• Мое избранное

Отправить по почте

Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных Приказ Министра труда и социальной защиты населения Республики Казахстан от 26 декабря 2025 года № 419. Зарегистрирован в Министерстве юстиции Республики Казахстан 29 декабря 2025 года № 37713

В соответствии с подпунктoм 7) статьи 9 Закона Республики Казахстан «Об информатизации», а также подпунктом 79) пункта 15 Положения о Министерстве труда и социальной защиты населения Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 18 февраля 2017 года № 81 «Некоторые вопросы Министерства труда и социальной защиты населения Республики Казахстан», ПРИКАЗЫВАЮ:
1. Утвердить прилагаемые Правила работы, сопровождения и доступа к информационным системам и базам данных.
2. Признать утратившими силу некоторые приказы согласно приложению к настоящему приказу.
3. Департаменту безопасности Министерства труда и социальной защиты Республики Казахстан в установленном законодательством порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства труда и социальной защиты населения Республики Казахстан после его официального опубликования;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Департамент юридической службы Министерства труда и социальной защиты населения Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра труда и социальной защиты населения Республики Казахстан.
5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
Министр труда и социальной защиты населения Республики Казахстан С. Жакупова
«СОГЛАСОВАН»
Министерство искусственного
интеллекта и цифрового развития
Республики Казахстан
Утвержден приказом
Министр труда и социальной
защиты населения
Республики Казахстан
от 26 декабря 2025 года
№ 419
Правила работы, сопровождения и доступа к информационным системам и базам данных
1. Настоящие Правила работы, сопровождения и доступа к информационным системам и базам данных (далее – Правила) разработаны в соответствии с подпунктом 7) статьи 9 Закона Республики Казахстан «Об информатизации» (далее – Закон), подпунктом 79) пункта 15 Положения о Министерстве труда и социальной защиты населения Республики Казахстан (далее - Министерство), утвержденного постановлением Правительства Республики Казахстан от 18 февраля 2017 года № 81 «Некоторые вопросы Министерства труда и социальной защиты населения Республики Казахстан» и определяют порядок работы, сопровождения и доступа к информационным системам и базам данных (далее – ИС).
2. Действие настоящих Правил распространяется на пользователей, работающих, сопровождающих и имеющих доступ к ИС.
1) администратор ИС – лицо, осуществляющее системно-техническое обслуживание программно-аппаратных средств и сопровождение ИС;
2) информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах, зафиксированных в любой форме, составленные или полученные обладателями информации и имеющиеся в их распоряжении;
3) доступ к информации – гарантированное государством, закрепленное в Конституции и законах Республики Казахстан право каждого свободно получать и распространять информацию любым не запрещенным законом способом;
4) объекты информатизации – электронные информационные ресурсы, программное обеспечение, интернет-ресурс и информационно-коммуникационная инфраструктура;
5) владелец объектов информатизации – субъект, которому собственник объектов информатизации предоставил права владения и пользования объектами информатизации в определенных законом или соглашением пределах и порядке;
6) сопровождение объекта информатизации – обеспечение использования, введенного в промышленную эксплуатацию объекта информатизации в соответствии с его назначением, включающее мероприятия по проведению корректировки, модификации и устранению дефектов программного обеспечения, без проведения модернизации и реализации дополнительных функциональных требований и при условии сохранения его целостности;
7) информационная безопасность в сфере информатизации (далее – информационная безопасность) – состояние защищенности электронных информационных ресурсов, информационных систем и информационно-коммуникационной инфраструктуры от внешних и внутренних угроз;
8) информационная система – организационно-упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;
9) администратор информационной безопасности (далее – администратор ИБ) – лицо, осуществляющее контроль над выполнением требований по защите электронных информационных ресурсов, обеспечивающее доступ к ИС;
10) база данных – совокупность данных, организованных согласно концептуальной структуре, описывающей характеристики этих данных, а также взаимосвязей между их объектами;
11) СКУД – система контроля и управления доступом к информационным системам;
12) заявка доступа – заявка на регистрацию (создание учетной записи) пользователя и предоставление ему (или изменение его) прав доступа к информационным системам;
13) нормативно-техническая документация – совокупность документов, определяющих общие задачи, принципы и требования к созданию и использованию (эксплуатации) объектов информатизации, а также контролю их соответствия установленным требованиям в сфере информатизации;
14) заявитель – юридическое лицо, осуществляющее деятельность в сфере оказания государственных услуг в соответствии с законодательством Республики Казахстан;
15) пользователь – субъект информатизации, использующий объекты информатизации для выполнения конкретной функции и (или) задачи;
16) техническая документация – комплект документации на объект информатизации, на основании которого осуществляется создание и развитие объекта информатизации, а также его опытная и промышленная эксплуатация;
17) собственник электронных информационных систем – Министерство труда и социальной защиты населения Республики Казахстан;
18) электронные информационные ресурсы – данные в электронно-цифровой форме, содержащиеся на электронном носителе и в объектах информатизации.
Глава 2. Порядок работы с информационными системами и базами данных
4. Работа с ИС представляет собой совокупность действий пользователей, которые необходимо соблюдать при работе с ИС.
Действия пользователей ИС осуществляются на основе команд, введенных разработчиками ИС. Данные команды позволяют систематизировать работу пользователей ИС и регулировать их правовую ответственность при работе с ИС.
2) соблюдают правила информационной безопасности при работе с ИС;
3) обеспечивают сохранность логинов и паролей, не допускают их передачи третьим лицам;
5) информируют администраторов ИС или администраторов ИБ о фактах нарушения целостности данных, сбоях в функционировании ИС, инцидентах информационной безопасности.
2) самостоятельно изменять параметры функционирования ИС без разрешения администраторов ИС;
3) копировать, модифицировать, удалять или распространять данные, содержащиеся в ИС, без соответствующих полномочий;
4) использовать ИС в целях, не связанных с исполнением служебных обязанностей;
5) загружать в ИС программное обеспечение, не согласованное с администраторами ИС;
6) предпринимать действия, способные привести к нарушению работоспособности ИС или компрометации информации.
