Загрузка документа…
|
| 1-тиркеме |
|
| (Кыргыз Республикасынын Министрлер Кабинетинин 2026-жылдын 11-мартындагы № 173 токтомуна) |
Кыргыз Республикасынын Бирдиктүү идентификациялоо системасы жөнүндө ЖОБО
1-глава. Жалпы жоболор
1. Ушул Кыргыз Республикасынын Бирдиктүү идентификациялоо системасы жөнүндө жобо (мындан ары - Жобо) Кыргыз Республикасынын Санарип кодексине ылайык иштелип чыккан (мындан ары - Санарип кодекс), Бирдиктүү идентификациялоо системасын (мындан ары - БИС) колдонуу менен санариптик идентификациялоо жана санариптик аутентификациялоо тартибин жана жол-жоболорун, санариптик идентификациялоонун натыйжаларын эсепке алуу, санариптик идентификациялоо фактылары жөнүндө маалыматтын бүтүндүгүн камсыз кылуу, БИСтин негизинде санариптик аутентификациялоо сервисин пайдалануу тартибин, Кыргыз Республикасынын мамлекеттик органдарына жана жергиликтүү өз алдынча башкаруу органдарына кайрылууда, анын ичинде мамлекеттик санариптик сервистерди (мындан ары - мамлекеттик сервистер) алууда идентификаторлорду пайдалануу эрежелерин, ошондой эле БИСти колдонууда санариптик өз ара аракеттенүүнүн катышуучуларынын укуктарын, милдеттерин жана жоопкерчиликтерин аныктайт.
2. Ушул Жободо пайдаланылган терминдер Санарип кодексте белгиленген маанилерде колдонулат.
3. БИС мамлекеттик органдар, жергиликтүү өз алдынча башкаруу органдары жана алардын кызмат адамдары тарабынан кызмат адамдарын жана мамлекеттик сервистердин колдонуучуларын санариптик идентификациялоону жана санариптик аутентификациялоону жүзөгө ашыруу үчүн пайдаланылат.
БИСтин негизинде санариптик аутентификациялоо сервиси Кыргыз Республикасынын мыйзамдарында тыюу салынбаган максаттарда юридикалык жактар жана жеке ишкерлер тарабынан да пайдаланылышы мүмкүн.
4. БИСти колдонуу акысыз негизде жүзөгө ашырылат.
5. БИС санариптик ресурсунун ээси болуп Кыргыз Республикасы саналат, анын атынан улуттук санариптик экосистеманын тармактык жөнгө салуучусу (мындан ары - улуттук экосистема) иштейт.
6. БИСте санариптик идентификациялоо үчүн зарыл болгон же БИСти колдонуу менен санариптик аутентификациялоонун натыйжаларын камтыган санариптик жазуулар менен алмашуу "Түндүк" санариптик өз ара аракеттенүү системасы (мындан ары - "Түндүк" системасы) аркылуу ведомстволор аралык өз ара аракеттенүү тартибинде жүзөгө ашырылат.
7. БИСти колдонуу менен санариптик аутентификациялоодо Кыргыз Республикасынын Мамлекеттик биометрикалык идентификациялоо системасынан алынган санариптик жазуулар колдонулушу мүмкүн.
8. БИСтин катышуучулары болуп төмөнкүлөр эсептелет:
1) мамлекеттик сервистердин колдонуучулары же керектөөчүлөрү;
2) улуттук экосистеманын алкагында мамлекеттик сервистерди берүүчүлөр;
3) "Түндүк" системасы аркылуу санариптик өз ара аракеттенүүнү жүзөгө ашырууда санариптик кол тамганы текшерүү ачкычтарынын сертификаттарын түзүүнү жана берүүнү жүзөгө ашыруучу түпкү ырастоочу борбор жана аккредитацияланган күбөлөндүрүүчү борбор;
4) улуттук экосистеманын тармактык жөнгө салуучусу - БИСтин ээси, БИСтин иштетүүчүсү, эгерде ал ээси тарабынан Санарип кодекстин же келишимдин негизинде тартылса.
