где может быть осуществлен доступ к цифровым объектам, а также ограничение доступа к ним.

3. К техническим (программно-техническим) мерам защиты цифровых объектов относятся:

1) использование средств защиты информации, а в отношении сведений, составляющих государственные секреты - исключительно с применением средств защиты информации, составляющих государственные секреты, разработанных, изготовленных и (или) принятых в эксплуатацию в соответствии с законодательством Республики Казахстан;

2) использование систем контроля доступа и регистрации фактов доступа к цифровым объектам;

3) разработка задания по безопасности для определения мер защиты собственниками или владельцами цифровых объектов на основе утвержденных профилей защиты.

4. Использование технических (программно-технических) мер защиты цифровых объектов не должно причинять вред или создавать угрозу причинения вреда жизни, здоровью и имуществу физических лиц, а также имуществу юридических лиц и государственному имуществу.

 

В статью 56 внесены изменения в соответствии с Законом РК от 25.06.20 г. № 347-VI (см. стар. ред.); Законом РК от 06.04.24 г. № 71-VIII (введен в действие с 8 июня 2024 г.) (см. стар. ред.); Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 56. Защита цифровых ресурсов, содержащих персональные данные

Собственники и владельцы цифровых систем, содержащих персональные данные, собственник и (или) оператор базы, содержащей персональные данные, а также третьи лица обязаны принимать меры по их защите в соответствии с настоящим Законом и законодательством Республики Казахстан о персональных данных и их защите.

Данная обязанность возникает с момента получения цифровых ресурсов, содержащих персональные данные, или сбора персональных данных и до их уничтожения либо обезличивания.

 

Глава дополнена статьей 56-1 в соответствии с Законом РК от 25.06.20 г. № 347-VI

Статья 56-1. Защита доменных имен в пространстве казахстанского сегмента Интернета

1. Интернет-ресурс с зарегистрированными доменными именами.KZ и (или).ҚАЗ размещается в пространстве казахстанского сегмента Интернета.

См.: Правила регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета

2. Использование доменных имен.KZ и (или).ҚАЗ в пространстве казахстанского сегмента Интернета при передаче данных интернет-ресурсами осуществляется с применением сертификатов безопасности.

См.: Письмо Комитета по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 20 декабря 2020 года № 27-1-27/910-И «Касательно размещения интернет-ресурсов с зарегистрированными доменными именами.KZ и (или).ҚАЗ на аппаратно-программных комплексах, расположенных на территории Республики Казахстан»

 

 

РАЗДЕЛ 3. Заголовок раздела 3 исключен в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

Глава 10. Заголовок главы 10 исключен в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

Статья 57. Исключена в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

Статья 58. Исключена в соответствии с Законом РК от 18.03.19 г. № 237-VI (введен в действие с 30 марта 2019 г.) (см. стар. ред.)

 

Статья 59 изложен в редакции Закона РК от 18.03.19 г. № 237-VI (введены в действие с 30 марта 2019 г.) (см. стар. ред.); внесены изменения в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

Статья 59. Согласование технической документации и документации по проектам государственно-частного партнерства в сферах цифровой среды и обеспечения кибербезопасности

Пункт 1 изложен в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

1. Согласование технического задания на создание и развитие цифрового объекта «цифрового правительства» осуществляется уполномоченным органом в сфере обеспечения кибербезопасности в порядке и сроки, которые определены правилами составления и рассмотрения технических заданий на создание и развитие цифровых объектов «цифрового правительства», утвержденными уполномоченным органом в сфере цифровизации.

2. Исключен в соответствии с Законом РК от 14.07.22 г. № 141-VII (введены в действие с 1 января 2023 г.) (см. стар. ред.)

В пункт 3 внесены изменения в соответствии с Законом РК от 25.06.20 г. № 347-VI (см. стар. ред.); изложен в редакции Закона РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

3. При создании и развитии цифровых объектов «цифрового правительства» в рамках республиканских и местных проектов государственно-частного партнерства в сфере цифровизации в соответствии с законодательством Республики Казахстан в области государственно-частного партнерства уполномоченным органом в сфере обеспечения кибербезопасности согласовываются конкурсная документация проекта государственно-частного партнерства, бизнес-план к проекту государственно-частного партнерства при прямых переговорах по определению частного партнера.

 

Статья 60. Исключена в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.) (см. стар. ред.)

 

 

Закон дополнен главой 10-1 в соответствии с Законом РК от 09.01.26 г. № 256-VIII (введен в действие с 12 июля 2026 г.)

