Статья 38. Требования кибербезопасности к цифровому объекту "цифрового Правительства"
1. Цифровой объект "цифрового правительства" создается, эксплуатируется и развивается в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифрового объекта "цифрового правительства" и с учетом обеспечения:
1) единых требований в сферах цифровизации и обеспечения кибербезопасности;
2) архитектуры "цифрового правительства", а также требований по управлению данными;
3) интеграции (при необходимости) с другими цифровыми объектами "цифрового правительства";
4) цифрового взаимодействия цифрового объекта "цифрового правительства" с системой мониторинга событий кибербезопасности Национального координационного центра кибербезопасности и единой платформой журналирования цифровых событий;
5) создания собственного центра обеспечения кибербезопасности и обеспечения его функционирования или приобретения услуг центра обеспечения кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан в объеме (наборе), установленном перечнем обязательных к приобретению объемов (наборов) услуг центра обеспечения кибербезопасности и их характеристик;
6) приоритета свободного программного обеспечения;
7) присвоения класса в соответствии с классификатором;
8) доступа пользователей с ограниченными возможностями.
2. Цифровая система государственного юридического лица и негосударственная цифровая система, предназначенные для формирования государственных цифровых ресурсов, создаются, эксплуатируются и развиваются в соответствии с законодательством Республики Казахстан, действующими на территории Республики Казахстан стандартами, жизненным циклом цифровой системы и при условии выполнения следующих требований:
1) согласованного с уполномоченным органом и уполномоченным органом в сфере цифровизации технического задания;
2) получения протоколов испытаний на соответствие требованиям кибербезопасности с положительными результатами;
3) интеграции цифровой системы государственного органа с негосударственной цифровой системой только через внешний шлюз "цифрового правительства", введенный в промышленную эксплуатацию;
4) единых требований в сферах цифровизации и обеспечения кибербезопасности.
3. Информация, содержащаяся в цифровом ресурсе, нормативно-техническая документация, а также другие сопутствующие документы цифровой системы государственных органов создаются и хранятся на казахском и русском языках.
4. Собственник или владелец цифровой системы государственного органа или уполномоченное им лицо обеспечивает Национальному координационному центру кибербезопасности доступ к цифровой системе государственного органа по месту ее нахождения для проведения мониторинга обеспечения кибербезопасности.
⚠️ Тексты документов приведены в редакциях, актуальных на дату добавления текста в нашу базу данных. За время, прошедшее с указанной даты текст документа мог быть изменен и дополнен, правовой акт мог прекратить свое действие. Источники публикуемых текстов нормативных правовых актов: Интернет-ресурсы online.zakon.kz, adilet.zan.kz, другие средства массовой информации.
Хотя информация получена из источников, которые мы считаем надежными и наши специалисты применили максимум сил для выверки правильности полученных версий текстов приведенных правовых актов, мы не можем дать каких-либо подтверждений или гарантий (как явных, так и неявных) относительно их точности.
Тексты документов приводятся в ознакомительных целях. Владелец данного сайта не несет ответственности за любые последствия какого-либо применения формулировок и положений, содержащихся в данных версиях текстов правовых актов, за использование данных версий текстов правовых актов в качестве основы или за какие-либо упущения в текстах публикуемых здесь правовых актов.