9. БИСте төмөнкүдөй идентификаторлор колдонулат:
1) жеке жактар үчүн - фамилиясы, аты, атасынын аты (бар болсо), туулган датасы, квалификацияланган санариптик кол тамгасы, байланыш маалыматы (жеке жактын электрондук почтасынын дареги, мобилдик түзүлүшүнүн номери);
2) юридикалык жактар үчүн - аталышы, каттоо номери (чет өлкөлүк уюмдун коду), квалификацияланган санариптик кол тамгасы.
10. Идентификаторлор БИСке өздөрү тиешелүү болгон жактан чогултуу процессинде киргизилет, ал эми алар жок болгон учурда Кыргыз Республикасынын мыйзамдарында белгиленген тартипте ошол жакка ыйгарылат.
Байланыш маалыматы болуп саналган идентификатор өзү тиешелүү болгон жактын алдын ала макулдугу менен укуктук мамилелердин пайда болушу, өзгөрүшү, токтотулушу максатында билдирүүлөрдү, анын ичинде БИСтин санариптик ресурсунун жеке кабинетине жөнөтүү үчүн колдонулушу мүмкүн.
11. БИСтин ээси жана (же) иштетүүчүсү санариптик идентификациялоо жана аутентификациялоо сервистеринин санариптик туруктуулугун, ошондой эле Санарип кодекстин жана Кыргыз Республикасынын киберкоопсуздукту камсыз кылуу чөйрөсүндөгү мыйзамдарынын талаптарына ылайык БИСте камтылган санариптик жазуулардын жана санариптик идентификациялоо фактылары жөнүндө санариптик маалыматтардын бүтүндүгүн камсыз кылат.
12. БИСте идентификациялоодон жана аутентификациялоодон өткөн колдонуучулардын (керектөөчүлөрдүн), ошондой эле алардын идентификаторлорунун тизмеги түзүлөт.
13. Ушул Жобонун 12-пунктунда көрсөтүлгөн тизмекти түзүү жана жүргүзүү эрежелери БИСтин иштетүүчүсү тарабынан аныкталат.
2-глава. БИСтин функциялары
14. Санариптик идентификациялоо жана санариптик аутентификациялоо укуктук мамилелердин келип чыгышы, өзгөрүшү, токтотулушу, анын ичинде далилдөө максаттары үчүн негиз болуп саналат.
15. Санариптик аутентификациялоо Кыргыз Республикасынын мыйзамдарында же тараптардын макулдашуусунда БИСти колдонуу каралган учурларда жеке адамдын инсандыгын ырастоо болуп эсептелет.
16. Мамлекеттик сервистерди алуу үчүн кайрылганда же бүтүм жасаганда санариптик аутентификациялоо мындай мамлекеттик сервисти алуу же бүтүм жасоо үчүн адамды талаптагыдай ырастоочу катары таанылат.
17. Кыргыз Республикасынын мыйзамдарында белгиленген учурларды кошпогондо, идентификаторлору бар санариптик жазууларды БИСтин катышуучулары болуп эсептелбеген жактарга берүүгө тыюу салынат.
18. Кыргыз Республикасынын мамлекеттик органдарына жана жергиликтүү өз алдынча башкаруу органдарына кайрылуу үчүн, анын ичинде мамлекеттик сервистерди алуу үчүн идентификаторлор ушул Жобого ылайык пайдаланылат.