Глава 10-1. Государственный контроль в сфере цифровизации, а также за соблюдением требований к электронному документу и электронной цифровой подписи

 

Статья 60-1. Государственный контроль в сфере цифровизации

1. Государственный контроль в сфере цифровизации осуществляется в форме проверок, профилактического контроля с посещением субъекта (объекта) контроля и профилактического контроля без посещения субъекта (объекта) контроля.

2. Проверка и профилактический контроль с посещением субъекта (объекта) контроля осуществляются в соответствии с Предпринимательским кодексом Республики Казахстан.

3. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется в соответствии с настоящим Законом и Предпринимательским кодексом Республики Казахстан.

4. Государственный контроль в сфере цифровизации в отношении государственных органов осуществляется в соответствии со статьей 60-3 настоящего Закона.

5. Требования настоящей статьи не распространяются на Национальный Банк Республики Казахстан и организации, входящие в его структуру, а также специальные государственные органы Республики Казахстан, если иное не предусмотрено законами Республики Казахстан.

 

Статья 60-2. Порядок проведения профилактического контроля без посещения субъекта (объекта) контроля в сфере цифровизации

В пункт 1 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

1. Профилактический контроль без посещения субъекта (объекта) контроля осуществляется уполномоченным органом и органами национальной безопасности Республики Казахстан без посещения субъектов (объектов) контроля на основе анализа и данных цифровых систем, открытых источников, средств массовой информации, а также других сведений о деятельности субъекта (объекта) контроля.

2. Целями профилактического контроля без посещения субъекта (объекта) контроля являются своевременное пресечение и недопущение нарушений, предоставление субъекту контроля права самостоятельного устранения нарушений, выявленных по результатам профилактического контроля без посещения субъекта (объекта) контроля, и снижение административной нагрузки на субъект контроля.

3. Для предоставления права самостоятельного устранения нарушений субъектам контроля профилактический контроль без посещения субъекта (объекта) контроля проводится только по тем нарушениям, последствия которых возможно устранить в соответствии с законодательством Республики Казахстан.

4. По итогам профилактического контроля без посещения субъекта (объекта) контроля составляется рекомендация об устранении выявленных нарушений без возбуждения дела об административном правонарушении с обязательным разъяснением субъекту контроля порядка их устранения.

5. Рекомендация об устранении выявленных нарушений должна быть вручена субъекту контроля лично под роспись или иным способом, подтверждающим факт отправки и получения.

6. Рекомендация об устранении выявленных нарушений, направленная одним из нижеперечисленных способов, считается врученной в следующих случаях:

1) нарочно - с даты отметки в рекомендации о получении;

2) почтой - заказным письмом с уведомлением;

В подпункт 3 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

3) электронным способом - с даты отправки уполномоченным органом на электронный адрес субъекта контроля, указанный в письме при запросе уполномоченным органом и органами национальной безопасности Республики Казахстан.

7. Рекомендация об устранении выявленных нарушений должна быть исполнена в течение тридцати рабочих дней со дня, следующего за днем ее вручения.

В пункт 8 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

8. Субъект контроля в случае несогласия с нарушениями, указанными в рекомендации об устранении выявленных нарушений, вправе направить в уполномоченный орган, органы национальной безопасности Республики Казахстан, направившие рекомендацию об устранении выявленных нарушений, возражение в течение пяти рабочих дней со дня, следующего за днем ее вручения.

9. Неисполнение в установленный срок рекомендации об устранении выявленных нарушений влечет включение субъекта (объекта) контроля в полугодовой список профилактического контроля с посещением субъекта (объекта) контроля.

10. Профилактический контроль без посещения субъекта (объекта) контроля проводится не чаще одного раза в квартал.

 

Статья 60-3. Порядок проведения государственного контроля в сфере цифровизации в отношении государственных органов

В пункт 1 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

1. Государственный контроль в сфере цифровизации в отношении государственных органов (далее - проверяемые государственные органы) проводится уполномоченным органом и органами национальной безопасности Республики Казахстан в форме проверок.

Проверки делятся на периодические и внеплановые.

Периодические проверки в отношении проверяемых государственных органов осуществляются согласно следующим источникам информации:

1) результатам предыдущих проверок;

2) результатам мониторинга отчетности и сведений;

3) результатам анализа интернет-ресурсов государственных органов;

4) сведениям государственной технической службы.

