Скачать 214.36 Kb.
|
![]() ҚРӘМ № 3318 29.12.2004ж.тіркелді ҚАЗАҚСТАН РЕСПУБЛИКАСЫНЫҢ ҚАРЖЫ НАРЫҒЫН ЖӘНЕ ҚАРЖЫ ҰЙЫМДАРЫН РЕТТЕУ МЕН ҚАДАҒАЛАУ АГЕНТТІГІ БАСҚАРМАСЫНЫҢ ҚАУЛЫСЫ Алматы қаласы 2004 жылғы 25 қазан № 303 Кредиттік тарихты қалыптастыру және оларды пайдалану жүйесі қатысушыларының қызметіндегі ақпараттық процесті ұйымдастыру, қауіпсіздік жүйелерін қалыптастыру, олардың электронды жабдықтарына, кредиттік тарихтың деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптарды талаптарды белгілеу нұсқаулықты бекіту туралы өзгерістер мен толық: 1.ҚҚА № 221 27.08.2007ж. “Қазақстан Республикасындағы кредиттік бюро және кредиттік тарихты қалыптастыру туралы” Қазақстан Республикасының Заңын іс жүзіне асыру мақсатында Қазақстан Республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау жөніндегі агенттігінің (бұдан әрі - Агенттік) Басқармасы ҚАУЛЫ ЕТЕДІ: 1. Кредиттік тарихты қалыптастыру және оларды пайдалану жүйесі қатысушыларының қызметіндегі ақпараттық процесті ұйымдастыру, қауіпсіздік жүйелерін қалыптастыру, олардың электронды жабдықтарына, кредиттік тарихтың деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптарды талаптарды белгілеу нұсқаулық бекітілсін. 2. Осы қаулы Қазақстан Республикасының Әділет министрлігінде тіркелген күннен бастап он төрт күн өткен соң қолданысқа енеді. 3. Стратегия және талдау департаменті (Еденбаев Е.С.): 1) Заң департаментімен (Байсынов М.Б.) бірлесіп осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеу шараларын қолға алсын; 2) осы қаулы Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелген күннен бастап он күндік мерзімде оны кредиттік бюро мен “Қазақстан қаржыгерлер қауымдастығы” заңды тұлғалар бірлестігіне жіберсін. 4. Агенттіктің қызметін қамтамасыз ету департаменті (Несіпбаев Р.Р.) ) осы қаулы Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелген күннен бастап он күндік мерзімде осы қаулыны Қазақстан Республикасының бұқаралық ақпарат құралдарында жариялау шараларын қолға алсын. 5. Осы қаулының орындалуын бақылау Агенттік Төрағасының орынбасары Қ.М. Досмұқаметовке жүктелсін. ТӨРАҒА Б. ЖӘМІШЕВ Қазақстан Республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау жөніндегі агенттігі Басқармасының “Кредиттік тарихты қалыптастыру және оларды пайдалану жүйесі қатысушыларының қызметіндегі ақпараттық процесті ұйымдастыру, қауіпсіздік жүйесін қалыптастыру, олардың электронды жабдықтарына, кредиттік тарихтың деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптарды белгілеу нұсқаулықты бекіту туралы” 2004 жылғы 25 қазан № 303 қаулысымен бекітілген Қазақстан Республикасының Ақпараттандыру және байланыс жөніндегі агенттігімен 2004 жылғы 19 қараша келісілді Төраға_______________________ Кредиттік тарихты қалыптастыру және оларды пайдалану жүйесі қатысушыларының қызметіндегі ақпараттық процесті ұйымдастыру, кредиттік тарихтың деректер базасының қорғалуына және сақталуына, олардың ақпараттық ресурстарына, ақпараттық жүйелеріне, үй-жайларына, электронды жабдықтарына қойылатын ең төменгі талаптар туралы нұсқаулық Осы Нұсқаулық “Қазақстан Республикасындағы кредиттік бюролар және кредиттік тарихты қалыптастыру туралы” Қазақстан Республикасының 2004 жылғы 4 шілдедегі Заңына (бұдан әрі -Кредиттік бюро туралы Заң) сәйкес әзірленді және кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық процесті, ақпараттық жүйе қауіпсіздігі жүйесін қалыптастырудың негізгі шарттарын, электронды жабдықтарға қойылатын ең төменгі талаптарды, кредиттік тарихтың деректер базасының және кредиттік тарихты қалыптастыру жүйесі қатысушыларының үй-жайларының сақталуына қойылатын талаптарды ұйымдастыруды белгілейді. 1-тарау. Жалпы ережелер
