12) в статье 24:
в пункте 1:
абзац первый изложить в следующей редакции:
«1. Операторы телерадиовещания осуществляют деятельность по распространению теле-, радиоканалов в сетях телекоммуникаций путем:»;
подпункт 3) дополнить частью второй следующего содержания:
«Положение настоящего подпункта не распространяется на случаи, предусмотренные пунктом 2 статьи 34 настоящего Закона;»;
подпункт 4) изложить в следующей редакции:
«4) трансляции и (или) ретрансляции иностранных теле-, радиоканалов, прошедших процедуру постановки на учет в соответствии со статьей 19 настоящего Закона, на основании договоров, заключенных между оператором телерадиовещания и иностранной теле-, радиокомпанией или филиалом (представительством) иностранного юридического лица, зарегистрированного в порядке, определенном законодательством Республики Казахстан о государственной регистрации юридических лиц и учетной регистрации филиалов и представительств;»;
дополнить частью второй следующего содержания:
«Операторы телерадиовещания вправе осуществлять деятельность по распространению телегазеты в сетях телекоммуникаций.»;
пункт 2 дополнить абзацами четвертым и пятым следующего содержания:
«оператор телерадиовещания, получающий сигнал в цифровом формате и использующий цифровые технологии доставки контента, обязан обеспечить трансляцию сигналов теле-, радиоканалов во всей эксплуатируемой им сети в цифровом формате со скоростью программного потока в соответствии со стандартами цифрового телерадиовещания;
осуществлять трансляцию и (или) ретрансляцию отечественных теле-, радиоканалов в соответствии с техническими параметрами качества телерадиовещания.»;
13) пункт 2 статьи 25:
дополнить подпунктом 8) следующего содержания:
«8) обеспечивает резервирование спутникового ресурса на спутнике для распространения обязательных теле-, радиоканалов в сетях цифрового и аналогового эфирного вещания.»;
дополнить частью второй следующего содержания:
«Национальный оператор телерадиовещания вправе осуществлять деятельность по распространению телегазеты в сетях телекоммуникаций.»;
14) статью 28 изложить в следующей редакции:
«Статья 28. Защита интересов национального телерадиовещания
1. В еженедельном объеме телерадиовещания отечественных телеканалов количество отечественных телепрограмм, за исключением рекламы, должно составлять с 1 января 2018 года не менее пятидесяти процентов.
2. В еженедельном объеме радиовещания отечественных радиоканалов количество музыкальных произведений казахстанских авторов либо исполнителей и отечественных радиопрограмм, за исключением рекламы, должно составлять:
1) с 1 января 2018 года - не менее сорока пяти процентов;
2) с 1 января 2020 года - не менее пятидесяти процентов.»;
15) пункт 1 статьи 30 изложить в следующей редакции:
«1. Не менее одной телепрограммы новостного характера в период с шестнадцати до двадцати двух часов местного времени обеспечивается сурдопереводом или переводом в виде субтитров.
Обязательные сообщения, размещаемые на телеканалах, обеспечиваются сурдопереводом или переводом в виде субтитров.»;
16) пункт 2 статьи 32 изложить в следующей редакции:
«2. Размер дополнительной информации, носящей характер коммерческой рекламы, не должен превышать двадцать пять процентов площади кадра и нарушать текстовый или информационный материал в телепрограммах.»;
17) пункты 2 и 3 статьи 34 изложить в следующей редакции:
«2. Операторы телерадиовещания при ретрансляции иностранных теле-, радиоканалов на территории Республики Казахстан не должны допускать распространение рекламы, за исключением иностранных теле-, радиоканалов, специализирующихся исключительно на сообщениях и материалах рекламного характера.
3. Ретрансляция теле-, радиоканала, теле-, радиопрограммы допускается исключительно на основании договора, заключенного между оператором телерадиовещания и теле-, радиокомпанией или филиалом (представительством) иностранного юридического лица, зарегистрированного в порядке, определенном законодательством Республики Казахстан о государственной регистрации юридических лиц и учетной регистрации филиалов и представительств.»;
18) статью 37 дополнить пунктами 4 и 5 следующего содержания:
«4. Распространение карт условного доступа к услугам операторов телерадиовещания и оборудования, предназначенного для индивидуального приема теле-, радиосигнала операторов телерадиовещания, не имеющих лицензию в сфере телерадиовещания и не обладающих собственными спутниковыми системами вещания на территории Республики Казахстан, запрещается.
