Закон Республики Казахстан от 24.11.2015 N 418-V ЗРК "О кибербезопасности"

Глава 4. Субъекты и объекты обеспечения кибербезопасности

Статья 21. Исключена

Статья 22. Исключена

Статья 23. Исключена

Статья 24. Исключена

Статья 25. Исключена

Статья 26. Исключена

Статья 27. Исключена

Статья 28. Исключена

Статья 28-1. Исследователь кибербезопасности

1. Исследователь кибербезопасности:

1) осуществляет поиск уязвимостей в границах, установленных собственником и (или) владельцем цифрового объекта;

2) представляет отчет с описанием выявленных уязвимостей;

3) информирует собственников и (или) владельцев цифровых объектов о выявленных уязвимостях;

4) не раскрывает сведения о выявленной уязвимости до ее полного устранения и официального разрешения со стороны собственника и (или) владельца цифрового объекта;

5) не использует обнаруженные уязвимости в личных или незаконных целях;

6) не нарушает штатное функционирование цифрового объекта при поиске уязвимостей.

2. Исследователь кибербезопасности несет ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной им в результате своей деятельности, в соответствии с законами Республики Казахстан.

Статья 28-2. Лицензирование в сфере обеспечения кибербезопасности

1. Деятельность в сфере обеспечения кибербезопасности подлежит лицензированию в порядке, установленном законодательством Республики Казахстан о разрешениях и уведомлениях.

2. Лицензиаты в сфере обеспечения кибербезопасности представляют лицензиару отчеты, уведомления, перечень, формы и периодичность которых определяются лицензиаром в рамках квалификационных требований.

Статья 29. Единая транспортная среда государственных органов

1. Единая транспортная среда государственных органов - сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности.

2. Государственные органы, их подведомственные организации и органы местного самоуправления, а также иные субъекты цифровой среды, определенные уполномоченным органом, для взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей обязаны использовать исключительно единую транспортную среду государственных органов.

3. В целях обеспечения кибербезопасности присоединение локальных, ведомственных и корпоративных сетей, подключенных к единой транспортной среде государственных органов, к сетям телекоммуникаций общего пользования и другим сетям телекоммуникаций, осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

Статья 30. Единый шлюз доступа к интернету и единый шлюз электронной почты "цифрового Правительства"

1. Подключение цифровых объектов государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, а также собственников или владельцев критически важных цифровых объектов к Интернету осуществляется операторами связи через единый шлюз доступа к Интернету.

1-1. Операторы связи имеют право использовать для подключения к единому шлюзу доступа к сети Интернет собственные технические средства (аппаратно-программные комплексы) в порядке, определяемом уполномоченным органом.

Управление такими техническими средствами передается государственной технической службе.

2. Подключение цифровых объектов государственных органов и органов местного самоуправления к Интернету осуществляется в соответствии с едиными требованиями в сферах цифровизации и обеспечения кибербезопасности.

3. Специальными государственными, правоохранительными органами Республики Казахстан и органами военной разведки Министерства обороны Республики Казахстан в оперативных целях, Национальным Банком Республики Казахстан могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету.

Уполномоченным органом по регулированию, контролю и надзору финансового рынка и финансовых организаций могут быть организованы подключения к Интернету без использования единого шлюза доступа к Интернету с учетом реализации функций отраслевого центра кибербезопасности.

4. Электронное взаимодействие электронной почты государственных органов и собственников и (или) владельцев критически важных цифровых объектов с внешней электронной почтой иных лиц осуществляется перенаправлением электронных сообщений через единый шлюз электронной почты "цифрового правительства".

Статья 30-1. Национальная система видеомониторинга

1. Национальная система видеомониторинга - цифровая система, представляющая собой совокупность программных и технических средств, осуществляющих сбор, обработку и хранение видеоизображений для решения задач обеспечения национальной безопасности и общественного порядка.

2. Не допускается использование сведений, полученных Национальной системой видеомониторинга, для решения задач, не предусмотренных пунктом 1 настоящей статьи.

3. Категориями объектов, подлежащих обязательному подключению к Национальной системе видеомониторинга, являются:

1) системы видеонаблюдения центральных государственных и местных исполнительных органов;

2) системы видеонаблюдения объектов, уязвимых в террористическом отношении;

3) системы видеонаблюдения общественной и дорожной безопасности;

4) системы видеонаблюдения, установленные в общественных местах, местах массового пребывания граждан и на объектах, доступных для свободного посещения населения, независимо от формы собственности объекта.

3-1. Участниками Национальной системы видеомониторинга являются ее координатор, оператор, администратор, пользователи и абоненты.

4. Пользователями Национальной системы видеомониторинга являются специальные государственные органы, правоохранительные органы, Министерство по чрезвычайным ситуациям Республики Казахстан и местные исполнительные органы.

Сведения, полученные в результате функционирования Национальной системы видеомониторинга, могут представляться иным государственным органам в случаях, установленных законами Республики Казахстан.

5. Правила функционирования Национальной системы видеомониторинга утверждаются Комитетом национальной безопасности Республики Казахстан.

6. Оператором Национальной системы видеомониторинга является определяемый Правительством Республики Казахстан государственный орган или юридическое лицо, более пятидесяти процентов голосующих акций (долей участия в уставном капитале) которого принадлежат государству.

