Закон Республики Казахстан от 24.11.2015 N 418-V ЗРК "О кибербезопасности"

Глава 9. Защита цифровых объектов

Статья 53. Цели защиты цифровых объектов

1. Защитой цифровых объектов является реализация комплекса правовых, организационных и технических мероприятий, направленных на сохранность цифровых объектов, предотвращение неправомерного и (или) непреднамеренного доступа и (или) воздействия на них.

2. Защита цифровых объектов осуществляется в соответствии с законодательством Республики Казахстан и действующими на территории Республики Казахстан стандартами в целях:

1) обеспечения деятельности цифровых ресурсов;

2) обеспечения режима конфиденциальности цифровых ресурсов ограниченного доступа;

3) реализации права субъектов кибербезопасности на доступ к цифровым ресурсам;

4) недопущения несанкционированного и (или) непреднамеренного доступа, утечки и иных действий в отношении цифровых ресурсов, а также несанкционированного и (или) непреднамеренного воздействия на объекты цифровой инфраструктуры;

5) недопущения нарушений функционирования цифровых объектов и критически важных цифровых объектов;

6) недопущения несанкционированного и (или) непреднамеренного доступа к служебной информации об абонентах сетей телекоммуникаций и сообщениям телекоммуникаций;

7) недопущения несанкционированного и (или) непреднамеренного блокирования работы абонентских устройств сетей телекоммуникаций.

3. Иными несанкционированными и (или) непреднамеренными действиями в отношении цифровых объектов являются:

1) блокирование цифровых ресурсов и объектов цифровой инфраструктуры, совершенное в виде действий, приводящих к ограничению или закрытию доступа к ним;

2) несанкционированная и (или) непреднамеренная модификация цифровых объектов;

3) несанкционированное и (или) непреднамеренное копирование цифровых ресурсов;

4) несанкционированное и (или) непреднамеренное уничтожение, утрата цифровых ресурсов;

5) нарушение работы цифровых объектов;

6) использование вредоносных программ.

4. Защита цифровых объектов осуществляется согласно классу, присвоенному в соответствии с классификатором.

Статья 54. Организация защиты цифровых объектов

1. Защита цифровых объектов осуществляется:

1) в отношении цифровых ресурсов - их собственниками, владельцами и пользователями;

2) в отношении объектов цифровой инфраструктуры и критически важных цифровых объектов - их собственниками или владельцами.

2. Собственники или владельцы объектов цифровой инфраструктуры "цифрового правительства" и критически важных цифровых объектов обязаны принимать меры, обеспечивающие:

1) предотвращение несанкционированного доступа;

2) своевременное обнаружение фактов несанкционированного доступа, если такой несанкционированный доступ не удалось предотвратить;

3) минимизацию неблагоприятных последствий нарушения порядка доступа;

4) недопущение несанкционированного воздействия на средства обработки и передачи цифровых ресурсов;

5) устранение инцидентов кибербезопасности, уязвимостей;

6) оперативное восстановление цифровых ресурсов, модифицированных либо уничтоженных вследствие несанкционированного доступа к ним;

7) незамедлительное информирование Национального координационного центра кибербезопасности о произошедшем инциденте кибербезопасности с последующим направлением цифровых данных о мерах, принятых по устранению инцидента кибербезопасности, за исключением собственников и (или) владельцев цифровых ресурсов, содержащих сведения, составляющие государственные секреты;

8) информационное взаимодействие с Национальным координационным центром кибербезопасности по вопросам мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства";

9) предоставление доступа Национальному координационному центру кибербезопасности к цифровым объектам "цифрового правительства" и центрам обеспечения кибербезопасности к критически важным цифровым объектам для проведения организационно-технических мероприятий, направленных на реализацию мониторинга обеспечения кибербезопасности в соответствии с правилами проведения мониторинга обеспечения кибербезопасности цифровых объектов "цифрового правительства" и критически важных цифровых объектов.

3. Собственники или владельцы цифровых объектов государственных органов обязаны принимать меры, обеспечивающие:

1) участие цифровых объектов, имеющих доступ к Интернету, в программе взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

2) устранение уязвимостей, выявленных в рамках программы взаимодействия с исследователями кибербезопасности для цифровых объектов "цифрового правительства";

3) выполнение иных обязанностей в соответствии с настоящим Законом и иными законами Республики Казахстан.

4. Собственники или владельцы негосударственных цифровых объектов, предназначенных для цифровизации деятельности государственных органов, до интеграции с цифровыми объектами государственных органов:

1) принимают меры по обеспечению соответствия единым требованиям в сферах цифровизации и обеспечения кибербезопасности;

2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик.

5. Собственники или владельцы критически важных цифровых объектов, за исключением государственных органов, органов местного самоуправления, государственных юридических лиц, субъектов квазигосударственного сектора, в течение шести месяцев со дня включения в перечень критически важных цифровых объектов:

1) принимают меры по соответствию единым требованиям в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере кибербезопасности;

2) создают собственный центр обеспечения кибербезопасности и обеспечивают его функционирование или приобретают услуги центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;

3) проходят процедуру испытаний на соответствие требованиям кибербезопасности;

4) предоставляют информацию по проведенному аудиту кибербезопасности в уполномоченный орган в сфере обеспечения кибербезопасности.