5. Деятельность распространителей индивидуальных спутниковых и эфирных приемных устройств осуществляется в порядке, определяемом правилами оказания услуг телерадиовещания.»;
19) главу 5 дополнить статьей 40-1 следующего содержания:
«Статья 40-1. Распространение теле-, радиоканалов для публичного показа
В залах ожидания зданий государственных органов и организаций для публичного показа распространяются исключительно отечественные теле-, радиоканалы.»;
20) в статье 42:
по всему тексту слово «полного» исключить;
части первую и третью пункта 2 изложить в следующей редакции:
«2. По представлению уполномоченного органа в области технического сопровождения телерадиовещания уполномоченный орган в соответствии с порядком перехода на цифровое эфирное телерадиовещание, определенным уполномоченным органом, устанавливает сроки перехода на цифровое эфирное телерадиовещание не менее чем за шесть месяцев до перехода.»;
«Переход на цифровое эфирное телерадиовещание на территории административно-территориальной единицы Республики Казахстан осуществляется в соответствии с порядком и сроками перехода на цифровое эфирное телерадиовещание, определенными уполномоченным органом.»;
дополнить пунктом 9-1 следующего содержания:
«9-1. Иностранные теле-, радиоканалы, созданные до введения в действие пункта 2 статьи 18-1 настоящего Закона, обязаны в течение шести месяцев со дня введения его в действие осуществить на территории Республики Казахстан обязательную государственную регистрацию юридического лица или учетную регистрацию филиала (представительства) в порядке, определенном законодательством Республики Казахстан о государственной регистрации юридических лиц и учетной регистрации филиалов и представительств.
В случае неисполнения иностранными теле-, радиоканалами требований, предусмотренных частью первой настоящего пункта, по истечении шести месяцев уполномоченный орган отзывает свидетельство о постановке на учет.».
17. В Закон Республики Казахстан от 21 мая 2013 года «О персональных данных и их защите» (Ведомости Парламента Республики Казахстан, 2013 г., № 7, ст. 35; 2015 г., № 22-II, ст. 145; № 22-V, ст. 156; 2017 г., № 16, ст. 56):
статью 16 дополнить пунктом 5 следующего содержания:
«5. Особенности трансграничной передачи служебной информации об абонентах и (или) пользователях услуг связи определяются Законом Республики Казахстан «О связи».».
18. В Закон Республики Казахстан от 16 мая 2014 года «О разрешениях и уведомлениях» (Ведомости Парламента Республики Казахстан, 2014 г., № 9, ст. 51; № 19-I, 19-II, ст. 96; № 23, ст. 143; 2015 г., № 2, ст. 3; № 8, ст. 45; № 9, ст.46; № 11, ст. 57; № 16, ст. 79; № 19-II, ст. 103; № 20-IV, ст. 113; № 21-I, ст. 128; № 21-III, ст. 135; № 22-II, ст. 144, 145; № 22-V, ст. 156, 158; № 22-VI, ст. 159; № 23-I, ст. 169; 2016 г., № 1, ст. 2, 4; № 6, ст. 45; № 7-I, ст. 50; № 7-II, ст. 53; № 8-I, ст. 62; № 8-II, ст. 68; № 12, ст. 87; 2017 г., № 1-2, ст. 3; № 4, ст. 7; № 9, ст. 21, 22; № 11, ст. 29; № 12, ст. 34):
1) строку 146 приложения 2 исключить;
2) приложение 3 дополнить пунктом 56 следующего содержания:
«56. Уведомление о начале или прекращении эксплуатации радиоэлектронных средств и (или) высокочастотных устройств.».
19. В Закон Республики Казахстан от 31 октября 2015 года «О государственно-частном партнерстве» (Ведомости Парламента Республики Казахстан, 2015 г., № 20-VII, ст. 116; 2016 г., № 7-II, ст. 55; 2017 г., № 14, ст. 51; Закон Республики Казахстан от 30 ноября 2017 года «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам совершенствования бюджетного законодательства», опубликованный в газетах «Егемен Қазақстан» и «Казахстанская правда» 6 декабря 2017 г.):
1) подпункт 20) статьи 1 изложить в следующей редакции:
«20) сервисный контракт - договор государственно-частного партнерства, предусматривающий оказание услуг в рамках реализации проекта государственно-частного партнерства, в том числе с учетом особенностей, установленных законодательством Республики Казахстан;»;
2) статью 10 дополнить пунктом 1-1 следующего содержания:
«1-1. Реализация проекта государственно-частного партнерства по сервисной модели информатизации осуществляется в соответствии с законодательством Республики Казахстан об информатизации.»;
3) пункт 2 статьи 31 дополнить частью второй следующего содержания:
«Определение частного партнера и заключение договора государственно-частного партнерства по сервисной модели информатизации осуществляются в соответствии с законодательством Республики Казахстан об информатизации без применения норм настоящего Закона.».
