3-2) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік шарты - мемлекеттік әріптес, «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымының операторы және сервистік бағдарламалық өнімдерді немесе ақпараттық-коммуникациялық инфрақұрылым объектілерін беруші болып табылатын жекеше әріптес тараптары болып табылатын ақпараттық-коммуникациялық көрсетілетін қызметтерді құру, дамыту және көрсету кезінде тараптардың құқықтарын, міндеттерін, жауаптылығын және өзге де шарттарды айқындайтын сервистік келісімшарт;»;
«5-1) ақпараттандыру объектілерінің интеграциясы - деректерді берудің Қазақстан Республикасында пайдаланылатын стандарттық хаттамалары негізінде ақпараттандыру объектілері арасындағы ақпараттық өзара іс-қимылды ұйымдастыру және қамтамасыз ету жөніндегі іс-шаралар;»;
14) тармақша алып тасталсын;
мынадай мазмұндағы 26-1), 30-1), 30-2), 30-3), 30-4), 47-1), 62-1) және 71-1) тармақшалармен толықтырылсын:
«26-1) ақпараттық-коммуникациялық көрсетілетін қызметті жобалауға арналған тапсырма - ақпараттық-коммуникациялық көрсетілетін қызметке қойылатын техникалық, ұйымдастырушылық және өзге де талаптарды, сондай-ақ ақпараттық-коммуникациялық көрсетілетін қызметтің шекті құнын көрсететін құжат;»;
«30-1) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган - ақпараттық қауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
30-2) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты - ақпараттық қауіпсіздік және электрондық өнеркәсіп саласын дамыту мақсатында Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;
30-3) ақпараттық қауіпсіздіктің жедел орталығы - электрондық ақпараттық ресурстарды, ақпараттық жүйелерді, телекоммуникация желілері мен ақпараттандырудың басқа да объектілерін қорғау жөніндегі қызметті жүзеге асыратын заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;
30-4) ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметі - ақпараттық қауіпсіздіктің оқыс оқиғаларының салдарын жоюға консультациялық және техникалық жәрдем көрсету мақсатында ақпараттық қауіпсіздік оқиғалары туралы ақпаратты талдауды қамтамасыз ететін заңды тұлға немесе заңды тұлғаның құрылымдық бөлімшесі;»;
«47-1) қорғау бейіні - ақпараттандыру объектілерінің құрамдастары болып табылатын бағдарламалық және техникалық құралдардың қауіпсіздігіне қойылатын ең төмен талаптардың тізбесі;»;
«62-1) электрондық өнеркәсіп пен бағдарламалық қамтылымның сенім білдірілген өнімінің тізілімі - ақпараттық қауіпсіздіктің талаптарына сай келетін электрондық өнеркәсіп пен бағдарламалық қамтылым тауарларының тізбесі;»;
«71-1) «электрондық үкіметтің» сыртқы шлюзі - мемлекеттік органдардың бірыңғай көліктік ортасында тұрған ақпараттық жүйелердің мемлекеттік органдардың бірыңғай көліктік ортасынан тыс тұрған ақпараттық жүйелермен өзара іс-қимылын қамтамасыз етуге арналған «электрондық үкімет» шлюзінің кіші жүйесі;»;
2) 6-бап мынадай мазмұндағы 6-1) тармақшамен толықтырылсын:
«6-1) Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарын бекітеді;»;
3) 7-бапта:
3), 7), 8) және 9) тармақшалар алып тасталсын;
10) және 13) тармақшалар мынадай редакцияда жазылсын:
«10) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органмен келісу бойынша «электрондық үкіметтің» архитектурасын дамыту жөніндегі талаптарды бекітеді;»;
«13) «электрондық үкіметтің» ақпараттандыру объектілерін интеграциялау қағидаларын бекітеді;»;
мынадай мазмұндағы 13-1) тармақшамен толықтырылсын:
