Глава 3. Права и обязанности собственников и владельцев цифровых объектов в сфере обеспечения кибербезопасности, обязанности собственника и (или) владельца критически важных цифровых объектов
Статья 16. Права и обязанности собственников цифровых объектов
1. Собственник цифровых объектов вправе:
1) передавать цифровые объекты в аренду, доверительное управление, хозяйственное ведение или оперативное управление и иным образом распоряжаться ими;
2) устанавливать в пределах своей компетенции режим и правила обработки, защиты и доступа к цифровым объектам;
3) определять условия распоряжения цифровыми объектами при их хранении, копировании и распространении;
4) определять условия владения и пользования цифровыми объектами;
5) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.
2. Собственник цифровых объектов обязан:
1) обеспечить кибербезопасность цифровых объектов;
2) распространять, предоставлять, ограничивать или запрещать доступ к цифровым ресурсам и объектам цифровой инфраструктуры в соответствии с настоящим Законом и иными законами Республики Казахстан;
3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.
3. Собственник цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.
4. Собственник цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов за безопасность хранения и защиту цифровых ресурсов, размещенных на принадлежащих ему цифровых объектах.
Статья 17. Права и обязанности владельца цифровых объектов
1. Владелец цифрового объекта вправе:
1) владеть и пользоваться цифровыми объектами на условиях, определенных собственником;
2) определять условия доступа и пользования цифровыми объектами в соответствии с подпунктом 1) настоящего пункта;
3) определять условия обработки цифровых ресурсов в цифровой системе;
4) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.
2. Владелец цифровых объектов обязан:
1) обеспечить кибербезопасность цифровых объектов;
2) соблюдать права, свободы и законные интересы собственника цифровых объектов и третьих лиц;
3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.
3. Владелец цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.
4. Владелец цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов, цифровых объектов за безопасность хранения и защиту цифровых ресурсов, цифровых объектов, размещенных на принадлежащих ему объектах.
Статья 18. Обязанности собственника и (или) владельца критически важных цифровых объектов
1. Собственник или владелец критически важных цифровых объектов обязан:
1) создать собственный центр обеспечения кибербезопасности и обеспечить его функционирование или приобрести услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;
2) обеспечить для критически важных цифровых объектов, являющихся цифровыми объектами "цифрового правительства", подключение систем журналирования цифровых событий к техническим средствам системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности и единой платформы журналирования цифровых событий самостоятельно или путем приобретения услуг у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;
3) оповещать Национальный координационный центр кибербезопасности и центр обеспечения кибербезопасности, к которому подключены критически важные цифровые объекты, о самостоятельно выявленных инцидентах кибербезопасности в порядке и сроки, которые определены правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов, если иное не установлено законами Республики Казахстан;
4) осуществлять передачу резервных копий цифровых ресурсов на единую национальную резервную платформу хранения цифровых ресурсов в порядке и сроки, которые определены уполномоченным органом, если иное не установлено законами Республики Казахстан;
5) ежегодно проводить обучение по кибербезопасности и киберкультуре для своих работников.
Запрещается доступ к копии цифровых ресурсов, хранящейся на единой национальной резервной платформе хранения цифровых ресурсов, за исключением собственника или владельца цифрового ресурса.
2. Собственник и (или) владелец критически важных цифровых объектов, обрабатывающие данные, содержащие охраняемую законом тайну, проводят аудит кибербезопасности не реже одного раза в год. Аудит кибербезопасности банков второго уровня проводится в соответствии с требованиями банковского законодательства Республики Казахстан.
Статья 18-1. Исключена
Статья 18-2. Исключена
Статья 19. Исключена
Статья 20. Исключена
Статья 20-1. Использование простой электронной подписи
1. Простая электронная подпись является электронно-цифровым видом подтверждения подписи лица посредством использования кодов, паролей или иных средств идентификации.
2. Субъекты частного предпринимательства при взаимодействии с иностранцами, иностранными юридическими лицами, юридическими лицами с иностранным участием вправе использовать простую электронную подпись.
3. Сделки, удостоверенные посредством простой электронной подписи лица, имеющего полномочия на их подписание, равнозначны подписанным документам на бумажных носителях, за исключением сделок, подлежащих в соответствии с законодательством Республики Казахстан нотариальному удостоверению или обязательной государственной регистрации, и сделок, перечень которых утверждается уполномоченным органом, при выполнении следующих условий:
1) между сторонами сделки достигнуто соглашение в письменной форме об использовании простой электронной подписи при совершении сделок между ними;
2) стороны сделки соглашением между ними в письменной форме признают подлинность и действительность сделок, заключенных между ними посредством простой электронной подписи.
Требования настоящей статьи действуют в рамках пилотного проекта до 1 июля 2026 года.
⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.
Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.
Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.