19. БИС төмөнкүлөрдү камсыз кылат:
1) мамлекеттик санариптик ресурстардан же БИСтен мындай катышуучудан алынган (мындай катышуучу тарабынан киргизилген) уникалдуу ачык же БИСте колдонулган башка идентификатору бар санариптик жазууну издөө аркылуу санариптик өз ара аракеттенүүнүн катышуучуларын (колдонуучуларды (керектөөчүлөрдү) жана мамлекеттик сервистерди берүүчүлөрдү) санариптик идентификациялоону жана мамлекеттик санариптик ресурстардан же БИСтен ушул катышуучу менен санариптик жазуунун ортосунда байланыш түзүү максатында аларды салыштырууну;
2) идентификатор менен ушул идентификатор тиешелүү болгон адамдын ортосундагы байланышты ырастоо жолу менен, мындай адамда болгон жана аны колдонулуп жаткан идентификатор менен байланыштырган ачкычты (кодду, шифрди же башка маалыматты) колдонуп, анын ичинде Кыргыз Республикасынын Мамлекеттик биометрикалык идентификациялоонун системасынын санариптик жазууларын колдонуу менен санариптик өз ара аракеттенүүнүн катышуучуларын санариптик аутентификациялоону;
3) санариптик өз ара аракеттенүүнүн аутентификацияланган катышуучуларына санариптик чөйрөдө юридикалык маанилүү аракеттерди жасоого, анын ичинде мамлекеттик сервистерди берүүгө (алууга) ыйгарым укуктарды берүүнү;
4) БИСтин реестрлеринде идентификациялоодон жана аутентификациялоодон өткөн санариптик өз ара аракеттенүүнүн катышуучуларынын, ошондой эле алардын идентификаторлорунун тизмегин түзүүнү;
5) санариптик идентификациялоонун натыйжаларын эсепке алуу жана санариптик идентификациялоо фактылары жөнүндө маалыматтын бүтүндүгүн камсыз кылууну;
6) "Түндүк" системасын, ошондой эле бирдиктүү кирүү үчүн атайын иштелип чыккан протоколдорду колдонуу менен санариптик идентификациялоо үчүн зарыл болгон же БИСтин катышуучуларынын ортосунда санариптик аутентификациялоонун натыйжаларын камтыган санариптик жазуулар менен алмашууну;
7) аутентификациялоо үчүн ачкычтарды даярдоону (генерациялоо).
3-глава. БИСтин катышуучуларынын укуктары жана милдеттери
20. БИСтин ээсинин жана (же) иштетүүчүнүн укуктары:
1) БИСке кошулган санариптик ресурстарга жана технологиялык системаларга жетүү үчүн негиздерди ырастоону санариптик өз ара аракеттенүүнүн катышуучуларынан талап кылуу;
2) БИСти колдонуу менен санариптик жазууларды алмашуу фактыларын ырастоочу маалыматтарды (анын ичинде санариптик жазуулар, санариптик маалыматтар) санариптик өз ара аракеттенүүнүн катышуучуларынан сурап алууга;
3) БИСте санариптик өз ара аракеттенүүнүн катышуучуларынын иш-аракеттерине туруктуу мониторинг жүргүзүү;
4) Санарип кодекстин талаптарына ылайык же тиешелүү санариптик ресурстун ээси тарабынан жетүүгө чектөө киргизилиши керек болгон учурларда санариптик өз ара аракеттенүүнүн катышуучуларынын санариптик маалыматтарга же ресурстарга жетүүсүн чектөө;
5) БИСке жетүү (кошулуу) эрежелерин белгилөө;
6) өз функцияларын аткаруу үчүн Кыргыз Республикасынын мыйзамдарына каршы келбеген башка укуктарды жана ыйгарым укуктарды пайдалануу.