«13-1) «электрондық үкіметтің» сыртқы шлюзінің жұмыс істеу қағидаларын және оған қойылатын техникалық талаптарды бекітеді;»;
16) тармақша алып тасталсын;
18), 20), 22), 24) және 25) тармақшалар мынадай редакцияда жазылсын:
«18) мемлекеттік жоспарлау жөніндегі уәкілетті органмен және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органмен келісу бойынша «электрондық әкімдіктің» үлгілік архитектурасын бекітеді;»;
«20) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органмен келісу бойынша мемлекеттік органдардың ақпараттық жүйелерін құруға немесе дамытуға арналған техникалық тапсырмаларды жасау және қарау қағидаларын бекітеді;»;
«22) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органмен келісу бойынша ақпараттық жүйелердің аудитін жүргізу қағидаларын бекітеді;»;
«24) бюджетті жоспарлау жөніндегі орталық уәкілетті органмен келісу бойынша мемлекеттік органдар үшін ақпараттық-коммуникациялық көрсетілетін қызметтердің құнын есептеу әдістемесін бекітеді;
25) мемлекеттік органдардың ақпараттық-коммуникациялық технологияларды қолдану жөніндегі қызметінің тиімділігін бағалау әдістемесін әзірлейді және бекітеді;»;
мынадай мазмұндағы 25-1) тармақшамен толықтырылсын:
«25-1) мемлекеттік органдардың ақпараттық-коммуникациялық технологияларды қолдану жөніндегі қызметінің тиімділігін бағалауды және электрондық нысанда мемлекеттік қызметтер көрсету сапасын бағалауды жүргізеді;»;
26) және 32) тармақшалар алып тасталсын;
33) тармақша мынадай редакцияда жазылсын:
«33) «электрондық үкіметтің» сервистік интеграторы әзірлеген ақпараттық-коммуникациялық көрсетілетін қызметті жобалауға арналған тапсырманы бекітеді;»;
35) тармақшадағы «ақпараттандыру саласындағы» деген сөздер «ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын қоспағанда,» деген сөздермен ауыстырылсын;
42) тармақша алып тасталсын;
мынадай мазмұндағы 42-1) тармақшамен толықтырылсын:
«42-1) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының іске асырылуына мониторингті, сондай-ақ мемлекеттік-жекешелік әріптестік жобасын іске асыру кезеңінде міндеттемелердің орындалуына мониторингті жүзеге асырады;»;
43), 44), 45) және 46) тармақшалар алып тасталсын;
50) тармақша мынадай редакцияда жазылсын:
«50) мемлекеттік заңды тұлғалардың ақпараттық жүйелерін және мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйелерді құруға немесе дамытуға арналған техникалық тапсырмаларды келіседі;»;
51) тармақша алып тасталсын;
54) тармақша мынадай редакцияда жазылсын:
«54) мемлекеттік органдардың ақпараттық жүйелерін және сервистік бағдарламалық өнімдерді құру немесе дамыту кезінде стандартты шешімдер ретінде көп рет пайдалануға жататын ақпараттық жүйелердің (немесе олардың бөліктерінің) тізбесін бекітеді;»;
55) және 56) тармақшалар алып тасталсын;
мынадай мазмұндағы 63-1) және 63-2) тармақшамен толықтырылсын:
«63-1) сервистік интегратор қалыптастырған ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының тізбесін келісуді жүзеге асырады;
63-2) Қазақстан Республикасының ақпараттандыру туралы заңнамасының талаптарын бұзушылықтар анықталған кезде нұсқамалар береді;»;
4) мынадай мазмұндағы 7-1, 7-2, 7-3 және 7-4-баптармен толықтырылсын:
«7-1-бап. Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның құзыреті
Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган:
1) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясатты іске асыруды қамтамасыз етеді;
2) ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптарды әзірлейді;
3) ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің тізбесін, сондай-ақ ақпараттық-коммуникациялық инфрақұрылым объектілерін ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызу қағидалары мен өлшемшарттарын әзірлейді;
4) ақпараттық жүйенің, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының, мемлекеттік органның интернет-ресурсының ақпараттық қауіпсіздік талаптарына сәйкестігіне аттестаттаудан өткізу қағидаларын әзірлейді;
5) сервистік бағдарламалық өнімнің, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының, мемлекеттік органның интернет-ресурсының және ақпараттық жүйенің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекітеді;
6) ақпараттық жүйенің, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының, мемлекеттік органның интернет-ресурсының ақпараттық қауіпсіздік талаптарына сәйкестігіне аттестаттық зерттеп-қарауды жүргізу әдістемесін бекітеді;
7) ұлттық қауіпсіздік органдарымен келісу бойынша «электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз етуге мониторинг жүргізу қағидаларын бекітеді;
8) ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторинг жүргізу қағидаларын бекітеді;
9) ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптардың орындалуына мониторингті жүзеге асырады;
10) мемлекеттік органдардың ақпараттық жүйелері мен телекоммуникация желілерінің орнықты жұмыс істеуін қамтамасыз ету үшін ақпараттық қауіпсіздік қатерлерін анықтау, талдау және болдырмау бөлігінде ақпаратты қорғау құралдарын әзірлеу жөніндегі қызметті үйлестіруді жүзеге асырады;
11) аттестаттау жүргізеді;
12) ақпараттық қауіпсіздікті қамтамасыз ету бөлігінде ақпараттандыру саласындағы мемлекеттік бақылауды жүзеге асырады;
13) Қазақстан Республикасы заңнамасының талаптарын бұзушылықтар анықталған кезде нұсқамалар жібереді;
14) әлеуметтік, табиғи және техногендік сипаттағы төтенше жағдайлар кезінде, төтенше жағдай немесе соғыс жағдайы енгізілген кезде интернет-ресурстарды және ақпараттық-коммуникациялық инфрақұрылым объектілерін басқару жөніндегі қызметті үйлестіруді жүзеге асырады;
15) Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қоюдың дағдарысқа қарсы ұлттық жоспарын әзірлейді;
16) домендік аттардың әкімшісін және тіркеуішін айқындайды, Интернеттің қазақстандық сегментiнiң кеңістігінде домендiк аттарды тiркеу, пайдалану және бөлу қағидаларын бекiтеді;
17) электрондық ақпараттық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасын құру және оның жұмыс істеуін қамтамасыз ету қағидаларын, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің электрондық ақпараттық ресурстарын резервтік көшірудің мерзімділігін бекітеді;
18) қорғау бейіндерін және қорғау бейіндерін әзірлеу әдістемесін бекітеді;
19) ақпараттық қауіпсіздікті қамтамасыз етудің жедел орталықтары мен Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы арасындағы ақпараттық қауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу қағидаларын бекітеді;
20) электрондық өнеркәсіптің және бағдарламалық қамтылымның сенім білдірілген өнімінің тізілімін қалыптастыру және жүргізу қағидаларын, сондай-ақ электрондық өнеркәсіптің және бағдарламалық қамтылымның өнімін электрондық өнеркәсіптің және бағдарламалық қамтылымның сенім білдірілген өнімінің тізіліміне енгізу өлшемшарттарын бекітеді;
21) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.
