Загрузка документа…
|
| Тиркеме |
|
| (Кыргыз Республикасынын Министрлер Кабинетинин 2026-жылдын 2-июнундагы № 384 токтомуна) |
Санариптик технологиялык системаларда жеке дайындарды иштетүүдө жеке дайындардын корголушунун белгиленген деӊгээлдерине
ылайык аларды коргоо боюнча талаптар
1-глава. Жалпы жоболор
1. Ушул Санариптик технологиялык системаларда жеке дайындарды иштетүүдө жеке дайындардын корголушунун белгиленген деӊгээлдерине ылайык аларды коргоо боюнча талаптар (мындан ары – Талаптар) санариптик технологиялык системаларда жеке дайындарды иштетүүдө корголуу деңгээлдерин, жеке дайындардын коопсуздугуна коркунучтардын критерийлерин жана түрлөрүн, ошондой эле Кыргыз Республикасынын Санарип кодексинин 88-беренесине ылайык санариптик технологиялык системаларда иштетүүдө алардын коопсуздугун камсыз кылууга жана коргоого карата талаптарды белгилейт.
2. Ушул Талаптарда колдонулган түшүнүктөр жана терминдер Кыргыз Республикасынын Санарип кодексинде аныкталган мааниде колдонулат.
3. Ушул Талаптардын жоболору мамлекеттик органдар, жергиликтүү өз алдынча башкаруу органдары, мамлекеттин жана (же) жергиликтүү өз алдынча башкаруу органдарынын катышуусундагы юридикалык жактар; республикалык жана жергиликтүү бюджеттерден каржылануучу мамлекеттик/муниципалдык санариптик технологиялык системалардын, ошондой эле жеке дайындар иштетилүүчү Улуттук санариптик экосистеманын курамына кирген башка элементтердин ээси жана (же) иштеп чыгуучусу болуп саналган уюмдар; бардык жеке жазмалардын ээлери тарабынан колдонуу үчүн милдеттүү.
2-глава. Жеке дайындарды санариптик технологиялык системаларда иштетүүдө аларды коргоо деңгээлдери
4. Жеке дайындарды санарип технологиялык системаларда иштетүүдө төмөнкүдөй корголуу деңгээлдери белгиленет:
1) «көк» (төмөн);
2) «жашыл» (орточо);
3) «сары» (жогорку);
4) «кызыл» (өтө жогору).
5. Жеке дайындардын корголушунун деңгээлин тандоо, аны конкреттүү санариптик технологиялык системада жана (же) жеке дайындардын санариптик экосистемасында иштетүүдө зарыл болгон камсыз кылуу жеке жазмалардын ээлери тарабынан төмөнкүдөй тартипте жүзөгө ашырылат:
1) жеке дайындар чөйрөсүндөгү тармактык жөнгө салуучу болжолдонуучу коркунучтардын бардык түрлөрү жана типтери камтылуучу Жеке дайындарды санариптик технологиялык системаларда иштетүүдө жеке дайындардын коопсуздугуна коркунучтардын типтүү тизмегин (мындан ары – Типтүү тизмек), ошондой эле Жеке дайындардын санариптик технологиялык системаларында коопсуздук коркунучтарын аныктоонун методикасын (мындан ары – Коркунучтарды аныктоо методикасы) жана коркунучтардын түрлөрүнүн тизмегинин формасын иштеп чыгат жана бекитет;
2) мамлекеттик органдар жана жергиликтүү өз алдынча башкаруу органдары Типтүү тизмектин, Коркунучтарды аныктоо методикасынын негизинде ведомстволук уюмдар тарабынан аткарылууга милдеттүү, тиешелүү иштин түрлөрүн жүзөгө ашырууда эксплуатациялануучу жеке дайындарды санариптик технологиялык системаларда иштетүүдө жеке дайындардын коопсуздугуна коркунучтардын тизмегин аныктоо жөнүндө ведомстволук актыларды, жеке дайындардын мазмунун, аларды иштетүүнүн мүнөзүн жана ыкмаларын эске алуу менен иштеп чыгат жана бекитет;
3) жеке жазмалардын ээси, жеке дайындар менен иштөөнүн конкреттүү шарттарынан, корголуучу маалыматтын баалуулугунан жана аны коргоо боюнча чаралардын наркынан, ошондой эле техникалык өнүгүүнүн деңгээлин эске алуу менен жеке дайындардын коопсуздугуна коркунучтардын өздүк тизмегин (мындан ары – коркунучтардын тизмеги) жеке дайындар чөйрөсүндөгү тармактык жөнгө салуучу тарабынан бекитилген форма боюнча бекитет. Жеке жазмалардын ээси тарабынан коркунучтардын тизмегине ушул пункттун 1 жана 2-пунктчаларында көрсөтүлгөн актыларда аныкталган, ошондой эле жеке жазмалардын ээсинин чечими боюнча коркунучтар жана башка коркунучтар милдеттүү түрдө киргизилет. Коркунучтардын тизмеги жеке жазмалардын ээси тарабынан иштетилүүчү жеке дайындардын курамы, аларды иштетүүнүн шарттары жана түрлөрү өзгөргөнүнө жараша кайра каралышы керек;
4) жеке жазмалардын ээлеринин ассоциациялары, союздары жана башка бирикмелери өзүнүн чечимдери менен ушул пункттун 2-пунктчасында көрсөтүлгөн ведомстволук актыларда аныкталган жеке дайындардын коопсуздугуна коркунучтар менен катар жеке дайындардын мазмунун, аларды иштетүүнүн мүнөзүн жана ыкмаларын эске алуу менен, мындай ассоциациялардын, союздардын жана башка бирикмелердин мүчөлөрү тарабынан иштин белгилүү бир түрлөрүн жүзөгө ашырууда эксплуатациялануучу санариптик технологиялык системаларда жеке дайындарды иштетүүдө жеке дайындардын коопсуздугуна кошумча коркунучтарды аныктоого укуктуу.
