• Мое избранное
О кибербезопасности

Отправить по почте

Toggle Dropdown
  • Комментировать
  • Поставить закладку
  • Оставить заметку
  • Информация new
  • Редакции абзаца

О кибербезопасности Закон Республики Казахстан от 24 ноября 2015 года № 418-V

Смотрите: Статью "Анализ отдельных показателей Закона Республики Казахстан от 24 ноября 2015 г. № 418-V «Об информатизации»" (Климкин С.И)
Заголовок Настоящего Закона изложен в новой редакции Закона РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
Редакция с изменениями и дополнениями  по состоянию на 11.07.2026 г.
Преамбула исключена (см. сноску)
Преамбула исключена в соответствии с Законом РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
РАЗДЕЛ 1.
Заголовок раздела 1 изменен в соответствии с Законом РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ
Статья 1. Основные понятия, используемые в настоящем Законе
Статья 1 изменена в соответствии с Законом РК от 28.12.2017 г. № 128-VI (см. редакцию от 30.11.2017 г.) (подлежит введению в действие по истечении 10 (десяти) календарных дней после дня его первого официального опубликования) 
Опубликовано в Республиканской газете "Казахстанская Правда" от 29.12.2017 г. № 250 (28629)
Статья 1 изменена в соответствии с Законом РК от 18.03.2019 г. № 237-VI (см. редакцию от 26.12.2018 г.) (изменение вводится в действие с 30.03.2019 г.)
Статья 1 изменена в соответствии с Законом РК от 25.11.2019 г. № 272-VI (см. редакцию от 03.07.2019 г.) (изменение вводится в действие с 08.12.2019 г.)
Статья 1 изменена в соответствии с Законом РК от 25.06.2020 г. № 347-VI (см. редакцию от 25.11.2019 г.) (изменение вводится в действие с 07.07.2020 г.)
Статья 1 изменена в соответствии с Законом РК от 02.01.2021 г. № 399-VI (см. редакцию от 30.12.2020 г.) (изменение вводится в действие с 16.01.2021 г.)
Статья 1 изменена в соответствии с Законом РК от 03.05.2022 г. № 118-VІI (изменение вводится в действие с 15.05.2022 г.)
Статья 1 изменена в соответствии с Законом РК от 14.07.2022 г. № 141-VІI (см. редакцию от 01.07.2022 г.)(изменение вводится в действие с 26.07.2022 г.)
Статья 1 изменена в соответствии с Законом РК от 06.02.2023 г. № 194-VII (см. редакцию от 05.11.2022 г.) (изменение вводится в действие с 01.04.2023 г.)
Статья 1 изменена в соответствии с Законом РК от 10.07.2023 г. № 19-VІIІ (см. редакцию от 19.04.2023 г.)(изменение вводится в действие с 10.09.2023 г.)
Статья 1 изменена в соответствии с Законом РК от 11.12.2023 № 44-VІIІ (см. редакцию от 10.07.2023 г.)(изменение вводится в действие с 11.02.2024 г.)
Статья 1 изменена в соответствии с Законом РК от 21.05.2024 г. № 86-VІIІ (см. редакцию от 06.04.2024 г.)(изменение вводится в действие с 22.07.2024 г.)
Статья 1 изменена в соответствии с Законом РК от 05.07.2024 г. № 115-VIII (см. редакцию от 19.06.2024 г.)(изменение вводится в действие с 07.01.2025 г.)
Статья 1 изменена в соответствии с Законом РК от 27.09.2025 г. № 220-VIII (см. редакцию от 05.07.2024 г.)(изменение вводится в действие с 11.10.2025 г.)
Статья 1 изменена в соответствии с Законом РК от 17.11.2025 г. № 231-VIII (см. редакцию от 27.09.2025 г.)(изменение вводится в действие с 18.01.2026 г.)