7-2-бап. Ақпараттық қауіпсіздіктің жедел орталығы
1. Ақпараттық қауіпсіздіктің жедел орталығы:
1) ақпараттық-коммуникациялық инфрақұрылымның, ақпараттық қауіпсіздіктің жедел орталығына қосылған ақпараттандыру объектілерінің ақпараттық қауіпсіздігінің қатерлерін табу, бағалау, болжамдау, оқшаулау, бейтараптандыру және профилактикасы жөніндегі қызметті жүзеге асырады;
2) ақпараттық қауіпсіздік қатерлерін барынша азайту жөнінде шаралар қабылдайды, ақпараттық-коммуникациялық инфрақұрылымның иеленушісіне, сондай-ақ Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығына ақпараттық қауіпсіздіктің оқыс оқиғасының фактісі туралы дереу хабарлайды;
3) ақпараттық-коммуникациялық инфрақұрылымның, ақпараттық қауіпсіздіктің жедел орталығына қосылған ақпараттандыру объектілерінің ақпараттық қауіпсіздігінің қатерлерін анықтау, олардың жолын кесу және тергеп-тексеру бойынша ақпараттық қауіпсіздікті қамтамасыз етуге мониторингті жүзеге асырады;
4) Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығымен және ақпараттық қауіпсіздіктің басқа да жедел орталықтарымен ақпараттық қауіпсіздіктің жедел орталығына қосылған ақпараттандыру объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету үшін қажетті ақпарат алмасуды жүзеге асырады;
5) ақпараттық қауіпсіздіктің оқиғалары мен оқыс оқиғалары туралы мәліметтерді жинауды, шоғырландыруды, талдауды және сақтауды жүзеге асырады;
6) ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің иеленушілеріне ақпараттық-коммуникациялық инфрақұрылым объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету үшін қажетті ақпаратты, оның ішінде қауіпсіздіктің қатерлері, бағдарламалық қамтылымның, жабдықтар мен технологиялардың осалдығы, ақпараттық қауіпсіздік қатерлерінің іске асырылу тәсілдері, ақпараттық қауіпсіздіктің оқыс оқиғаларының туындау алғышарттары, сондай-ақ олардың зардаптарының алдын алу мен жою әдістері туралы ақпаратты береді;
7) өз қызметін жүзеге асыру шеңберінде, ақпараттық қауіпсіздіктің жедел орталығына белгілі болған, таратылуы шектелген мәліметтердің сақталуын қамтамасыз етеді;
8) ақпараттық қауіпсіздік оқиғаларының журналын жүргізу жүйелерін Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының мониторинг орталығына қосуды қамтамасыз етеді.
2. Ақпараттық қауіпсіздіктің жедел орталығы өз қызметін ақпараттың таралып кетуінің техникалық арналарын және жедел-іздестіру іс-шараларына арналған арнайы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.
3. Ақпараттық қауіпсіздіктің жедел орталығының қызметкерлері өз қызметі нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.
4. Осы баптың 2-тармағының талабы ақпараттық қауіпсіздіктің жедел орталығының функцияларын өздерінің құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.
7-3-бап. Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметі
1. Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметі:
1) ақпараттық қауіпсіздіктің оқыс оқиғаларының себептері мен жағдайларын жою мақсатында ақпараттық қауіпсіздіктің оқиғалары туралы ақпаратқа талдау жүргізеді;
2) ақпараттық қауіпсіздіктің қатерлеріне қарсы іс-қимылға бағытталған ұсынымдарды тұжырымдайды;
3) ақпараттандыру объектілерінің иеленушілеріне ақпараттық қауіпсіздіктің белгілі болған оқыс оқиғалары мен қатерлері туралы хабарлайды.
2. Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметі өз қызметін ақпараттың таралып кетуінің техникалық арналарын және жедел-іздестіру іс-шараларына арналған арнайы техникалық құралдарды анықтау жөніндегі қызметтер көрсетуге арналған лицензия негізінде жүзеге асырады.
3. Ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметінің қызметкерлері өз қызметі нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.
4. Осы баптың 2-тармағының талабы ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою қызметінің функцияларын өздерінің құрылымдық бөлімшелері жүзеге асыратын Қазақстан Республикасының екінші деңгейдегі банктеріне қолданылмайды.