20. В Закон Республики Казахстан от 24 ноября 2015 года «Об информатизации» (Ведомости Парламента Республики Казахстан, 2015 г., № 22-V, ст. 155; 2016 г., № 24, ст. 126; Закон Республики Казахстан от 30 ноября 2017 года «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам совершенствования бюджетного законодательства», опубликованный в газетах «Егемен Қазақстан» и «Казахстанская правда» 6 декабря 2017 г.):
1) в статье 1:
подпункт 3) изложить в следующей редакции:
«3) сервисная модель информатизации - реализация централизованного подхода в информатизации государственных функций и государственных услуг, основанного на создании или развитии информационно-коммуникационных услуг, а также их оказании;»;
дополнить подпунктами 3-1), 3-2) и 5-1) следующего содержания:
«3-1) проект государственно-частного партнерства по сервисной модели информатизации - совокупность последовательных мероприятий по созданию или развитию, а также оказанию информационно-коммуникационных услуг;
3-2) договор государственно-частного партнерства по сервисной модели информатизации - сервисный контракт, определяющий права, обязанности, ответственность сторон и иные условия при создании, развитии и оказании информационно-коммуникационных услуг, сторонами которого являются государственный партнер, оператор информационно-коммуникационной инфраструктуры «электронного правительства» и частный партнер, являющийся поставщиком сервисных программных продуктов или объектов информационно-коммуникационной инфраструктуры;»;
«5-1) интеграция объектов информатизации - мероприятия по организации и обеспечению информационного взаимодействия между объектами информатизации на основании используемых в Республике Казахстан стандартных протоколов передачи данных;»;
подпункт 14) исключить;
дополнить подпунктами 26-1), 30-1), 30-2), 30-3), 30-4), 47-1), 62-1) и 71-1) следующего содержания:
«26-1) задание на проектирование информационно-коммуникационной услуги - документ, отражающий технические, организационные и иные требования к информационно-коммуникационной услуге, а также предельную стоимость информационно-коммуникационной услуги;»;
«30-1) уполномоченный орган в сфере обеспечения информационной безопасности - центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения информационной безопасности;
30-2) национальный институт развития в сфере обеспечения информационной безопасности - юридическое лицо, определяемое Правительством Республики Казахстан в целях развития сферы информационной безопасности и электронной промышленности;
30-3) оперативный центр информационной безопасности - юридическое лицо или структурное подразделение юридического лица, осуществляющее деятельность по защите электронных информационных ресурсов, информационных систем, сетей телекоммуникаций и других объектов информатизации;
30-4) служба реагирования на инциденты информационной безопасности - юридическое лицо или структурное подразделение юридического лица, обеспечивающее анализ информации о событиях информационной безопасности в целях оказания консультативного и технического содействия в устранении последствий инцидентов информационной безопасности;»;
«47-1) профиль защиты - перечень минимальных требований к безопасности программных и технических средств, являющихся компонентами объектов информатизации;»;
«62-1) реестр доверенной продукции электронной промышленности и программного обеспечения - перечень товаров электронной промышленности и программного обеспечения, соответствующих требованиям информационной безопасности;»;
«71-1) внешний шлюз «электронного правительства» - подсистема шлюза «электронного правительства», предназначенная для обеспечения взаимодействия информационных систем, находящихся в единой транспортной среде государственных органов, с информационными системами, находящимися вне единой транспортной среды государственных органов;»;
2) статью 6 дополнить подпунктом 6-1) следующего содержания:
«6-1) утверждает Национальный антикризисный план реагирования на инциденты информационной безопасности;»;
3) в статье 7:
подпункты 3), 7), 8) и 9) исключить;
подпункты 10) и 13) изложить в следующей редакции:
«10) утверждает требования по развитию архитектуры «электронного правительства» по согласованию с уполномоченным органом в сфере обеспечения информационной безопасности;»;
«13) утверждает правила интеграции объектов информатизации «электронного правительства»;»;
дополнить подпунктом 13-1) следующего содержания:
«13-1) утверждает правила функционирования и технические требования к внешнему шлюзу «электронного правительства»;»;
подпункт 16) исключить;
подпункты 18), 20), 22), 24) и 25) изложить в следующей редакции:
«18) утверждает типовую архитектуру «электронного акимата» по согласованию с уполномоченным органом по государственному планированию и уполномоченным органом в сфере обеспечения информационной безопасности;»;