7. Оператор Национальной системы видеомониторинга создает и развивает Национальную систему видеомониторинга и обеспечивает ее функционирование, а также предоставляет услугу пользования Национальной системой видеомониторинга.

Пользование Национальной системой видеомониторинга специальным государственным органам, правоохранительным органам и Министерству по чрезвычайным ситуациям Республики Казахстан предоставляется на безвозмездной основе.

8. Обеспечение функционирования Национальной системы видеомониторинга включает в себя:

осуществление системно-технического обслуживания и сопровождение программного обеспечения, каналов связи и технических средств Национальной системы видеомониторинга;

обеспечение хранения данных в Национальной системе видеомониторинга;

обеспечение круглосуточного функционирования дежурной службы для обеспечения безотказной и бесперебойной работы Национальной системы видеомониторинга.

Статья 30-2. Журналирование цифровых событий

1. Журналирование цифровых событий обеспечивается путем сбора, учета и хранения журналов цифровых событий и их неизменности.

2. Журналирование цифровых событий используется для обеспечения мониторинга, анализа и хранения журналов цифровых событий, возникающих в результате действий пользователей с привилегированными правами в цифровых объектах государственных органов и цифровых объектах иных лиц, используемых государственными органами для цифровизации своей деятельности.

3. Порядок осуществления журналирования цифровых событий определяется уполномоченным органом.

Статья 31. Исключена

Статья 32. Исключена

Статья 33. Исключена

Статья 33-1. Исключена

Статья 34. Исключена

Статья 35. Исключена

Статья 36. Исключена

Статья 37. Исключена

Статья 38. Требования кибербезопасности к цифровому объекту "цифрового Правительства"

1. Цифровой объект "цифрового правительства" создается, эксплуатируется и развивается в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифрового объекта "цифрового правительства" и с учетом обеспечения:

1) единых требований в сферах цифровизации и обеспечения кибербезопасности;

2) архитектуры "цифрового правительства", а также требований по управлению данными;

3) интеграции (при необходимости) с другими цифровыми объектами "цифрового правительства";

4) цифрового взаимодействия цифрового объекта "цифрового правительства" с системой мониторинга событий кибербезопасности Национального координационного центра кибербезопасности и единой платформой журналирования цифровых событий;

5) создания собственного центра обеспечения кибербезопасности и обеспечения его функционирования или приобретения услуг центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;

6) приоритета свободного программного обеспечения;

7) присвоения класса в соответствии с классификатором;

8) доступа пользователей с ограниченными возможностями.

2. Цифровая система государственного юридического лица и негосударственная цифровая система, предназначенные для формирования государственных цифровых ресурсов, создаются, эксплуатируются и развиваются в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифровой системы и при условии выполнения следующих требований:

1) согласованного с уполномоченным органом и уполномоченным органом в сфере цифровизации технического задания;

2) получения протоколов испытаний на соответствие требованиям кибербезопасности с положительными результатами;

3) интеграции цифровой системы государственного органа с негосударственной цифровой системой только через внешний шлюз "цифрового правительства", введенный в промышленную эксплуатацию;

4) единых требований в сферах цифровизации и обеспечения кибербезопасности.

3. Информация, содержащаяся в цифровом ресурсе, нормативно-техническая документация, а также другие сопутствующие документы цифровой системы государственных органов создаются и хранятся на казахском и русском языках.

4. Собственник или владелец цифровой системы государственного органа или уполномоченное им лицо обеспечивает Национальному координационному центру кибербезопасности доступ к цифровой системе государственного органа по месту ее нахождения для проведения мониторинга обеспечения кибербезопасности.

Статья 39. Исключена

Статья 40. Исключена

Статья 41. Исключена

Статья 41-1. Исключена

Статья 42. Обязательные требования к средствам обработки, хранения и резервного копирования цифровых ресурсов в цифровой инфраструктуре "цифрового Правительства"

1. Для обеспечения надежности и безопасности функционирования объектов цифровой инфраструктуры "цифрового правительства" технические средства, которые используются для хранения, обработки и передачи цифровых ресурсов, обязаны соответствовать требованиям законодательства Республики Казахстан в области технического регулирования.

2. Собственник или владелец объекта цифровой инфраструктуры "цифрового правительства", а также оператор "цифрового правительства" осуществляют хранение и, при необходимости, обеспечивают восстановление государственных цифровых ресурсов, содержащихся в объектах цифровой инфраструктуры "цифрового правительства", и несут ответственность за утрату, модификацию или иное необеспечение сохранности государственных цифровых ресурсов в порядке, установленном законами Республики Казахстан и соглашением сторон.

3. Обеспечение изготовления резервной копии государственных цифровых ресурсов является обязательным для собственника и владельца объекта цифровой инфраструктуры "цифрового правительства" или оператора "цифрового правительства".

Способ изготовления и хранения резервной копии, содержащей государственные цифровые ресурсы, должен обеспечивать сохранность цифровых ресурсов до изготовления следующей резервной копии.

Периодичность резервного копирования государственных цифровых ресурсов устанавливается технической документацией на цифровой объект "цифрового правительства".

Статья 43. Исключена

Статья 44. Исключена

Статья 45. Исключена

Статья 46. Исключена

Статья 47. Исключена

⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.

Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.

Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.