«Киберқауіпсіздік туралы» Қазақстан Республикасының 2015 жылғы 24 қарашадағы № 418-V Заңы (2026.25.08. берілген өзгерістер мен толықтырулармен)

Предыдущая страница

24) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасының жұмыс істеу қағидаларын бекітеді;

25) киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институтының қызметін үйлестіруді жүзеге асырады;

26) цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы талаптарды сақтау бөлігінде бұзушылықтарды жою туралы нұсқама немесе акт белгіленген мерзімде орындалмаған жағдайда, субъектіні нұсқамада немесе актіде көрсетілген əрекеттерді жасауға мəжбүрлеу туралы талап қоюды сотқа береді;

27) «цифрлық үкіметтің» веб-порталында дербес деректер субъектілерін жеке кабинеті арқылы хабардар ету мақсатында қауіпсіздігі бұзылған дербес деректерді өңдейді;

2026.24.06. № 326-VIII ҚР Заңымен 27-1) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

27-1) цифрлық оқиғаларды журналға енгізу қағидаларын бекітеді;

2026.24.06. № 326-VIII ҚР Заңымен 27-2) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

27-2) цифрлық оқиғаларды журналға енгізудің бірыңғай платформасының жұмыс істеу қағидаларын бекітеді;

28) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің жəне Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

 

2017.28.12. 128-VI ҚР Заңымен 7-2-баппен толықтырылды; 2026.09.01. № 256-VIII ҚР Заңымен 7-2-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

7-2-бап. Орталық атқарушы органдар мен Қазақстан Республикасының Президентіне тікелей бағынатын жəне есеп беретін мемлекеттік органдардың киберқауіпсіздікті қамтамасыз ету саласындағы құзыреті

Орталық атқарушы органдар мен Қазақстан Республикасының Президентіне тікелей бағынатын жəне есеп беретін мемлекеттік органдар:

1) цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді;

2) уəкілетті орган ұсынған кибермəдениеттің базалық қағидаттарының сақталуын қамтамасыз етеді;

2026.24.06. № 326-VIII ҚР Заңымен 2-1) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

2-1) өзінің қызметшілері үшін киберқауіпсіздік және кибермәдениет бойынша жыл сайын профилактикалық іс-шаралар жүргізеді;

2026.24.06. № 326-VIII ҚР Заңымен 3) тармақша жаңа редакцияда (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

3) құзыреті шегінде аса маңызды цифрлық объектілерді реттеу мәселелерін айқындайды, сондай-ақ оларды санаттарға бөлуді жүргізеді;

4) қаржы нарығы мен қаржы ұйымдарын реттеу, бақылау жəне қадағалау жөніндегі уəкілетті органды, арнаулы мемлекеттік органдарды жəне Қазақстан Республикасының Қарулы Күштерін қоспағанда, Киберқауіпсіздікті қамтамасыз ету жөніндегі ұлттық үйлестіру орталығының жұмыскерлерін цифрлық объектілерге қол жеткізетін жұмыс орындарымен қамтамасыз етеді;

5) осы Заңда, Қазақстан Республикасының өзге де заңдарында жəне Қазақстан Республикасы Президентінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

Орталық атқарушы органдардың құзыреті де Қазақстан Республикасы Үкіметінің актілерінде айқындалады.

 

 

2017.28.12. 128-VI ҚР Заңымен 7-3-баппен толықтырылды; 2026.09.01. № 256-VIII ҚР Заңымен 7-3-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара); 2026.24.06. № 326-VIII ҚР Заңымен 7-3-бап өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

7-3-бап. Жергілікті атқарушы органдардың киберқауіпсіздікті қамтамасыз ету саласындағы құзыреті

1. Жергілікті атқарушы органдар:

1) цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың, деректерді басқару жөніндегі талаптардың сақталуын қамтамасыз етеді;

2) цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың орындалуын мониторингтеуді жүзеге асырады;

3) кибермəдениетті арттыру үшін жағдайлар жасайды;