Статья 1 изложена в новой редакции Закона РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
В настоящем Законе используются следующие основные понятия:
1) средство защиты информации – программное обеспечение, технические и иные средства, предназначенные и используемые для обеспечения защиты информации;
2) пользователь с привилегированными правами – пользователь с повышенными правами доступа к цифровому объекту, обеспечивающий его штатные эксплуатационные условия функционирования;
3) критически важные цифровые объекты – цифровые объекты, нарушение или прекращение функционирования которых приводит к незаконному сбору и обработке персональных данных ограниченного доступа и иных сведений, содержащих охраняемую законом тайну, возникновению чрезвычайных ситуаций социального и (или) техногенного характера или к значительным негативным последствиям для обороны, безопасности, международных отношений, экономики, отдельных сфер хозяйства или для жизнедеятельности населения, проживающего на соответствующей территории, в том числе инфраструктуры: теплоснабжения, электроснабжения, газоснабжения, водоснабжения, промышленности, здравоохранения, связи, банковской сферы, транспорта, гидротехнических сооружений, правоохранительной деятельности, «цифрового правительства»;
4) Национальный репозиторий исходных кодов – хранилище исходных кодов и скомпонованных из них исполняемых кодов цифровых объектов;
5) доменное имя – символьное (буквенно-цифровое) обозначение, сформированное в соответствии с правилами адресации Интернета, соответствующее определенному сетевому адресу и предназначенное для поименованного обращения к объекту Интернета;
6) вредоносная программа – созданная или существующая программа или программный продукт с внесенными изменениями, позволяющая осуществлять несанкционированный доступ, уничтожение, блокирование, модификацию либо копирование цифровых данных, а также нарушать функционирование цифровых объектов;
7) единый шлюз доступа к Интернету – аппаратно-программный комплекс, предназначенный для защиты цифрового объекта при доступе к Интернету и (или) сетям связи, имеющим выход в Интернет;
8) кибербезопасность – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;
9) аудит кибербезопасности – оценка состояния защищенности цифровых объектов на соответствие требованиям кибербезопасности;
10) исследователь кибербезопасности – специалист в сфере обеспечения кибербезопасности, участвующий в программе взаимодействия с исследователями кибербезопасности;
11) угроза кибербезопасности – совокупность условий и факторов, создающих предпосылки к возникновению инцидента кибербезопасности;
12) система управления событиями кибербезопасности – программное обеспечение или аппаратно-программный комплекс, предназначенные для автоматизированного выявления событий кибербезопасности путем сбора и анализа журналов регистрации событий цифрового объекта;
13) мониторинг событий кибербезопасности – постоянное наблюдение за цифровым объектом с целью выявления и идентификации событий кибербезопасности посредством системы управления событиями кибербезопасности;
14) событие кибербезопасности – идентифицированное возникновение состояния цифрового объекта, указывающее на возможное нарушение кибербезопасности или ранее неизвестную ситуацию, которая может иметь отношение к обеспечению кибербезопасности;
15) программа взаимодействия с исследователями кибербезопасности – организационно-технические мероприятия, обеспечивающие взаимодействие исследователей кибербезопасности с цифровыми объектами для выявления в них уязвимостей;
16) система мониторинга обеспечения кибербезопасности – организационные и технические мероприятия, направленные на проведение мониторинга безопасного использования цифровых технологий;
17) центр обеспечения кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее деятельность по защите цифровых объектов;
18) уполномоченный орган в сфере обеспечения кибербезопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения кибербезопасности;
19) национальный институт развития в сфере обеспечения кибербезопасности – юридическое лицо, определяемое Правительством Республики Казахстан в целях развития отрасли кибербезопасности;
20) служба реагирования на инциденты кибербезопасности – юридическое лицо или структурное подразделение юридического лица, являющееся резидентом Республики Казахстан без участия иностранных юридических и физических лиц, осуществляющее реагирование на инцидент кибербезопасности в соответствии с компетенцией, установленной настоящим Законом;
21) инцидент кибербезопасности – событие или совокупность событий, негативно влияющих на кибербезопасность цифрового объекта;
22) реагирование на инцидент кибербезопасности – действия, предпринятые для минимизации или устранения инцидента кибербезопасности, включая действия, предпринятые для защиты и восстановления штатного функционирования цифровых объектов и цифровых данных, находящихся в них, процесс, включающий в себя выявление, анализ и принятие мер для противодействия событиям или нарушениям, которые могут представлять угрозу кибербезопасности цифровых объектов;
