Закон Республики Казахстан от 24.11.2015 N 418-V ЗРК "О кибербезопасности"

Глава 3. Права и обязанности собственников и владельцев цифровых объектов в сфере обеспечения кибербезопасности, обязанности собственника и (или) владельца критически важных цифровых объектов

Статья 16. Права и обязанности собственников цифровых объектов

1. Собственник цифровых объектов вправе:

1) передавать цифровые объекты в аренду, доверительное управление, хозяйственное ведение или оперативное управление и иным образом распоряжаться ими;

2) устанавливать в пределах своей компетенции режим и правила обработки, защиты и доступа к цифровым объектам;

3) определять условия распоряжения цифровыми объектами при их хранении, копировании и распространении;

4) определять условия владения и пользования цифровыми объектами;

5) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

2. Собственник цифровых объектов обязан:

1) обеспечить кибербезопасность цифровых объектов;

2) распространять, предоставлять, ограничивать или запрещать доступ к цифровым ресурсам и объектам цифровой инфраструктуры в соответствии с настоящим Законом и иными законами Республики Казахстан;

3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

3. Собственник цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

4. Собственник цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов за безопасность хранения и защиту цифровых ресурсов, размещенных на принадлежащих ему цифровых объектах.

Статья 17. Права и обязанности владельца цифровых объектов

1. Владелец цифрового объекта вправе:

1) владеть и пользоваться цифровыми объектами на условиях, определенных собственником;

2) определять условия доступа и пользования цифровыми объектами в соответствии с подпунктом 1) настоящего пункта;

3) определять условия обработки цифровых ресурсов в цифровой системе;

4) пользоваться иными правами, установленными настоящим Законом и законами Республики Казахстан.

2. Владелец цифровых объектов обязан:

1) обеспечить кибербезопасность цифровых объектов;

2) соблюдать права, свободы и законные интересы собственника цифровых объектов и третьих лиц;

3) выполнять иные обязанности в соответствии с настоящим Законом и иными законами Республики Казахстан.

3. Владелец цифрового объекта, содержащего персональные данные, обязан принимать меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

4. Владелец цифрового объекта несет ответственность перед собственником и (или) владельцем цифровых ресурсов, цифровых объектов за безопасность хранения и защиту цифровых ресурсов, цифровых объектов, размещенных на принадлежащих ему объектах.

Статья 18. Обязанности собственника и (или) владельца критически важных цифровых объектов

1. Собственник или владелец критически важных цифровых объектов обязан:

1) создать собственный центр обеспечения кибербезопасности и обеспечить его функционирование или приобрести услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;

2) обеспечить для критически важных цифровых объектов, являющихся цифровыми объектами "цифрового правительства", подключение систем журналирования цифровых событий к техническим средствам системы мониторинга обеспечения кибербезопасности Национального координационного центра кибербезопасности и единой платформы журналирования цифровых событий самостоятельно или путем приобретения услуг у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан;

3) оповещать Национальный координационный центр кибербезопасности и центр обеспечения кибербезопасности, к которому подключены критически важные цифровые объекты, о самостоятельно выявленных инцидентах кибербезопасности в порядке и сроки, которые определены правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов, если иное не установлено законами Республики Казахстан;

4) осуществлять передачу резервных копий цифровых ресурсов на единую национальную резервную платформу хранения цифровых ресурсов в порядке и сроки, которые определены уполномоченным органом, если иное не установлено законами Республики Казахстан;

5) ежегодно проводить обучение по кибербезопасности и киберкультуре для своих работников.

Запрещается доступ к копии цифровых ресурсов, хранящейся на единой национальной резервной платформе хранения цифровых ресурсов, за исключением собственника или владельца цифрового ресурса.

2. Собственник и (или) владелец критически важных цифровых объектов, обрабатывающие данные, содержащие охраняемую законом тайну, проводят аудит кибербезопасности не реже одного раза в год. Аудит кибербезопасности банков второго уровня проводится в соответствии с требованиями банковского законодательства Республики Казахстан.

Статья 18-1. Исключена

Статья 18-2. Исключена

Статья 19. Исключена

Статья 20. Исключена

Статья 20-1. Использование простой электронной подписи

1. Простая электронная подпись является электронно-цифровым видом подтверждения подписи лица посредством использования кодов, паролей или иных средств идентификации.

2. Субъекты частного предпринимательства при взаимодействии с иностранцами, иностранными юридическими лицами, юридическими лицами с иностранным участием вправе использовать простую электронную подпись.

3. Сделки, удостоверенные посредством простой электронной подписи лица, имеющего полномочия на их подписание, равнозначны подписанным документам на бумажных носителях, за исключением сделок, подлежащих в соответствии с законодательством Республики Казахстан нотариальному удостоверению или обязательной государственной регистрации, и сделок, перечень которых утверждается уполномоченным органом, при выполнении следующих условий:

1) между сторонами сделки достигнуто соглашение в письменной форме об использовании простой электронной подписи при совершении сделок между ними;

2) стороны сделки соглашением между ними в письменной форме признают подлинность и действительность сделок, заключенных между ними посредством простой электронной подписи.

Требования настоящей статьи действуют в рамках пилотного проекта до 1 июля 2026 года.

⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.

Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.

Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.