7. Действия пользователей в ИС подлежат регистрации в СКУД.
8. Все работы по техническому обслуживанию, обновлению, изменению функционала ИС осуществляются администраторами ИС.
Глава 3. Порядок сопровождения информационных систем и баз данных
9. Обеспечение сопровождения ИС осуществляется в соответствии с Законом и политикой информационной безопасности Министерства, утвержденной согласно пункту 30 Единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности, утвержденных постановлением Правительства Республики Казахстан от 20 декабря 2016 года № 832.
10. Владелец объектов информатизации через администраторов ИС обеспечивает работоспособность, осуществляет оперативное реагирование на заявки пользователей по вопросам функционирования ИС.
11. ИС функционируют на казахском и русском языках в круглосуточном режиме.
12. Источниками информации о возникновении технического сбоя в функционировании ИС являются:
1) сообщение пользователя, поданное посредством формы обратной связи в соответствии с пунктом 7 настоящих Правил;
2) сообщение специалистов администратора, выполняющих мониторинг функционирования ИС;
3) программно-аппаратные средства по мониторингу и выявлению неисправностей ИС, используемые для определения работоспособности и доступности функционала, обнаружившие технический сбой;
4) системные журналы ИС, в которых регистрируются записи, свидетельствующие о возникновении или возможности возникновения технического сбоя.
13. Пользователь подает заявку о возникновении технического сбоя по электронной почте или по телефону, который указан в ИС содержащие следующие сведения:
1) фамилия, имя, отчество (при его наличии), должность, персональный уникальный идентификатор (логин) пользователя;
3) контактные данные пользователя (номер телефона, адрес электронной почты).
14. Пользователи в случае технических вопросов по услугам, предоставляемым через ИС, обращаются к администраторам ИС посредством формы обратной связи, размещенной на интернет-ресурсе. В обращении пользователей содержатся следующие сведения:
15. Срок выполнения заявки не более трех календарных дней со дня подачи заявки пользователя, если причина обращения пользователя связана с функционированием ИС.
16. Администраторы ИС размещают на ИС следующую информацию о функционировании:
1) инструкции в текстовом и видео форматах, часто задаваемые вопросы и ответы на них;
2) о новых возможностях интернет-ресурса для информирования пользователей.
17. В целях обеспечения работоспособности ИС, собственник электронных информационных систем через администратора ИС обеспечивает:
1) бесперебойную работу ИС в круглосуточном режиме, включая праздничные и выходные дни;
2) сохранность, защиту, восстановление в случае сбоя или повреждения информации, резервное копирование и контроль над своевременной актуализацией информации в ИС, автоматизированный учет, сохранность и периодическое архивирование информации всех обращений ИС;
3) внесение корректировок, модификации в программный код ИС в рамках разрешения обращений, и устранение дефектов ИС, без проведения модернизации и реализации дополнительных функциональных требований и при условии сохранения ее целостности;
4) взаимодействие с информационными системами государственных органов и иными объектами информатизации;
7) подключение к Оперативному центру информационной безопасности в соответствии со статьей 7-2 Закона.
Глава 4. Порядок доступа к информационным системам и базам данных
18. Для предоставления доступа к ИС необходимо зарегистрировать пользователя в ИС.
19. Процедура регистрации (создание учетной записи) пользователя и предоставление ему (или изменение его) прав доступа к ИС инициируется заявкой доступа.
20. Учетная запись пользователя содержит персональный уникальный идентификатор (логин) и временный пароль для первого входа в ИС, под которыми он регистрируется и работает в ИС.
21. Организационное обеспечение процессов регистрации пользователя и предоставления ему или изменения его прав доступа к ИС осуществляется администратором ИБ на основании поданных заявок.
22. Согласно поступившим заявкам доступа к ИС, администратор ИБ в течение трех рабочих дней с момента получения заявки направляет ответ на корпоративную электронную почту, указанную в заявке.
В ответе указывается персональный уникальный идентификатор (логин) и временный пароль для первого входа, либо информация об отказе в удовлетворении заявки доступа к ИС в случае отсутствия основания для предоставления доступа к ИС.
23. Основанием для подачи заявки доступа к ИС служит приказ о приеме на работу, перемещение на другую должность, увольнение сотрудника, утвержденный в течение одного года до даты подачи заявки. Копия документа, послужившего основанием, направляется приложением к заявке доступа к ИС.
24. Временный пароль для первого входа в ИС заменяется пользователем при первом входе в ИС. Процесс регистрации пользователей считается завершенным после смены пользователем пароля для первого входа в ИС.
25. Выдача персонального уникального идентификатора (логина) и временного пароля для первого входа в ИС пользователю регистрируется администратором ИБ в журнале регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов) по форме согласно приложению 1 к настоящим Правилам, за исключением случаев использования СКУД автоматически.
1) использование несколькими пользователями одного и того же персонального уникального идентификатора (логина);
2) передача пользователем своих персонального уникального идентификатора (логина) и пароля другим лицам.
27. В случае увольнения, перевода на другую работу должность внутри организации заявителя, расширения (уменьшения) функциональных обязанностей пользователя, связанных с работой в ИС, производится изменение прав пользователя на основании вновь поданной заявки.
28. Учетная запись пользователя, с использованием которой не осуществлялся вход в ИС более 30 (тридцати) календарных дней и (или) выявлены нарушения информационной безопасности, блокируется.
29. Для активации заблокированных учетных записей по основанию, указанному в пунктах 21 и 22 настоящих Правил, а также при утере пароля и (или) персонального уникального идентификатора (логина), не обеспечении требований по сохранности персонального уникального идентификатора (логина) и пароля заявителем подается повторная заявка по форме согласно приложению 2 к настоящим Правилам.
30. Доступ к ИС предоставляется исключительно действующим сотрудникам государственных органов и государственных учреждений в пределах их должностных полномочий.
Доступ к ИС иным лицам не предоставляется, за исключением случаев, предусмотренных законодательством Республики Казахстан.
31. Пользователи при эксплуатации ИС руководствуются Законом и нормативно-технической документацией, государственными стандартами в области информационных технологий и информационной безопасности, политикой информационной безопасности собственника электронных информационных систем.
1
Приложение 1
к Правилам работы, сопровождения
и доступа к информационным
системам и базам данных
Журнал регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов)