«20) утверждает правила составления и рассмотрения технических заданий на создание или развитие информационных систем государственных органов по согласованию с уполномоченным органом в сфере обеспечения информационной безопасности;»;
«22) утверждает правила проведения аудита информационных систем по согласованию с уполномоченным органом в сфере обеспечения информационной безопасности;»;
«24) утверждает методику расчета стоимости информационно-коммуникационных услуг для государственных органов по согласованию с центральным уполномоченным органом по бюджетному планированию;
25) разрабатывает и утверждает методику оценки эффективности деятельности государственных органов по применению информационно-коммуникационных технологий;»;
дополнить подпунктом 25-1) следующего содержания:
«25-1) проводит оценку эффективности деятельности государственных органов по применению информационно-коммуникационных технологий и оценку качества оказания государственных услуг в электронной форме;»;
подпункты 26) и 32) исключить;
подпункт 33) изложить в следующей редакции:
«33) утверждает задание на проектирование информационно-коммуникационной услуги, разработанное сервисным интегратором «электронного правительства»;»;
в подпункте 35) слова «в сфере информатизации» заменить словами «, за исключением проектов государственно-частного партнерства по сервисной модели информатизации»;
подпункт 42) исключить;
дополнить подпунктом 42-1) следующего содержания:
«42-1) осуществляет мониторинг реализации проектов государственно-частного партнерства по сервисной модели информатизации, а также мониторинг исполнения обязательств в период реализации проекта государственно-частного партнерства;»;
подпункты 43), 44), 45) и 46) исключить;
подпункт 50) изложить в следующей редакции:
«50) согласовывает технические задания на создание или развитие информационных систем государственных юридических лиц и негосударственных информационных систем, предназначенных для формирования государственных электронных информационных ресурсов;»;
подпункт 51) исключить;
подпункт 54) изложить в следующей редакции:
«54) утверждает перечень информационных систем (или их частей), подлежащих многократному использованию в качестве стандартных решений при создании или развитии информационных систем государственных органов, и сервисных программных продуктов;»;
подпункты 55) и 56) исключить;
дополнить подпунктами 63-1) и 63-2) следующего содержания:
«63-1) осуществляет согласование перечня проектов государственно-частного партнерства по сервисной модели информатизации, сформированного сервисным интегратором;
63-2) выдает предписания при выявлении нарушений требований законодательства Республики Казахстан об информатизации;»;
4) дополнить статьями 7-1, 7-2, 7-3 и 7-4 следующего содержания:
«Статья 7-1. Компетенция уполномоченного органа в сфере обеспечения информационной безопасности
Уполномоченный орган в сфере обеспечения информационной безопасности:
1) обеспечивает реализацию государственной политики в сфере обеспечения информационной безопасности;
2) разрабатывает единые требования в области информационно-коммуникационных технологий и обеспечения информационной безопасности;
3) разрабатывает перечень критически важных объектов информационно-коммуникационной инфраструктуры, а также правила и критерии отнесения объектов информационно-коммуникационной инфраструктуры к критически важным объектам информационно-коммуникационной инфраструктуры;
4) разрабатывает правила проведения аттестации информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности;
5) утверждает методику и правила проведения испытаний сервисного программного продукта, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа и информационной системы на соответствие требованиям информационной безопасности;
6) утверждает методику проведения аттестационного обследования информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности;
7) утверждает правила проведения мониторинга обеспечения информационной безопасности объектов информатизации «электронного правительства» и критически важных объектов информационно-коммуникационной инфраструктуры по согласованию с органами национальной безопасности;
8) утверждает правила проведения мониторинга выполнения единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности;
9) осуществляет мониторинг выполнения единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности;
10) осуществляет координацию деятельности по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз информационной безопасности для обеспечения устойчивого функционирования информационных систем и сетей телекоммуникаций государственных органов;
11) проводит аттестацию;
12) осуществляет государственный контроль в сфере информатизации в части обеспечения информационной безопасности;
13) направляет предписания при выявлении нарушений требований законодательства Республики Казахстан;
14) осуществляет координацию деятельности по управлению интернет-ресурсами и объектами информационно-коммуникационной инфраструктуры при чрезвычайных ситуациях социального, природного и техногенного характера, введении чрезвычайного или военного положения;
