Не вступил в действие

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ АГЕНТСТВА РЕСПУБЛИКИ КАЗАХСТАН ПО РЕГУЛИРОВАНИЮ И РАЗВИТИЮ ФИНАНСОВОГО РЫНКА

от 3 апреля 2026 года №53

Об утверждении Требований к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций

В соответствии с пунктами 2 и 10 статьи 55 Закона Республики Казахстан "О банках и банковской деятельности в Республике Казахстан" Правление Агентства Республики Казахстан по регулированию и развитию финансового рынка ПОСТАНОВЛЯЕТ:

1. Утвердить прилагаемые Требования к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций.

2. Признать утратившими силу постановление Правления Национального Банка Республики Казахстан и некоторые постановления Правления Агентства Республики Казахстан по регулированию и развитию финансового рынка, а также отдельные структурные элементы постановления Правления Национального Банка Республики Казахстан и некоторых постановлений Правления Агентства Республики Казахстан по регулированию и развитию финансового рынка по перечню согласно приложению к настоящему постановлению.

3. Департаменту информационной и кибербезопасности в установленном законодательством Республики Казахстан порядке обеспечить:

1) совместно с Юридическим департаментом государственную регистрацию настоящего постановления в Министерстве юстиции Республики Казахстан;

2) размещение настоящего постановления на официальном интернет-ресурсе Агентства Республики Казахстан по регулированию и развитию финансового рынка после его официального опубликования;

3) в течение десяти рабочих дней после государственной регистрации настоящего постановления представление в Юридический департамент сведений об исполнении мероприятия, предусмотренного подпунктом 2) настоящего пункта.

4. Контроль за исполнением настоящего постановления возложить на курирующего заместителя Председателя Агентства Республики Казахстан по регулированию и развитию финансового рынка.

5. Настоящее постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

Председатель Агентства Республики Казахстан по регулированию и развитию финансового рынка

М.Абылкасымова

Утверждено Постановлением Правления Агентства Республики Казахстан по регулированию и развитию финансового рынка от 3 апреля 2026 года №53

Требования к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций

Глава 1. Общие положения

1. Настоящие Требования к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковский операций (далее - Требования), разработаны в соответствии с пунктами 2 и 10 статьи 55 Закона Республики Казахстан "О банках и банковской деятельности в Республике Казахстан" и устанавливают требования к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан (далее - банк) и организаций, осуществляющих отдельные виды банковских операций (далее - организация).

2. В Требованиях используются понятия, предусмотренные Законом Республики Казахстан "Об информатизации", а также следующие понятия:

1) информационная безопасность в сфере информатизации (далее - информационная безопасность) - состояние защищенности электронных информационных ресурсов, информационных систем и информационно-коммуникационной инфраструктуры от внешних и внутренних угроз;

2) информационный актив - совокупность информации и объекта информационно-коммуникационной инфраструктуры, используемого для ее хранения и (или) обработки. Информационный актив подразделяется на критичный и не критичный и определяется банком на основании уровня убытков от нарушения их конфиденциальности, целостности, доступности;

3) ИТ-менеджер информационной системы/актива - работник или подразделение (работники или подразделения) банка, организации ответственные за поддержание информационной системы/актива в состоянии, соответствующем требованиям бизнес-владельца информационной системы/актива;

4) бизнес-владелец информационной системы или подсистемы - подразделение (работник) банка, организации, являющееся (являющийся) владельцем основного бизнес-процесса, который автоматизирует информационная система или подсистема;

5) информационно-коммуникационная инфраструктура (далее - информационная инфраструктура) - совокупность объектов информационно-коммуникационной инфраструктуры, предназначенных для обеспечения функционирования технологической среды в целях формирования электронных информационных ресурсов и предоставления доступа к ним;

6) периметр защиты информационно-коммуникационной инфраструктуры - совокупность программно-аппаратных средств, отделяющих информационно-коммуникационную инфраструктуру банка, организации от внешних информационных сетей и реализующих защиту от угроз информационной безопасности;

7) угроза информационной безопасности - совокупность условий и факторов, создающих предпосылки к возникновению инцидента информационной безопасности;

8) инцидент информационной безопасности - отдельно или серийно возникающие сбои в работе информационно-коммуникационной инфраструктуры или отдельных ее объектов, создающие угрозу их надлежащему функционированию и (или) условия для незаконного получения, копирования, распространения, модификации, уничтожения или блокирования электронных информационных ресурсов;