Регион/исх. номер, дата письма заявителя и вход. номер, дата письма владельца ИС

Название информационных систем и баз данных, к которым предоставляется доступ

Дата регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов)

Основание

Фамилия, имя, отчество (при его наличии) администратора

Примечание

1
Приложение 2
к Правилам работы, сопровождения
и доступа к информационным
системам и базам данных
Заявка на регистрацию (создание) учетной записи пользователя и предоставления ему (или изменения его) прав доступа к информационным системам
  (предоставить доступ, заблокировать, изменить права пользователя к
информационным системам, с указанием основания, по которому подается

Фамилия Имя Отчество (при его наличии), ИИН, логин, рабочий телефон, сотовый телефон, ip-адрес компьютера пользователя

Наименование должности пользователя, структурного подразделения заявителя

Наименование информационных систем и баз данных, к которым предоставляется доступ

Наименование функций (действий), осуществляемых в информационных системах

  Данные просим выслать на электронный адрес _________________________.
  (Фамилия, имя, отчество (при его наличии), подпись руководителя)
1
приложение к приказу
Министр труда и социальной
защиты населения
Республики Казахстан
от 26 декабря 2025 года
№ 419
1. Приказ Министра здравоохранения и социального развития Республики Казахстан от 28 января 2016 года № 63 «О некоторых вопросах сопровождения и доступа к информационным системам и базам данных» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13371);
2.Пункт 2 Перечня некоторых приказов Министра здравоохранения и социального развития Республики Казахстан, исполняющего обязанности Министра труда и социальной защиты населения Республики Казахстан и Министра труда и социальной защиты населения Республики Казахстан, в которые вносятся изменения, утвержденного приказом Министра труда и социальной защиты населения Республики Казахстан от 2 апреля 2020 года № 121 «О внесении изменений в некоторые приказы Министра здравоохранения и социального развития Республики Казахстан, исполняющего обязанности Министра труда и социальной защиты населения Республики Казахстан и Министра труда и социальной защиты населения Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 20295).
3. Пункт 11 Перечня некоторых приказов Министра труда и социальной защиты населения Республики Казахстан и исполняющего обязанности Министра здравоохранения и социального развития Республики Казахстан, в которые вносятся изменения, утвержденного приказом Министра труда и социальной защиты населения Республики Казахстан от 16 марта 2021 года № 78 «О внесении изменений в некоторые приказы Министра труда и социальной защиты населения Республики Казахстан и исполняющего обязанности Министра здравоохранения и социального развития Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 22354).
4. Приказ Министра труда и социальной защиты населения Республики Казахстан от 24 сентября 2021 года № 349 «О внесении изменения в приказ Министра здравоохранения и социального развития Республики Казахстан от 28 января 2016 года № 63 «О некоторых вопросах сопровождения и доступа к информационным системам и базам данных» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 24532).