15) разрабатывает Национальный антикризисный план реагирования на инциденты информационной безопасности;
16) определяет администратора и регистратуру доменных имен, утверждает правила регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета;
17) утверждает правила создания и обеспечения функционирования единой национальной резервной платформы хранения электронных информационных ресурсов, периодичность резервного копирования электронных информационных ресурсов критически важных объектов информационно-коммуникационной инфраструктуры;
18) утверждает профили защиты и методику разработки профилей защиты;
19) утверждает правила обмена информацией, необходимой для обеспечения информационной безопасности, между оперативными центрами обеспечения информационной безопасности и Национальным координационным центром информационной безопасности;
20) утверждает правила формирования и ведения реестра доверенной продукции электронной промышленности и программного обеспечения, а также критерии включения продукции электронной промышленности и программного обеспечения в реестр доверенной продукции электронной промышленности и программного обеспечения;
21) осуществляет иные полномочия, предусмотренные настоящим Законом, иными законами Республики Казахстан, актами Президента Республики Казахстан и Правительства Республики Казахстан.
Статья 7-2. Оперативный центр информационной безопасности
1. Оперативный центр информационной безопасности:
1) осуществляет деятельность по обнаружению, оценке, прогнозированию, локализации, нейтрализации и профилактике угроз информационной безопасности информационно-коммуникационной инфраструктуры, объектов информатизации, подключенных к оперативному центру информационной безопасности;
2) принимает меры по минимизации угроз информационной безопасности, незамедлительно информирует владельца информационно-коммуникационной инфраструктуры, а также Национальный координационный центр информационной безопасности о факте инцидента информационной безопасности;
3) осуществляет мониторинг обеспечения информационной безопасности по выявлению, пресечению и расследованию угроз информационной безопасности информационно-коммуникационной инфраструктуры, объектов информатизации, подключенных к оперативному центру информационной безопасности;
4) осуществляет обмен информацией, необходимой для обеспечения информационной безопасности объектов информатизации, подключенных к оперативному центру информационной безопасности, с Национальным координационным центром информационной безопасности и другими оперативными центрами информационной безопасности;
5) осуществляет сбор, консолидацию, анализ и хранение сведений о событиях и инцидентах информационной безопасности;
6) предоставляет владельцам критически важных объектов информационно-коммуникационной инфраструктуры информацию, необходимую для обеспечения информационной безопасности объектов информационно-коммуникационной инфраструктуры, в том числе информацию об угрозах безопасности, уязвимости программного обеспечения, оборудования и технологий, способах реализации угроз информационной безопасности, предпосылках возникновения инцидентов информационной безопасности, а также методах их предупреждения и ликвидации последствий;
7) обеспечивает сохранность сведений ограниченного распространения, ставших известными оперативному центру информационной безопасности в рамках осуществления его деятельности;
8) обеспечивает подключение систем журналирования событий информационной безопасности к центру мониторинга Национального координационного центра информационной безопасности.
2. Оперативный центр информационной безопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.
3. Сотрудники оперативного центра информационной безопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.
4. Требование пункта 2 настоящей статьи не распространяется на банки второго уровня Республики Казахстан, в которых функции оперативного центра информационной безопасности осуществляются их структурными подразделениями.
Статья 7-3. Служба реагирования на инциденты информационной безопасности
1. Служба реагирования на инциденты информационной безопасности:
1) проводит анализ информации о событиях информационной безопасности в целях устранения причин и условий инцидентов информационной безопасности;
2) вырабатывает рекомендации, направленные на противодействие угрозам информационной безопасности;
3) информирует владельцев объектов информатизации о ставших известными инцидентах и угрозах информационной безопасности.
2. Служба реагирования на инциденты информационной безопасности осуществляет свою деятельность на основании лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для оперативно-розыскных мероприятий.
3. Сотрудники службы реагирования на инциденты информационной безопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.