9) информация об инцидентах информационной безопасности - информация об отдельно или серийно возникающих сбоях в работе информационно-коммуникационной инфраструктуры или отдельных ее объектов, создающих угрозу их надлежащему функционированию и (или) условия для незаконного получения, копирования, распространения, модификации, уничтожения или блокирования электронных информационных ресурсов;

10) риск информационной безопасности - вероятное возникновение ущерба вследствие нарушения конфиденциальности, преднамеренного нарушения целостности или доступности информационных активов банка, организации;

11) обеспечение информационной безопасности - процесс, направленный на поддержание состояния конфиденциальности, целостности и доступности информационных активов банка, организации;

12) штатный носитель информации - носитель информации, являющийся составной частью объекта информационно-коммуникационной инфраструктуры и подключенный к нему на постоянной основе;

13) предустановленные учетные записи - учетные записи информационных систем, установленные их производителями;

14) привилегированная учетная запись - учетная запись в информационной системе, обладающая привилегиями создания, удаления и изменения прав доступа учетных записей;

15) консоль администрирования и мониторинга - рабочая станция, позволяющая осуществлять удаленное управление информационной системой;

16) центр обработки данных банка, организации - специально выделенное помещение, в котором размещены серверы, обеспечивающие работу информационных систем банка, организации;

платный документ

Полный текст доступен после регистрации и оплаты доступа.

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ АГЕНТСТВА РЕСПУБЛИКИ КАЗАХСТАН ПО РЕГУЛИРОВАНИЮ И РАЗВИТИЮ ФИНАНСОВОГО РЫНКА Требования к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций Глава 1. Общие положения Глава 2. Требования к организации системы управления информационной безопасностью Глава 3. Требования к категорированию информационных активов Глава 4. Требования к организации доступа к информационным активам Глава 5. Требования к обеспечению безопасности информационной инфраструктуры Глава 6. Требования к средствам криптографической защиты информации Глава 7. Требования к обеспечению информационной безопасности при доступе третьих лиц к информационным активам банка, организации Глава 8. Требования к проведению внутренних проверок состояния информационной безопасности Глава 9. Требования к процессам системы управления информационной безопасностью Параграф 1. Требования к процессу организации доступа к информационным системам Параграф 2. Требования к процессу управления паролями и блокировками учетных записей пользователей в информационных системах Параграф 3. Требования к процессу обеспечения безопасности информации Параграф 4. Требования к процессу обеспечения безопасности периметра защиты информационной инфраструктуры Параграф 5. Требования к процессу обеспечения защиты информационной инфраструктуры Параграф 6. Требования к процессу обеспечения защиты информационных систем Параграф 7. Требования к процессу работы с персоналом Параграф 8. Требования к процессу ведения аудиторского следа в информационных системах Параграф 9. Требования к процессу обеспечения антивирусной защиты Параграф 10. Требования к процессу управления обновлениями и уязвимостями информационных активов Параграф 11. Требования к процессу использования средств криптографической защиты информации Параграф 12. Требования к процессу обеспечения физической безопасности центров обработки данных Параграф 13. Требования к процессу обеспечения защиты рабочих станций, ноутбуков и мобильных устройств работников Глава 10. Требования к обеспечению безопасности программного обеспечения дистанционного оказания услуг банка, организации Перечень утративших силу постановления Правления Национального Банка Республики Казахстан и некоторых постановлений Правления Агентства Республики Казахстан по регулированию и развитию финансового рынка, а также отдельных структурных элементов постановления Правления Национального Банка Республики Казахстан и некоторых постановлений Правления Агентства Республики Казахстан по регулирования и развитию финансового рынка

Постановление Правления Агентства Республики Казахстан по регулированию и развитию финансового рынка от 3 апреля 2026 года №53
"Об утверждении Требований к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций"

О документе

Номер документа:53
Дата принятия: 03.04.2026
Состояние документа:Не вступил в действие
Начало действия документа:18.04.2026
Органы эмитенты: Государственные органы и организации

Опубликование документа

Эталонный контрольный банк нормативных правовых актов в электронном виде от 7 апреля 2026 года.

Зарегистрирован в Реестре государственной регистрации нормативных правовых актов Республики Казахстан 6 апреля 2026 года №38336.

Примечание к документу

В соответствии с пунктом 5 настоящее Постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 18 апреля 2026 года.