3-глава. Коопсуздук коркунучтарынын критерийлери жана рейтинги
6. Жеке жазмалардын ээси иштеп чыккан коркунучтардын тизмегине кирген жеке дайындардын коопсуздугуна коркунучтардын ар бир түрүнө Коркунучтарды аныктоо методикасына ылайык төмөнкү критерийлерге жараша рейтинг ыйгарылат:
№ | Критерий | Баллдардын диапазону | Баа (балл) |
1 | Коркунуч ишке ашкан учурда жеке дайындардын субъектине келтирилиши мүмкүн болгон зыян | 0–3 балл | 0 – зыян келтирилиши мүмкүн эмес (жеке дайындардын субъектине чыгымдарды жана моралдык зыянды алып келбейт); 1 – анчалык чоң эмес зыян, жеке жазмалардын ээси тарабынан оңой компенсациялануучу (келтирилген чыгымдардын жана моралдык зыяндын кесепеттерин жоюуга/компенсациялоого анчалык чоң эмес чыгымдар – 1000 эсептик көрсөткүчтөн аз); 2 – олуттуу зыян, ал жеке жазмалардын ээси тарабынан компенсацияланышы мүмкүн (келтирилген чыгымдардын жана моралдык зыяндын кесепеттерин жоюуга/компенсациялоого 1000ден 10 000 эсептик көрсөткүчкө чейинки олуттуу чыгымдарды алып келет); 3 – критикалык зыян, ал жеке жазмалардын ээси тарабынан компенсацияланышы мүмкүн (компенсациясы 10 000 эсептик көрсөткүчтөн ашык чыгашаларды талап кылган чыгымдардын жана моралдык зыяндын келтирилишине алып келет). |
2 | Ушул коркунучка дуушар болгон, иштетилүүчү жеке дайындардын көлөмү | 1–3 балл | 1 – анча чоң эмес көлөм (санариптик технологиялык система жеке дайындарды 10 000 субъекттен ашпаган көлөмдө иштетет); 2 – олуттуу көлөм (санариптик технологиялык система жеке дайындарды 10 000ден ашык, 100 000 субъектке чейинки көлөмдө иштетет); 3 – өтө олуттуу көлөм (санариптик технологиялык система жеке дайындарды 100 000 субъекттен ашык көлөмдө иштетет) |
3 | Ушул коркунучка дуушар болгон, иштетилүүчү жеке дайындардын мазмуну | 1–2 балл | 1 – жеке дайындардын атайын категорияларына жана балдардын жеке дайындарына кирбеген жеке дайындар; 2 – жеке дайындардын атайын категориялары, анын ичинде балдардын жеке дайындары (Кыргыз Республикасынын Санарип кодексинин 80-беренесинин 1-бөлүгүнө жана 81-беренесине ылайык) |
4 | Коркунуч колдонулуучу иштин узактыгы | 0–1 балл | 0 – кыска мөөнөттүү (маалыматтарды иштетүү 2 (эки) жумадан ашпаган мөөнөттүн ичинде); 1 – узак мөөнөттүү |
7. Жеке дайындардын коопсуздугуна коркунучтун рейтинги ар бир критерий боюнча баллдардын көбөйтүндүсү катары аныкталат.