4. Требование пункта 2 настоящей статьи не распространяется на банки второго уровня Республики Казахстан, в которых функции службы реагирования на инциденты информационной безопасности осуществляются их структурными подразделениями.
Статья 7-4. Национальный координационный центр информационной безопасности
1. Национальный координационный центр информационной безопасности:
1) содействует собственникам, владельцам и пользователям объектов информатизации в вопросах безопасного использования информационно-коммуникационных технологий;
2) обеспечивает взаимодействие оперативных центров информационной безопасности по вопросам мониторинга обеспечения информационной безопасности объектов информатизации;
3) осуществляет сбор, анализ и обобщение информации оперативных центров информационной безопасности об инцидентах информационной безопасности на объектах информационно-коммуникационной инфраструктуры «электронного правительства» и других критически важных объектах информационно-коммуникационной инфраструктуры;
4) осуществляет техническое сопровождение информационной системы Национального координационного центра информационной безопасности;
5) участвует в разработке порядка обмена информацией, необходимой для обеспечения информационной безопасности, между оперативными центрами информационной безопасности и Национальным координационным центром информационной безопасности;
6) в случаях получения информации об инцидентах информационной безопасности на объектах информатизации незамедлительно информирует органы национальной безопасности Республики Казахстан;
7) осуществляет межотраслевую координацию по вопросам мониторинга обеспечения информационной безопасности, защиты и безопасного функционирования объектов информатизации «электронного правительства», казахстанского сегмента Интернета, а также критически важных объектов информационно-коммуникационной инфраструктуры, реагирования на инциденты информационной безопасности с проведением совместных мероприятий по обеспечению информационной безопасности в порядке, определяемом законодательством Республики Казахстан;
8) создает и обеспечивает функционирование единой национальной резервной платформы хранения электронных информационных ресурсов, устанавливает периодичность резервного копирования электронных информационных ресурсов критически важных объектов информационно-коммуникационной инфраструктуры в порядке, определяемом уполномоченным органом в сфере обеспечения информационной безопасности.
2. Сотрудники Национального координационного центра информационной безопасности несут ответственность за разглашение коммерческой или иной охраняемой законом тайны, полученной ими в результате своей деятельности, в соответствии с законами Республики Казахстан.»;
5) пункт 1 статьи 8 после слов «электронного правительства» дополнить словами «, уполномоченного органа в сфере обеспечения информационной безопасности»;
6) в статье 12:
подпункты 8), 9), 12) и 20) изложить в следующей редакции:
«8) разрабатывает задание на проектирование информационно-коммуникационной услуги;
9) организовывает создание и развитие информационно-коммуникационной услуги по сервисной модели информатизации;»;
«12) сопровождает проведение оценки эффективности деятельности государственных органов по применению информационно-коммуникационных технологий и оценки качества оказания государственных услуг в электронной форме;»;
«20) организует интеграцию объектов информатизации «электронного правительства» и национального шлюза Республики Казахстан;»;
дополнить подпунктом 21-1) следующего содержания:
«21-1) формирует перечень проектов государственно-частного партнерства по сервисной модели информатизации;»;
7) в статье 13:
подпункты 3) и 10) изложить в следующей редакции:
«3) имеет право привлекать объекты информационно-коммуникационной инфраструктуры иных лиц для развития информационно-коммуникационной инфраструктуры «электронного правительства», а также других лиц для осуществления сопровождения и системно-технического обслуживания информационных систем государственных органов;»;
«10) оказывает услуги связи государственным органам, их подведомственным организациям, органам местного самоуправления, а также иным субъектам информатизации, определенным уполномоченным органом и подключенным к единой транспортной среде государственных органов, для функционирования их электронных информационных ресурсов и информационных систем. Для оказания услуг связи имеет право привлекать иных лиц в качестве субподрядчиков (соисполнителей) услуг;»;
дополнить подпунктом 12-1) следующего содержания:
«12-1) осуществляет сопровождение и системно-техническое обслуживание корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов Республики Казахстан, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан;»;
8) в статье 14:
в пункте 1:
подпункты 6) и 8) изложить в следующей редакции:
«6) проводит мероприятия по обеспечению защиты сетей телекоммуникаций, подключенных к Интернету через единый шлюз доступа к Интернету, и электронной почты государственных органов и местных исполнительных и представительных органов посредством единого шлюза электронной почты «электронного правительства»;»;