4) 2026.24.06. № 326-VIII ҚР Заңымен алып тасталды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

2026.24.06. № 326-VIII ҚР Заңымен 5) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

5) аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету бөлігінде цифрландыру саласындағы мемлекеттік бақылауды қоспағанда, тиісті əкімшілік-аумақтық бірлік шегінде жеке кəсіпкерлік субъектілеріне қатысты цифрландыру саласында мемлекеттік бақылауды жүзеге асырады;

6) киберқауіпсіздік саласын дамытуға, оның ішінде инвестициялар тарту арқылы жəрдемдеседі;

7) Қазақстан Республикасының заңнамасында жергілікті атқарушы органдарға жүктелетін өзге де өкілеттіктерді жергілікті мемлекеттік басқару мүддесінде жүзеге асырады.

2. Қазақстан Республикасының Ұлттық архивін жəне орталық мемлекеттік архивтерді жасақтау көздерін қоспағанда, облыстың, республикалық маңызы бар қаланың жəне астананың жергілікті атқарушы органдары электрондық құжатқа жəне электрондық цифрлық қолтаңбаға қойылатын талаптардың сақталуына мемлекеттік бақылауды жүзеге асырады.

 

2017.28.12. 128-VI ҚР Заңымен 7-4-баппен толықтырылды; 2026.09.01. № 256-VIII ҚР Заңымен 7-4-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

7-4-бап. Киберқауіпсіздіктің мемлекеттік жедел орталығы

1. Киберқауіпсіздіктің мемлекеттік жедел орталығы:

1) Киберқауіпсіздіктің ұлттық үйлестіру орталығының киберқауіпсіздікті қамтамасыз етуді мониторингтеу жүйесі арқылы «цифрлық үкіметтің» цифрлық объектілерінің кибер- қауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

2026.24.06. № 326-VIII ҚР Заңымен 2) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

2) цифрлық үкіметтің цифрлық объектілерінің киберқауіпсіздік оқиғаларының мониторингін жүзеге асырады;

2026.24.06. № 326-VIII ҚР Заңымен 3) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

3) «цифрлық үкіметтің» цифрлық объектілерінде киберқауіпсіздіктің қатерлері мен оқыс оқиғаларын анықтау, жолын кесу жəне зерттеу жөніндегі іс-шараларды жүзеге асырады жəне оларды жою және (немесе) болғызбау жөніндегі ұсынымдарды береді;

4) «цифрлық үкіметтің» цифрлық объектілерінің киберқауіпсіздігін қамтамасыз ету, сондай - ақ киберқауіпсіздіктің оқыс оқиғаларына ден қою жөніндегі іс-шараларды үйлестіруді жүзеге асырады;

2026.24.06. № 326-VIII ҚР Заңымен 5) тармақша жаңа редакцияда (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

5) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша уәкілетті орган айқындаған тәртіппен «цифрлық үкіметтің» цифрлық объектілері үшін киберқауіпсіздік зерттеушілерімен өзара іс-қимыл жасау бағдарламасын іске асырады;

2026.24.06. № 326-VIII ҚР Заңымен 6) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

6) «цифрлық үкімет» операторымен бірлесіп, Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша уəкілетті орган бекіткен «цифрлық үкімет» платформасының киберқауіпсіздігін қамтамасыз ету регламентіне сəйкес «цифрлық үкімет» платформасының киберқауіпсіздігін қамтамасыз ету жөніндегі іс-шараларды жүзеге асырады;

7) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

2. Киберқауіпсіздіктің мемлекеттік жедел орталығының жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

 

2019.03.07. № 262-VІ ҚР Заңымен 7-5-баппен толықтырылды (2020 ж. 1 қаңтардан бастап қолданысқа енгізілді); 2026.09.01. № 256-VIII ҚР Заңымен 7-5-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

7-5-бап. Киберқауіпсіздікті қамтамасыз ету орталығы

1. Киберқауіпсіздікті қамтамасыз ету орталығы:

1) киберқауіпсіздікті қамтамасыз ету орталығына қосылған цифрлық объектілердің киберқауіпсіздік қатерлерін анықтау, бағалау, болжау, оқшаулау, бейтараптандыру жəне олардың алдын алу жөніндегі қызметті жүзеге асырады;

2) киберқауіпсіздік қатерлерін барынша азайту жөнінде шаралар қабылдайды, цифрлық объектінің меншік иесін жəне (немесе) иегерін, сондай-ақ Киберқауіпсіздіктің ұлттық үйлестіру орталығын киберқауіпсіздіктің оқыс оқиғалары мен қатерлерінің анықталу фактілері туралы дереу хабардар етеді;

3) «цифрлық үкіметтің» цифрлық объектілеріне жатпайтын аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

4) киберқауіпсіздіктің салалық орталығымен, Киберқауіпсіздіктің ұлттық үйлестіру орталығымен жəне киберқауіпсіздікті қамтамасыз етудің басқа да орталықтарымен киберқауіпсіздікті қамтамасыз ету орталығына қосылған цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету үшін қажетті ақпарат алмасуды жүзеге асырады;

5) киберқауіпсіздік оқиғалары мен оның оқыс оқиғалары туралы мəліметтерді жинауды, шоғырландыруды, талдауды жəне сақтауды жүзеге асырады;

6) аса маңызды цифрлық объектілердің иелеріне жəне (немесе) иегерлеріне цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету үшін қажетті ақпаратты, оның ішінде киберқауіпсіздік қатерлері, бағдарламалық қамтылымның, құрылғылар мен технологиялардың осалдығы, киберқауіпсіздік қатерлерін іске асыру тəсілдері, киберқауіпсіздіктің оқыс оқиғаларының туындау алғышарттары, сондай-ақ олардың алдын алу жəне зардаптарын жою əдістері туралы ақпаратты береді;

7) киберқауіпсіздікті қамтамасыз ету орталығына өз қызметін жүзеге асыру шеңберінде белгілі болған, таралуы шектелген мəліметтердің сақталуын қамтамасыз етеді;

8) Киберқауіпсіздіктің ұлттық үйлестіру орталығы үшін киберқауіпсіздікті қамтамасыз ету орталығына қосылған «цифрлық үкіметтің» цифрлық объектілерінің оқиғаларын тіркеу журналдарына қолжетімділікті қамтамасыз етеді;

9) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасаудың меншікті бағдарламасын жасауға немесе киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасын пайдалану қызметін Қазақстан Республикасының Азаматтық кодексіне сəйкес үшінші тұлғалардан сатып алуға құқылы;

10) технологиялық процестерді басқарудың автоматтандырылған жүйелерінің киберқауіпсіздігін қамтамасыз етеді;

11) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

12) дербес деректерді қорғау саласындағы уəкілетті органның келісімімен «цифрлық үкіметтің» веб-порталында дербес деректер субъектілерін жеке кабинет арқылы хабардар ету мақсатында қауіпсіздігі бұзылған дербес деректерді өңдеуге құқылы;

13) деректерді өңдеу орталықтарына ұлттық техникалық аудит жүргізеді;

14) өзінің цифрлық объектілерінде цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді;

15) киберқауіпсіздік аудитін жүргізеді;

2026.24.06. № 326-VIII ҚР Заңымен 16) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

16) цифрлық объектілердің, оның ішінде дербес деректерді жинауды жəне өңдеуді жүзеге асыратын цифрлық объектілердің цифрлық оқиғаларына мониторинг пен журналға енгізуді жүргізеді.

2. Киберқауіпсіздікті қамтамасыз ету орталығы өз қызметін ақпарат таралып кететін техникалық арналарды жəне жедел-іздестіру іс-шараларын жүргізуге арналған арнаулы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.

3. Киберқауіпсіздікті қамтамасыз ету орталығының жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

4. Осы баптың 2-тармағының талабы киберқауіпсіздікті қамтамасыз ету орталығының функцияларын олардың құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының құқық қорғау жəне арнаулы мемлекеттік органдарына, Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.