21. БИСтин ээсинин жана (же) иштетүүчүсүнүн милдеттери:
1) Санарип кодекстин жана ушул Жобонун талаптарына ылайык БИСтин иштешин камсыз кылуу;
2) БИС аркылуу берилүүчү санариптик идентификациялоо жана санариптик аутентификациялоо сервистеринин санариптик туруктуулугун, ошондой эле санариптик өз ара аракеттенүүнүн катышуучулары тарабынан БИСке келип түшкөн учурдан тартып санариптик өз ара аракеттенүүнүн катышуучусуна берилген санариптик жазуулардын жана санариптик идентификациялоо жана санариптик аутентификациялоо фактылары жөнүндө санариптик маалыматтардын бүтүндүгүн жана өзгөрбөстүгүн Санарип кодекстин жана Кыргыз Республикасынын киберкоопсуздукту камсыз кылуу чөйрөсүндөгү мыйзамдарынын талаптарына ылайык камсыз кылуу;
3) БИСте санариптик өз ара аракеттенүүнүн катышуучуларынын кайрылууларын эсепке алууну жүргүзүү жана статистикасын түзүү;
4) БИСке кошулуу маселелерин кошо алганда, БИСтин функционалдык мүмкүнчүлүктөрүн пайдалануу маселелери боюнча санариптик өз ара аракеттенүүнүн катышуучуларына маалыматтык жана методикалык колдоо көрсөтүүнү камсыз кылуу;
5) БИСтин катышуучулары болуп саналган мамлекеттик органдардын, жергиликтүү өз алдынча башкаруу органдарынын, мамлекеттик жана муниципалдык ишканалардын, уюмдардын, мекемелердин, ошондой эле башка юридикалык жактардын жана жеке ишкерлердин БИСке жетүү (кошулуу) маселелери боюнча ишин координациялоону камсыз кылуу.
22. БИСтин катышуучуларынын укуктары:
1) өзүнүн санариптик ресурстарына жана технологиялык системаларына кайрылуулардын статистикасы жөнүндө маалымат алуу;
2) БИСтин иштөө мүмкүнчүлүктөрүн чектебестен, өзүнүн санариптик ресурстарын жана технологиялык системаларын жаңылоо жана жаңыртуу;
3) БИСтин ээсине жана (же) иштетүүчүгө БИСтин иштешин жакшыртуу боюнча сунуштарды киргизүү.
23. БИСтин катышуучуларынын милдеттери:
1) "Түндүк" системасында өз ара аракеттенүүгө карата техникалык талаптарга жана ушул Жобого ылайык өзүнүн санариптик ресурстарынын жана технологиялык системаларынын иштешин камсыз кылуу;
2) БИСке өзүнүн санариптик ресурстарын жана технологиялык системаларын кошуу;
3) ушул Жобого ылайык БИСти колдонуу;
4) БИСтин иштөө процессин же БИСке кошулган санариптик ресурстарды жана технологиялык системаларды бузууга багытталган аракеттерди жасабоо.
24. БИСтин катышуучуларынын кызмат адамдары Кыргыз Республикасынын мыйзамдарына ылайык БИСке жеткиликтүүлүк субъектилеринин кызмат адамдарына карата берилүүчү маалыматтын (маалыматтардын, билдирүүлөрдүн) тууралыгы үчүн (алардын идентификаторлорунун аныктыгын жана берилген ыйгарым укуктарын кошкондо), ошондой эле Санарип кодекстин жана Кыргыз Республикасынын киберкоопсуздукту камсыз кылуу чөйрөсүндөгү мыйзамдарынын талаптарына ылайык өздөрүнүн санариптик ресурстарынын жана технологиялык системаларынын санариптик туруктуулугун жана киберкоопсуздугун камсыз кылуу үчүн жоопкерчилик тартат.
25. БИСтин ээси жана (же) иштетүүчү БИСти колдонууда санариптик өз ара аракеттенүүнүн катышуучулары тарабынан берилген санариптик жазуулардын жана санариптик маалыматтардын аныктыгы үчүн, ошондой эле үчүнчү жактар тарабынан камсыз кылынган, эксплуатацияланган жана (же) тейленген электр энергиясын берүү системаларынын жана (же) телекоммуникациялык тармактардын ишиндеги бузуулар менен байланышкан авариялар, үзгүлтүктөр же тейлөөдөгү үзгүлтүктөр үчүн жоопкерчилик тартпайт.