7-4-бап. Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы
1. Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы:
1) ақпараттық-коммуникациялық технологияларды қауіпсіз пайдалану мәселелерінде ақпараттандыру объектілерінің меншік иелеріне, иеленушілеріне және пайдаланушыларына жәрдемдеседі;
2) ақпараттандыру объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингі мәселелері бойынша ақпараттық қауіпсіздіктің жедел орталықтарының өзара іс-қимылын қамтамасыз етеді;
3) ақпараттық қауіпсіздіктің жедел орталықтарының «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылым объектілеріндегі және ақпараттық-коммуникациялық инфрақұрылымның басқа да аса маңызды объектілеріндегі ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратын жинауды, талдауды және қорытуды жүзеге асырады;
4) Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының ақпараттық жүйесін техникалық қолдап отыруды жүзеге асырады;
5) ақпараттық қауіпсіздіктің жедел орталықтары мен Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығы арасындағы ақпараттық қауіпсіздікті қамтамасыз ету үшін қажетті ақпарат алмасу тәртібін әзірлеуге қатысады;
6) ақпараттандыру объектілеріндегі ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпарат алынған жағдайларда Қазақстан Республикасының ұлттық қауіпсіздік органдарына дереу хабарлайды;
7) Қазақстан Республикасының заңнамасында айқындалатын тәртіппен ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі бірлескен іс-шараларды жүргізе отырып, «электрондық үкіметтің» ақпараттандыру объектілерінің, Интернеттің қазақстандық сегментінің, сондай-ақ ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін, қорғалуы мен қауіпсіз жұмыс істеуін қамтамасыз ету, ақпараттық қауіпсіздіктің оқыс оқиғаларына ден қою мониторингі мәселелері бойынша салааралық үйлестіруді жүзеге асырады;
8) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган айқындайтын тәртіппен электрондық ақпараттық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасын құрады және оның жұмыс істеуін қамтамасыз етеді, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің электрондық ақпараттық ресурстарын резервтік көшірудің мерзімділігін белгілейді.
2. Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының қызметкерлері өз қызметі нәтижесінде алған коммерциялық немесе заңмен қорғалатын өзге де құпияны жария еткені үшін Қазақстан Республикасының заңдарына сәйкес жауапты болады.»;
5) 8-баптың 1-тармағы «сервистік интеграторының» деген сөздерден кейін «, ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның» деген сөздермен толықтырылсын;
6) 12-бапта:
8), 9), 12) және 20) тармақшалар мынадай редакцияда жазылсын:
«8) ақпараттық-коммуникациялық көрсетілетін қызметті жобалауға арналған тапсырманы әзірлейді;
9) ақпараттандырудың сервистік моделі бойынша ақпараттық-коммуникациялық көрсетілетін қызметті құруды және дамытуды ұйымдастырады;»;
«12) мемлекеттік органдардың ақпараттық-коммуникациялық технологияларды қолдану жөніндегі қызметінің тиімділігін бағалауды және электрондық нысанда мемлекеттік қызметтер көрсету сапасын бағалауды жүргізуге қолдау көрсетіп отырады;»;
«20) «электрондық үкіметтің» ақпараттандыру объектілері мен Қазақстан Республикасының ұлттық шлюзінің интеграциясын ұйымдастырады;»;
мынадай мазмұндағы 21-1) тармақшамен толықтырылсын:
«21-1) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының тізбесін қалыптастырады;»;
7) 13-бапта:
3) және 10) тармақшалар мынадай редакцияда жазылсын:
«3) «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымын дамыту үшін өзге тұлғалардың ақпараттық-коммуникациялық инфрақұрылымының объектілерін, сондай-ақ мемлекеттік органдардың ақпараттық жүйелерін қолдап отыру және оларға жүйелік-техникалық қызмет көрсетуді жүзеге асыру үшін басқа да тұлғаларды тартуға құқығы бар;»;