 

7-6-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

2022.14.07. № 141-VІІ ҚР Заңымен 7-7-баппен толықтырылды; 2026.09.01. № 256-VIII ҚР Заңымен 7-7-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

7-7-бап. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызмет

1. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызмет:

1) Қазақстан Республикасының заңнамасында белгіленген тəртіппен киберқауіпсіздікті қамтамасыз ету жөніндегі бірлескен іс-шараларды жүргізе отырып, «цифрлық үкіметтің» цифрлық объектілерінің, Интернеттің қазақстандық сегментінің, сондай-ақ аса маңызды цифрлық объектілердің киберқауіпсіздігін қамтамасыз ету, қорғау жəне олардың қауіпсіз жұмыс істеуін мониторингтеу, киберқауіпсіздіктің оқыс оқиғаларына ден қою мəселелері бойынша салааралық үйлестіруді жүзеге асырады;

2) киберқауіпсіздікті қамтамасыз ету мəселелері бойынша цифрлық объектілердің меншік иелеріне, иегерлеріне жəне пайдаланушыларына жəрдемдеседі;

3) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

2. Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызметтің жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

 

2022.14.07. № 141-VІІ ҚР Заңымен 7-8-баппен толықтырылды; 2026.09.01. № 256-VIII ҚР Заңымен 7-8-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

7-8-бап. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі

1. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі:

1) киберқауіпсіздіктің оқыс оқиғалары жəне киберқауіпсіздіктің өзекті қатерлері туралы ақпаратты жинауды жəне талдауды жүзеге асырады, сондай-ақ оларды жою жөнінде ұсынымдар береді;

2) киберқауіпсіздік қатерлеріне қарсы іс-қимылға бағытталған ұсынымдар əзірлейді;

3) цифрлық объектілердің меншік иелері мен иегерлерін, сондай-ақ Киберқауіпсіздіктің ұлттық үйлестіру орталығын белгілі болған киберқауіпсіздіктің оқыс оқиғалары мен қатерлері туралы хабардар етеді;

4) киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасаудың меншікті бағдарламасын жасауға немесе киберқауіпсіздікті зерттеушілермен өзара іс-қимыл жасау бағдарламасын пайдалану қызметін Қазақстан Республикасының Азаматтық кодексіне сəйкес үшінші тұлғалардан сатып алуға құқылы;

5) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

6) өзінің цифрлық объектілерінде цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптардың сақталуын қамтамасыз етеді.

2. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметі өз қызметін ақпарат таралып кететін техникалық арналарды жəне жедел-іздестіру іс-шараларын жүргізуге арналған арнаулы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.

3. Киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінің жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

4. Осы баптың 2-тармағының талабы киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінің функцияларын олардың құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.

 

8-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

2026.09.01. № 256-VIII ҚР Заңымен 9-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

9-бап. Киберқауіпсіздіктің ұлттық үйлестіру орталығы

1. Киберқауіпсіздіктің ұлттық үйлестіру орталығы:

1) киберқауіпсіздіктің салалық орталықтары мен киберқауіпсіздікті қамтамасыз ету орталықтарының «цифрлық үкіметтің» цифрлық объектілеріндегі жəне аса маңызды цифрлық объектілердегі киберқауіпсіздіктің оқыс оқиғалары туралы ақпаратын жинауды, талдауды жəне қорытуды жүзеге асырады;

2) Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызметтің міндеттері мен функцияларын іске асырады;

3) Киберқауіпсіздіктің мемлекеттік жедел орталығының міндеттері мен функцияларын іске асырады;

4) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді.