«8) осуществляет согласование задания на проектирование информационно-коммуникационной услуги на соответствие требованиям информационной безопасности;»;
дополнить подпунктами 13-1) и 15) следующего содержания:
«13-1) осуществляет подключение и пропуск трафика операторов связи через единый шлюз доступа к Интернету и почтового трафика оператора связи через единый шлюз электронной почты «электронного правительства»;»;
«15) реализует задачи и функции Национального координационного центра информационной безопасности.»;
в пункте 2 слова «уполномоченным органом» заменить словами «органами национальной безопасности Республики Казахстан»;
9) дополнить статьей 14-1 следующего содержания:
«Статья 14-1. Национальный институт развития в сфере обеспечения информационной безопасности
Национальный институт развития в сфере обеспечения информационной безопасности:
1) участвует в реализации государственной политики в сфере обеспечения информационной безопасности;
2) разрабатывает документы по стандартизации в сфере обеспечения информационной безопасности;
3) осуществляет научно-техническую деятельность в сфере обеспечения информационной безопасности;
4) проводит научно-техническую экспертизу проектов в сфере обеспечения информационной безопасности;
5) осуществляет подготовку, переподготовку и повышение квалификации в сфере информационной безопасности.»;
10) статью 17 дополнить пунктом 2-1 следующего содержания:
«2-1. Владелец критически важных объектов информационно-коммуникационной инфраструктуры также обязан:
1) осуществлять мониторинг обеспечения информационной безопасности объектов информатизации в порядке, определяемом уполномоченным органом в сфере обеспечения информационной безопасности;
2) обеспечить подключение систем мониторинга обеспечения информационной безопасности к техническим средствам системы мониторинга обеспечения информационной безопасности Национального координационного центра информационной безопасности.
При этом подключение систем мониторинга обеспечения информационной безопасности осуществляется собственным подразделением или приобретением услуг третьих лиц в соответствии с гражданским законодательством Республики Казахстан;
3) оповещать Национальный координационный центр информационной безопасности об инцидентах информационной безопасности в порядке и сроки, которые определены правилами проведения мониторинга обеспечения информационной безопасности объектов информатизации «электронного правительства» и критически важных объектов информационно-коммуникационной инфраструктуры, если иное не установлено законодательными актами Республики Казахстан;
4) осуществлять передачу резервных копий электронных информационных ресурсов на единую платформу резервного хранения электронных информационных ресурсов в порядке и сроки, которые определены уполномоченным органом в сфере обеспечения информационной безопасности, если иное не установлено законодательными актами Республики Казахстан.
Запрещается доступ к копии электронного информационного ресурса, хранящейся на единой платформе резервного хранения электронных информационных ресурсов, за исключением владельца электронного информационного ресурса.»;
11) статью 26 дополнить пунктом 3 следующего содержания:
«3. Промышленная эксплуатация информационно-коммуникационной платформы «электронного правительства» допускается при условии наличия акта с положительным результатом испытаний на соответствие требованиям информационной безопасности и аттестата соответствия требованиям информационной безопасности.
Промышленная эксплуатация сервисного программного продукта допускается при условии наличия акта с положительным результатом испытаний на соответствие требованиям информационной безопасности, протокола испытаний с целью оценки качества в соответствии с требованиями программной документации и действующих на территории Республики Казахстан стандартов в сфере информатизации и протокола экспертизы программной документации.»;
12) статью 30 дополнить пунктом 1-1 следующего содержания:
«1-1. Подключение и пропуск трафика операторов связи через единый шлюз доступа к Интернету осуществляются на договорной основе.»;
13) статью 36 дополнить пунктом 5-1 следующего содержания:
«5-1. Оказание собственником или владельцем общедоступного электронного информационного ресурса услуги по размещению пользователем информации осуществляется на основании соглашения, заключаемого в письменной форме (в том числе электронной), с идентификацией на портале «электронного правительства» или посредством использования зарегистрированного на общедоступном информационном электронном ресурсе абонентского номера сотовой связи пользователя с отправлением короткого текстового сообщения, содержащего одноразовый пароль, для заключения соглашения.
Размещение информации пользователем осуществляется под своим именем или псевдонимом (вымышленным именем). Обезличивание персональных данных осуществляется на основании и в порядке, определенных соглашением.
Собственник или владелец электронного информационного ресурса обязан хранить информацию, используемую при заключении соглашения, весь период действия, а также в течение трех месяцев после расторжения соглашения.»;