8. Автономдуу техникалык түзүлүштөрдө, жеке адамды укук субъекти катары аныктоого багытталбаган, мамлекеттик же дагы башка юридикалык жактан маанилүү кызмат көрсөтүүлөрдү берүү менен байланышпаган, чектелген техникалык функцияны аткаруу үчүн гана пайдаланылуучу жана биометриялык маалыматтарды колдонбостон, аны аткаруунун альтернативдүү ыкмасы болгон учурда жүзөгө ашырылуучу биометриялык шаблондорду салыштыруу жеке дайындардын атайын категорияларын иштетүү деп эсептелбейт.
9. Жеке дайындардын коопсуздугуна коркунучтарга жараша корголуу деңгээлдери ар бир санариптик технологиялык система же санариптик экосистема үчүн төмөнкүдөй аныкталат:
1) «көк» – рейтинги 1 баллдан ашпаган коркунучтардын болушу;
2) «жашыл» – рейтинги 2 балл (бирок андан ашык эмес) болгон коркунучтардын болушу;
3) «сары» – рейтинги 3төн 6 баллга чейин кошуп эсептегенде (бирок андан ашык эмес) болгон коркунучтардын болушу;
4) «кызыл» – рейтинги 6 баллдан жогору болгон коркунучтардын болушу.
4-глава. Корголуу деңгээлдери боюнча жеке дайындарды коргоого карата талаптар
10. Ушул Талаптардын 9-пунктунда белгиленген жеке дайындардын корголуу деңгээлдери аларды жеке дайындардын санариптик технологиялык системаларында иштетүүдө төмөнкүдөй талаптардын аткарылышы менен камсыздалат:
1) «көк» корголуу деңгээли үчүн:
– колдонуучулардын дайындарынын купуялуулугун жана коопсуздугун камсыздоо боюнча чараларды аныктоочу, жеке дайындарды иштетүүгө жана коргоого карата документти (Саясатты) кабыл алуу жана анын актуалдуу версиясына бардык кызыкдар адамдар (катталбаган конокторду кошкондо) үчүн чектөөсүз жана тоскоолдуксуз жеткиликтүү болуу мүмкүнчүлүгүн, ошондой эле көрсөтүлгөн документтин сайттын жана/же тиркеменин колдонуучулары үчүн жеткиликтүүлүгүн камсыз кылуучу уюштуруу-техникалык чечимдерди камсыздоо;
– уюмда жеке дайындарды иштетүү үчүн жооптуу адамды (адамдарды) аныктоо (жумушчулардын саны ондон ашык болгон уюмдар үчүн), уюмдун жумушчуларынын ичинен же келишимдин негизинде тартылган адамды (тартылган адамдарды);
– жеке дайындарды иштетүү чөйрөсүндөгү эрежелерге жана сунуштарга, ошондой эле аларды натыйжалуу колдонуу факторлоруна окутууну уюштуруу;
– санариптик чөйрөдөгү санариптик туруктуулукка же санариптик чөйрөдөгү укуктук мамилелердин субъекттеринин укуктарына жана мыйзамдуу кызыкчылыктарына таасир этүүчү инциденттерге чара көрүү регламентин бекитүү, анда мындай инциденттерди аныктоо, идентификациялоо, эскертүү жана жоюу боюнча чараларды көрүү тартиптери, ошондой эле жеке жазмалардын ээси жана иштеп чыгуучу тарабынан санариптик чөйрөдөгү инциденттер жөнүндө Кыргыз Республикасынын Санарип кодексинде каралган тартипте жана мөөнөттөрдө ишке ашырылуучу кабарлоо тартиби камтылат;
– жеке дайындарды иштетүүнүн Кыргыз Республикасынын Санарип кодексинин, ушул Талаптардын, ошондой эле жеке дайындарды иштетүү маселелери боюнча кабыл алынган башка документтердин талаптарына ылайык келишине ички контролду жүзөгө ашыруу;
– жеке жазмалардын ээсинин кызматкерлеринин эмгек келишимдерине жана кызматтык нускамаларына алардын жеке дайындарды иштетүүгө карата милдеттерин, жеке дайындарды иштетүүнү жөнгө салуучу Кыргыз Республикасынын Санарип кодексинин жана ушул Талаптардын, ошондой эле жеке дайындарды иштетүү маселелери боюнча кабыл алынган башка документтердин талаптарын так сактоо жөнүндө жоболорду киргизүү;
– машина менен окулуучу форматта санариптик дайындарды иштетүүгө арналган жеке дайындардын материалдык алып жүрүүчүлөрүн, ошондой эле жеке дайындардын тармактык жана булуттук сактагычтарын эсепке алуу журналын (кагаз же санариптик түрдө) жүргүзүү жана кызматтык милдеттерине жеке дайындарга жеткиликтүүлүк кирген адамдардын тизмесин түзүү;