2. Киберқауіпсіздіктің ұлттық үйлестіру орталығының жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

 

9-1-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

2026.09.01. № 256-VIII ҚР Заңымен 10-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

10-бап. Киберқауіпсіздіктің салалық орталығы

1. Киберқауіпсіздіктің салалық орталығы мемлекеттік реттеудің тиісті саласының (аясының) цифрлық объектілері меншік иелерінің немесе иегерлерінің киберқауіпсіздікті қамтамасыз етуін ұйымдастырады жəне үйлестіреді, оның ішінде:

1) ұйымдардың киберқауіпсіздігі қатерлерін талдау, бағалау, болжау жəне олардың алдын алу жөніндегі қызметті жүзеге асырады;

2) Киберқауіпсіздіктің ұлттық үйлестіру орталығымен киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасуды жүзеге асырады;

3) тиісті саланың (аяның) цифрлық объектілерінің меншік иелерінен немесе иегерлерінен келіп түскен киберқауіпсіздіктің оқиғалары мен оқыс оқиғалары туралы мəліметтерді жинауды, шоғырландыруды, талдауды жəне сақтауды жүзеге асырады;

4) тиісті саланың (аяның) цифрлық объектілерінің меншік иелеріне немесе иегерлеріне киберқауіпсіздікті қамтамасыз ету үшін қажетті ақпаратты, оның ішінде киберқауіпсіздік қатерлері, тиісті саланың (аяның) цифрлық объектілеріндегі осалдық, киберқауіпсіздіктің оқыс оқиғаларының туындау алғышарттары, сондай-ақ олардың алдын алу жəне зардаптарын жою əдістері туралы ақпаратты береді;

5) киберқауіпсіздіктің салалық орталығына өз қызметін жүзеге асыру шеңберінде белгілі болған таралуы шектелген мəліметтердің сақталуын қамтамасыз етеді;

6) дербес деректерді қорғау саласындағы уəкілетті органды дербес деректер қауіпсіздігінің бұзылғаны туралы ол анықталған кезден бастап үш сағат ішінде хабардар етеді;

7) технологиялық процестерді басқарудың автоматтандырылған жүйелерінің жəне аса маңызды цифрлық объектілердің құрамына кіретін технологиялық процестерді басқару жүйелерінің киберқауіпсіздігін қамтамасыз етуді киберқауіпсіздіктің салалық орталығы қызметінің ішкі регламенттерінде белгіленген тəртіппен жəне мерзімдерде үйлестіреді;

8) цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптар негізінде мемлекеттік реттеудің тиісті саласында (аясында) киберқауіпсіздікті қамтамасыз ету жөніндегі қосымша талаптарды əзірлейді.

2. Киберқауіпсіздіктің салалық орталығының жұмыскерлері өз қызметінің нəтижесінде алған коммерциялық құпияны, банк құпиясын немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сəйкес жауапты болады.

3. Киберқауіпсіздіктің салалық орталығы өз функцияларын жүзеге асыру үшін киберқауіпсіздіктің оқиғалары мен оқыс оқиғалары бойынша ақпаратты жинау, өңдеу жəне алмасу жөніндегі цифрлық объектіні пайдаланады, оны салалық ұйымдардың қосу жəне пайдалану тəртібін мемлекеттік реттеудің тиісті саласының (аясының) уəкілетті органы айқындайды.

 

11 - 13-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

13-1-бап. 2025.27.09. № 220-VIII ҚР Заңымен алып тасталды (2025 ж. 11 қазаннан бастап қолданысқа енгізілді) (бұр.ред.қара)

 

13-2-бап. 2025.17.11. № 231-VIII ҚР Заңымен алып тасталды (2026 ж. 18 қаңтардан бастап қолданысқа енгізілді) (бұр.ред.қара)

 

13-3-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

13-4-бап. 2026.09.01. № 256-VIII ҚР Заңымен алып тасталды (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

 

2026.24.06. № 326-VIII ҚР Заңымен 13-5-баппен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

13-5-бап. Хостинг-провайдер

1. Хостинг-провайдер Киберқауіпсіздіктің ұлттық үйлестіру орталығымен ақпараттық өзара іс-қимыл жасауды қамтамасыз етеді.

Хостинг-провайдер Киберқауіпсіздіктің ұлттық үйлестіру орталығынан өзінің цифрлық инфрақұрылымында орналастырылған интернет-ресурстағы киберқауіпсіздіктің анықталған оқыс оқиғасы және (немесе) осалдық туралы хабарлама алған кезде бұл туралы ақпаратты осы интернет-ресурстың меншік иесіне немесе иеленушісіне дереу жіберуге міндетті.