В пункт 2 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

2. Периодические проверки проводятся с периодичностью не чаще одного раза в год в соответствии с планами проведения периодических проверок, утвержденными первыми руководителями уполномоченного органа в сфере обеспечения кибербезопасности и органов национальной безопасности Республики Казахстан.

Уполномоченный орган и органы национальной безопасности Республики Казахстан не позднее 1 декабря года, предшествующего году проведения проверок, утверждают план проведения периодических проверок.

План проведения периодических проверок размещается на интернет-ресурсе уполномоченного органа и органов национальной безопасности Республики Казахстан не позднее 20 декабря года, предшествующего году проведения проверок.

План проведения периодических проверок включает:

1) номер и дату утверждения плана;

2) наименование государственного органа;

3) наименование проверяемого государственного органа;

4) место нахождения проверяемого государственного органа;

5) сроки проведения проверки;

6) предмет проверки;

7) подпись лица, уполномоченного подписывать план.

Внесение изменений и дополнений в план проведения периодических проверок осуществляется в случаях ликвидации, реорганизации проверяемого государственного органа, изменения его наименования или перераспределения полномочий между проверяемыми государственными органами.

В пункт 3 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

3. Внеплановой проверкой является проверка, назначаемая уполномоченным органом, органами национальной безопасности Республики Казахстан, в случаях:

1) наличия подтвержденных обращений в отношении проверяемого государственного органа, поступивших от физических и юридических лиц, о нарушении требований законодательства Республики Казахстан о кибербезопасности;

2) обращения физических и юридических лиц, права и законные интересы которых нарушены;

3) требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда правам и законным интересам физических и юридических лиц, государства;

4) обращения государственных органов по конкретным фактам причинения вреда правам и законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда правам и законным интересам физических и юридических лиц;

Пункт дополнен подпунктом 4-1 в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.)

4-1) наличия рапорта должностного лица органов национальной безопасности Республики Казахстан об обнаружении нарушений требований законодательства Республики Казахстан в сфере обеспечения кибербезопасности собственниками, владельцами критически важных цифровых объектов;

5) поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;

6) необходимости проведения контроля исполнения акта о результатах проверки.

4. Должностные лица уполномоченного органа при проведении проверки имеют право:

1) беспрепятственного доступа на территорию и в помещения проверяемого государственного органа в соответствии с предметом проверки при предъявлении документов, указанных в пункте 8 настоящей статьи;

2) получать документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

3) осуществлять аудио-, фото- и видеосъемку;

4) привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций.

5. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки вправе:

В подпункт 1 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

1) не допускать к проверке должностных лиц уполномоченного органа и органов национальной безопасности Республики Казахстан, прибывших для проведения проверки, в случаях:

превышения либо истечения указанных в акте о назначении проверки (дополнительном акте о продлении при его наличии) сроков, не соответствующих срокам, установленным настоящей статьей;

отсутствия документов, предусмотренных пунктом 8 настоящей статьи;

2) обжаловать акт о результатах проверки в порядке, установленном законодательством Республики Казахстан.

6. Проверяемый государственный орган либо его уполномоченный представитель при проведении проверки обязан:

В подпункт 1 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

1) обеспечить беспрепятственный доступ должностных лиц уполномоченного органа и органов национальной безопасности Республики Казахстан на территорию и в помещения;

В подпункт 2 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

2) представлять должностным лицам уполномоченного органа и органов национальной безопасности Республики Казахстан документы (сведения) на бумажных и цифровых носителях либо их копии для приобщения к акту о результатах проверки, а также доступ к автоматизированным базам данных (цифровым системам) в соответствии с предметом проверки;

3) сделать отметку на втором экземпляре акта о назначении проверки и акта о результатах проверки в день ее окончания.

В пункт 7 внесены изменения в соответствии с Законом РК от 24.06.26 г. № 326-VIII (введен в действие с 25 августа 2026 г.) (см. стар. ред.)

7. Проверка проводится на основании акта о назначении проверки.

В акте о назначении проверки указываются:

1) дата и номер акта;

2) наименование государственного органа;

3) фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), уполномоченного (уполномоченных) на проведение проверки;

4) сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;

5) наименование проверяемого государственного органа, его место нахождения.

В случае проверки структурного подразделения государственного органа в акте о назначении проверки указываются его наименование и место нахождения;

6) предмет проверки;

7) вид проверки;

8) срок проведения проверки;

9) основания проведения проверки;

10) проверяемый период;

11) права и обязанности проверяемого государственного органа;