«10) мемлекеттік органдарға, олардың ведомстволық бағынысты ұйымдарына, жергілікті өзін-өзі басқару органдарына, сондай-ақ уәкілетті орган айқындаған және мемлекеттік органдардың бірыңғай көліктік ортасына қосылған өзге де ақпараттандыру субъектілеріне олардың электрондық ақпараттық ресурстары мен ақпараттық жүйелерінің жұмыс істеуі үшін байланыс қызметтерін көрсетеді. Байланыс қызметтерін көрсету үшін көрсетілетін қызметтердің қосалқы мердігерлері (бірлесіп орындаушылар) ретінде өзге де тұлғаларды тартуға құқығы бар;»;
мынадай мазмұндағы 12-1) тармақшамен толықтырылсын:
«12-1) Қазақстан Республикасының негізгі куәландырушы орталығын, Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қолдап отыруды және оларға жүйелік-техникалық қызмет көрсетуді жүзеге асырады;»;
8) 14-бапта:
1-тармақта:
6) және 8) тармақшалар мынадай редакцияда жазылсын:
«6) Интернетке қол жеткізудің бірыңғай шлюзі арқылы Интернетке қосылған телекоммуникация желілерін және «электрондық үкіметтің» электрондық поштасының бірыңғай шлюзі арқылы мемлекеттік органдар мен жергілікті атқарушы және өкілді органдардың электрондық поштасын қорғауды қамтамасыз ету жөніндегі іс-шараларды жүргізеді;»;
«8) ақпараттық-коммуникациялық көрсетілетін қызметті жобалауға арналған тапсырманың ақпараттық қауіпсіздік талаптарына сәйкестігіне келісуді жүзеге асырады;»;
мынадай мазмұндағы 13-1) және 15) тармақшалармен толықтырылсын:
«13-1) байланыс операторларының трафигін Интернетке қол жеткізудің бірыңғай шлюзі арқылы және байланыс операторының пошталық трафигін «электрондық үкіметтің» электрондық поштасының бірыңғай шлюзі арқылы қосуды және өткізуді жүзеге асырады;»;
«15) Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының міндеттерін және функцияларын іске асырады.»;
2-тармақтағы «уәкілетті орган» деген сөздер «Қазақстан Республикасының ұлттық қауіпсіздік органдары» деген сөздермен ауыстырылсын;
9) мынадай мазмұндағы 14-1-баппен толықтырылсын:
«14-1-бап. Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты
Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы ұлттық даму институты:
1) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы мемлекеттік саясатты іске асыруға қатысады;
2) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы стандарттау жөніндегі құжаттарды әзірлейді;
3) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы ғылыми-техникалық қызметті жүзеге асырады;
4) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы жобаларға ғылыми-техникалық сараптама жүргізеді;
5) ақпараттық қауіпсіздік саласында даярлауды, қайта даярлауды және біліктілікті арттыруды жүзеге асырады.»;
10) 17-бап мынадай мазмұндағы 2-1-тармақпен толықтырылсын:
«2-1. Ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің иеленушісі сондай-ақ:
1) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган айқындайтын тәртіппен ақпараттандыру объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүзеге асыруға;
2) ақпараттық қауіпсіздікті қамтамасыз ету мониторингі жүйелерін Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығының ақпараттық қауіпсіздігін қамтамасыз ету мониторингі жүйесінің техникалық құралдарына қосуды қамтамасыз етуге міндетті.
Бұл ретте ақпараттық қауіпсіздікті қамтамасыз ету мониторингі жүйелерін қосуды Қазақстан Республикасының азаматтық заңнамасына сәйкес өзінің бөлімшесі жүзеге асырады немесе ол үшінші тұлғалардың көрсетілетін қызметтерін сатып алу арқылы жүзеге асырылады;
3) егер Қазақстан Республикасының заңнамалық актілерінде өзгеше белгіленбесе, Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығына «электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларында айқындалған тәртіппен және мерзімдерде ақпараттық қауіпсіздіктің оқыс оқиғалары туралы хабарлауға;