2. Хостинг-провайдер Қазақстан Республикасының телекоммуникация желілерін орталықтандырылған басқару жүйесінің жұмыс істеу қағидаларын сақтауды ескере отырып, өзінің цифрлық инфрақұрылымында орналастырылған үшінші тұлғалардың интернет-ресурстарына Қазақстан Республикасының телекоммуникация желілері арқылы қолжетімділік береді.

3. Хостинг-провайдерлер өздерінің цифрлық инфрақұрылымын киберқауіпсіздік қатерлері мен тәуекелдерінен қорғауды қамтамасыз етеді.

 

2026.09.01. № 256-VIII ҚР Заңымен 14-бап жаңа редакцияда (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

14-бап. Мемлекеттік техникалық қызмет

1. Мемлекеттік техникалық қызмет цифрландыру жəне киберқауіпсіздікті қамтамасыз ету салаларында мемлекеттік монополияға жатқызылған мынадай қызмет түрлерін жүзеге асырады:

1) Интернетке қол жеткізудің бірыңғай шлюзінің жəне «цифрлық үкіметтің» электрондық поштасы бірыңғай шлюзінің жұмыс істеуін қамтамасыз етеді;

2) «цифрлық үкіметтің» цифрлық объектілерінің киберқауіпсіздік талаптарына сəйкестігіне сынақтар жүргізеді;

3) инвестициялық ұсынысқа жəне бюджеттік инвестициялардың қаржы-экономикалық негіздемесіне жəне «цифрлық үкіметтің» цифрлық объектісін құруға немесе дамытуға арналған техникалық тапсырмаға киберқауіпсіздік талаптарына сəйкестігі тұрғысынан сараптама жүргізеді;

4) интернет-ресурстардың мониторингін, сондай-ақ Интернеттің қазақстандық сегменті кеңістігінде домендік атаулар жүйесінің жұмыс істеуіне мониторингті жүзеге асырады;

5) Киберқауіпсіздіктің ұлттық үйлестіру орталығының міндеттері мен функцияларын іске асырады;

6) Ұлттық бейнемониторинг жүйесіне қол жеткізу құқықтарын əкімшілендіруді, оның жұмыс істеуін мониторингтеуді жəне киберқауіпсіздігін қамтамасыз ету мониторингін жүзеге асырады;

7) цифрлық объектілерде қамтылған дербес деректерді сақтау, өңдеу жəне тарату процестерінің қорғалуын қамтамасыз етуді зерттеп-қарауды жүзеге асырады;

8) Киберқауіпсіздіктің ұлттық үйлестіру орталығының цифрлық объектілерінің жұмыс істеуін қамтамасыз етеді;

9) цифрлық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасының жұмыс істеуін қамтамасыз етеді, уəкілетті орган айқындайтын тəртіппен аса маңызды цифрлық объектілердің цифрлық ресурстарын резервтік көшірудің кезеңділігін белгілейді;

2026.24.06. № 326-VIII ҚР Заңымен 10) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

10) цифрландыру саласында киберқауіпсіздікті қамтамасыз ету бөлігінде мемлекеттік бақылауды жүзеге асыруға қатысады;

11) Бастапқы кодтардың ұлттық репозиторийін пайдалану қызметтерін ұсынады;

2026.24.06. № 326-VIII ҚР Заңымен 12) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

12) «цифрлық үкіметтің» цифрлық объектілерінде және аса маңызды цифрлық объектілерде пайдаланылатын ақпаратты криптографиялық қорғау құралдарының киберқауіпсіздік талаптарына сәйкестігін техникалық куәландыруды жүргізеді;

2026.24.06. № 326-VIII ҚР Заңымен 13) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

13) цифрлық оқиғаларды журналға енгізудің бірыңғай платформасын пайдалану қызметін ұсынады.

2026.24.06. № 326-VIII ҚР Заңымен 1-1-тармақпен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)