23) отраслевой центр кибербезопасности – юридическое лицо или структурное подразделение государственного органа, осуществляющее организацию и координацию мероприятий по обеспечению кибербезопасности в отношении подведомственных организаций и (или) регулируемой сферы управления;
24) внутренний аудит кибербезопасности – объективный, документированный процесс контроля качественных и количественных характеристик текущего состояния кибербезопасности цифровых объектов в организации, осуществляемый самой организацией в своих интересах;
25) киберкультура – совокупность норм и ценностей безопасного и ответственного поведения в цифровой среде;
26) профиль защиты – перечень минимальных требований к безопасности программных и технических средств, являющихся компонентами цифровых объектов;
27) государственная техническая служба – государственное юридическое лицо, созданное по решению Правительства Республики Казахстан;
28) уязвимость – недостаток цифрового объекта, создающий угрозу кибербезопасности;
29) технические средства – устройства, используемые для сбора, обработки, хранения, коммутации и передачи цифровых данных;
30) автоматизированная система управления технологическими процессами – объект цифровой инфраструктуры, предназначенный для автоматизации, управления, контроля и мониторинга производственных процессов в режиме реального времени;
31) классификатор цифровых объектов (далее – классификатор) – систематизированный перечень категорий, направленный на идентификацию, категоризацию, описание и учет цифровых объектов;
32) журналирование цифровых событий – процесс систематической записи, сбора и хранения цифровых записей о событиях, происходящих в цифровых объектах, с целью последующего анализа, выявления отклонений и исследования инцидентов кибербезопасности;
33) единый шлюз электронной почты «цифрового правительства» – аппаратно-программный комплекс, обеспечивающий защиту электронной почты «цифрового правительства» в соответствии с требованиями кибербезопасности.»;
Статья 2. Законодательство Республики Казахстан о кибербезопасности
Статья 2 изложена в новой редакции Закона РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
1. Законодательство Республики Казахстан о кибербезопасности основывается на Конституции Республики Казахстан, состоит из настоящего Закона и иных нормативных правовых актов Республики Казахстан.
2. Международные договоры, ратифицированные Республикой Казахстан, имеют приоритет перед настоящим Законом. Порядок и условия действия на территории Республики Казахстан международных договоров, участницей которых является Республика Казахстан, определяются законодательством Республики Казахстан.
Статья 3. Сфера действия настоящего Закона
Статья 3 изменена в соответствии с Законом РК от 27.12.2021 г. № 87-VIІ (см. редакцию от 08.11.2021 г.) (изменение вводится в действие с 08.01.2022 г.)
Статья 3 изложена в новой редакции Закона РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
Сферой действия настоящего Закона являются общественные отношения в сфере кибербезопасности, возникающие на территории Республики Казахстан между государственными органами, физическими и юридическими лицами на всех этапах жизненного цикла цифровых объектов.
Смотрите: Государственная Программа «Цифровой Казахстан» (утверждена постановлением Правительства Республики Казахстан от 12 декабря 2017 года № 827)
Статья 4. Цель и принципы государственного регулирования общественных отношений в сфере кибербезопасности
Статья 4 изменена в соответствии с Законом РК от 03.07.2019 г. 262-VI (изменение вводится в действие с 01.01.2020 г.)
Статья 4 изменена в соответствии с Законом РК от 25.06.2020 г. № 347-VI (см. редакцию от 25.11.2019 г.) (изменение вводится в действие с 07.07.2020 г.)
Статья 4 изменена в соответствии с Законом РК от 02.01.2021 г. № 399-VI (изменение вводится в действие с 16.12.2020 г.)
Статья 4 изменена в соответствии с Законом РК от 14.07.2022 г. № 141-VІI (см. редакцию от 01.07.2022 г.)(изменение вводится в действие с 26.07.2022 г.)
Статья 4 изменена в соответствии с Законом РК от 19.06.2024 г. № 97-VІIІ (см. редакцию от 21.05.2024 г.)(изменение вводится в действие с 01.07.2024 г.)
Статья 4 изменена в соответствии с Законом РК от 05.07.2024 г. № 115-VIII (см. редакцию от 19.06.2024 г.)(изменение вводится в действие с 17.07.2024 г.)
Статья 4 изложена в новой редакции Закона РК от 09.01.2026 г. № 256-VIII (см. редакцию от 17.11.2025 г.)(изменение вводится в действие с 11.07.2026 г.)
1. Целью государственного регулирования общественных отношений в сфере обеспечения кибербезопасности являются достижение и поддержание защищенности цифровых объектов, обеспечивающих устойчивое развитие Республики Казахстан.
2. Государственное регулирование в сфере кибербезопасности основывается на следующих основных принципах:
1) законности;
2) обеспечения безопасности личности, общества и государства при применении цифровых технологий;