6. Управление интернет-ресурсами и объектами цифровой инфраструктуры при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения осуществляется уполномоченным органом в соответствии с законодательством Республики Казахстан.

Статья 54-1. Единые требования в сферах цифровизации и обеспечения кибербезопасности

1. Единые требования в сферах цифровизации и обеспечения кибербезопасности утверждаются постановлением Правительства Республики Казахстан.

2. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности, относящиеся к сфере обеспечения кибербезопасности, обязательны для применения государственными органами, органами местного самоуправления, государственными юридическими лицами, субъектами квазигосударственного сектора, собственниками и владельцами негосударственных цифровых объектов, интегрируемых с цифровыми объектами государственных органов или предназначенных для формирования государственных цифровых ресурсов, а также собственниками и владельцами критически важных цифровых объектов.

3. Положения единых требований в сферах цифровизации и обеспечения кибербезопасности не распространяются на цифровые системы в защищенном исполнении, отнесенные к государственным секретам, цифровые объекты, содержащие сведения, составляющие государственные секреты, а также сети телекоммуникаций специального назначения и (или) президентской, правительственной и защищенной связи.

Статья 55. Меры защиты цифровых объектов

1. К правовым мерам защиты цифровых объектов относятся:

1) требования законодательства Республики Казахстан и действующие на территории Республики Казахстан стандарты в сфере цифровизации;

2) ответственность за нарушение цифрового законодательства Республики Казахстан;

3) соглашения, заключаемые собственником или владельцем цифровых объектов, в которых устанавливаются условия работы, доступа или использования данных объектов, а также ответственность за их нарушение.

2. К организационным мерам защиты цифровых объектов относятся установление и обеспечение режима допуска на территорию (в здания, помещения), где может быть осуществлен доступ к цифровым объектам, а также ограничение доступа к ним.

3. К техническим (программно-техническим) мерам защиты цифровых объектов относятся:

1) использование средств защиты информации, а в отношении сведений, составляющих государственные секреты - исключительно с применением средств защиты информации, составляющих государственные секреты, разработанных, изготовленных и (или) принятых в эксплуатацию в соответствии с законодательством Республики Казахстан;

2) использование систем контроля доступа и регистрации фактов доступа к цифровым объектам;

3) разработка задания по безопасности для определения мер защиты собственниками или владельцами цифровых объектов на основе утвержденных профилей защиты.

4. Использование технических (программно-технических) мер защиты цифровых объектов не должно причинять вред или создавать угрозу причинения вреда жизни, здоровью и имуществу физических лиц, а также имуществу юридических лиц и государственному имуществу.

Статья 56. Защита цифровых ресурсов, содержащих персональные данные

Собственники и владельцы цифровых систем, содержащих персональные данные, собственник и (или) оператор базы, содержащей персональные данные, а также третьи лица обязаны принимать меры по их защите в соответствии с настоящим Законом и законодательством Республики Казахстан о персональных данных и их защите.

Данная обязанность возникает с момента получения цифровых ресурсов, содержащих персональные данные, или сбора персональных данных и до их уничтожения либо обезличивания.

Статья 56-1. Защита доменных имен в пространстве Казахстанского сегмента интернета

1. Интернет-ресурс с зарегистрированными доменными именами.KZ и (или).ҚАЗ размещается в пространстве казахстанского сегмента Интернета.

2. Использование доменных имен.KZ и (или).ҚАЗ в пространстве казахстанского сегмента Интернета при передаче данных интернет-ресурсами осуществляется с применением сертификатов безопасности.

Статья 57. Исключена

Статья 58. Исключена

Статья 59. Согласование технической документации и документации по проектам государственно-частного партнерства в сферах цифровой среды и обеспечения кибербезопасности

1. Согласование технического задания на создание и развитие цифрового объекта "цифрового правительства" осуществляется уполномоченным органом в сфере обеспечения кибербезопасности в порядке и сроки, которые определены правилами составления и рассмотрения технических заданий на создание и развитие цифровых объектов "цифрового правительства", утвержденными уполномоченным органом в сфере цифровизации.

2. Исключен в соответствии с Законом РК от 14.07.22 г. № 141-VII

3. При создании и развитии цифровых объектов "цифрового правительства" в рамках республиканских и местных проектов государственно-частного партнерства в сфере цифровизации в соответствии с законодательством Республики Казахстан в области государственно-частного партнерства уполномоченным органом в сфере обеспечения кибербезопасности согласовываются конкурсная документация проекта государственно-частного партнерства, бизнес-план к проекту государственно-частного партнерства при прямых переговорах по определению частного партнера.

Статья 60. Исключена

⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.

Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.

Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.