– жеке дайындарды санариптик технологиялык системага жана (же) жеке ресурска ар бир киргизүүдө, ошондой эле мындай дайындарды өзгөртүүдө же жок кылууда – мындай дайындарды иштетүүнү жүзөгө ашырган адамды, операция жасалган датаны жана убакытты көрсөтүү менен жүргүзүү;
– жеке дайындардын санариптик технологиялык системасында иштетилүүчү актуалдуу жеке дайындардын резервдик көчүрмөсүн тобокелдикке багытталган мамиленин негизинде белгиленген мезгилдүүлүк менен түзүү;
2) «жашыл» корголуу деңгээли үчүн – «көк» корголуу деңгээли үчүн белгиленген талаптар жана кошумча төмөнкүдөй талаптар:
– колдонуучу тарабынан кошумча иш-аракеттерди жасоонун (тууралоонун) зарылдыгысыз аны коргоо функцияларын системанын архитектурасына интеграциялоону, колдонуучулардын кызыкчылыктарына багыт алууну жана алардын укуктарын проактивдүү коргоону, маалыматтардын жашоо циклинин бардык этаптарында (чогултуудан тартып жок кылууга чейин) автоматтык көзөмөлдөө механизмдеринин болушун эске алуу менен жеке дайындарды иштетүү башталганга чейин санариптик технологиялык системаны долбоорлоо баскычында эле дайындарды конструктивдүү коргоону ишке ашыруу;
– маалыматтарды коргоонун шифрлөө (криптографиялык) каражаттарын колдонуу, алар жеке дайындарга уруксатсыз жетүүнү, аларды атайылап же кокусунан өзгөртүүнү же жок кылууну болтурбоо үчүн, мындай каражаттарга карата техникалык талаптарга ылайык келет;
– санариптик технологиялык система орнотулган жайларды контролдоо системасын орнотуу, ал тиешелүү ыйгарым укуктар берилген адамдарга гана санариптик технологиялык системанын санариптик түзүлүштөрүнө физикалык жеткиликтүүлүктү чектөөгө мүмкүндүк берет;
3) «сары» корголуу деңгээли үчүн – «жашыл» корголуу деңгээли үчүн белгиленген талаптар жана кошумча төмөнкүдөй талаптар:
– жеке дайындарды коргоо системасын борборлоштуруп башкаруу, анын ичинде ушул Талаптарды ишке ашыруу үчүн жооптуу түзүмдүк бөлүмдү түзүү аркылуу; Жазуулардын кош ээлери болгон учурда, бул талап жеке жазуулардын ээлеринин бири тарабынан өз укуктарын жана милдеттерин биргелешип жүзөгө ашыруунун тартиби жөнүндө келишим түзүү аркылуу ишке ашырылат;
– бул журналга өтүп кеткен дата менен өзгөртүүлөрдү киргизүү мүмкүн эместигин камсыз кылуу менен жеке дайындар менен бардык операцияларды, анын ичинде көрүүнү да каттоочу автоматтык санариптик журналды (логду) жүргүзүү;
– жеке дайындарды сактоонун жана иштетүүнүн санариптик технологиялык системасынын жана ушул пунктчанын үчүнчү абзацында каралган автоматтык электрондук журналдын реалдуу убакыт режиминде резервге ээ болушун жана жогорку жеткиликтүүлүгүн камсыз кылуу;
– жеке дайындарга уруксатсыз кирүүнү, ошондой эле аларды кокусунан жок кылууну же өзгөртүүнү аныктоонун жана бөгөт коюунун автоматтык системасынын болушу;
4) «кызыл» корголуу деңгээли үчүн – «сары» корголуу деңгээли үчүн белгиленген талаптар жана кошумча төмөнкүдөй талаптар:
– жеке дайындарды берүүдө жана (же) аларга кирүүдө корголгон байланыш каналдарын гана колдонуу;
– жеке дайындарды техникалык каналдар аркылуу чыгып кетүүдөн коргоо;
– тармактык мыйзамдарга ылайык белгиленген тартипте сертификаттоо жол-жобосунан өткөн маалыматты коргоо каражаттарын колдонуу;
– жеке дайындар чөйрөсүндөгү тармактык жөнгө салуучу жана (же) жеке дайындар чөйрөсүндөгү талаптардын сакталышына текшерүүлөрдү жүзөгө ашыруу үчүн аккредиттелген субъект тарабынан жеке жазуулардын ээсинин жана жеке дайындар менен бардык операцияларды каттоочу автоматтык санариптик журналдын (логдун) иштеп чыгуучусунун санариптик технологиялык системаларына үзгүлтүксүз (жылына кеминде 1 жолу) аудит жүргүзүү.