1) ақпарат жүйесі қауіпсіздігін басқарушы - электронды деректерді қабылдау және/немесе беру жүйесінің қызметін, оларды қорғау шараларын іске асыратын, келіп түскен және/немесе беріліп отырған ақпараттың қызметі мен өкілеттігін ескере отырып, жайғастыруды қамтамасыз ететін ұйымның қызметкері (бұдан әрі - басқарушы); 2) түпнұсқалық - енгізудің көрсетілген деректемелерінің жүйеде барымен сәйкес келуін анықтау жолымен субъект мен объектінің түпнұсқалығын растау; 3) зиянды бағдарламалық қамтамасыз ету (компьютерлік вирустар, желілік зиянкестер және осындай бағдарламалық қамтамасыз етулер) - өз көшірмесін жасау қабілеті бар (ішінара) немесе толық түрде түпнұсқамен дәл келетін) және оларды пайдаланушының сұрауынсыз компьютер жүйесінің, желілердің әр түрлі объектілеріне/ресурстарына енгізу қабілеті бар код жиынтығы; 4) бірегейлендіруші - бірегей дербес код және/немесе жүйенің субъектісіне және/немесе объектісіне берілген және жүйеге және/немесе жүйе ресурстарына ретпен кіруге берілген есім; 5) бірегейлендіру - бірегейлендіру системасының жүйесіне және/немесе ресурстар жүйесінде бар бірегейлендірушілер тізбесіне кіруге рұқсат алу үшін жасалған иелену немесе сәйкестікті белгілеу; 6) кредиттік тарихты қалыптастыру және пайдалану жүйесі қатысушыларының ақпараттық жүйесі – ақпаратты жеткізушілердің, кредиттік бюролардың, кредиттік есептерді қабылдаушылар мен ақпаратты процестердің кредиттік тарихының субъектілері (бұдан әрі – кредиттік тарихты қалыптастырудың және пайдаланудың ақпаратты жүйесі) жүзеге асыруға арналған ақпараттық технологиялардың, ақпараттық желілердің және олардың бағдарламалық-техникалық қамтамасыз ету құралдарының жиынтығы; 7) шешуші ақпарат - криптографиялық кілт және электронды сандық қол қою кілті; 8) кредиттік тарихты қалыптастырудың және пайдаланудың ақпараттық жүйесін қорғау жөніндегі кешенді шаралар - кредиттік тарихты қалыптастырудың және пайдаланудың ақпараттық жүйесінің жұмыс істеу қауіпсіздігін қамтамасыз етуге бағытталған ұйымдастыру-техникалық іс-шаралар, оның ішінде белгіленген бағдарламалық қамтамасыз етуге кіруге бақылауды және тіркелген пайдаланушылардың өкілеттігін шектемейтін құралдарды беруді қамтамасыз ететін санкцияланбаған кіруден электронды құралдар мен компьютерлерді қорғайтын бағдарламалық аппараттық қорғаныс; 9) оператор - қорғаныс жүйесін пайдаланушымен хабарламаларды дайындау, өңдеу, қабылдау және беруді тікелей жүзеге асыратын кредиттік бюро қызметкері; 10) ұйым - осы Нұсқаулыққа сәйкес кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпарат жүйесіне қатысуға міндетті кредиттік бюро, ақпарат жеткізуші, кредиттік есепті алушы (кредиттік тарих субъектілерінен басқа); 11) жауапты тұлға – ақпаратты қорғау құралдарының қызметін санкцияланбаған кіруден қорғауды және бақылауды қамтамасыз ететін кредиттік бюро қызметкері; 12) ақпараттық қауіпсіздік саясаты - шектеулі таратылатын ақпаратты басқаруды, қорғауды және бөлуді реттейтін нормалар және практикалық тәсілдер; 13) пайдаланушы - кредиттік бюро және электронды құжат алмасуға қатысатын және ақпарат беру жөніндегі шарттың және (немесе) кредиттік есепті алушы тарап болып табылатын кредиттік тарихтың ақпараттық жүйесінің басқа да қатысушылары. 2. Ақпаратты жеткізушілер және кредиттік есепті қабылдаушылар (кредиттік тарих субъектісінен басқа) кредиттік бюромен ақпаратты және (немесе) кредиттік есептерді ақпарат беру туралы жасалған шарттардан туындаған ұйымдастыру, технологиялық шарттар мен талаптардың және Кредиттік бюро туралы Заңда көзделген кредиттік бюроның ішкі құжаттарының орындалуын қамтамасыз етеді. 2-тарау. Ақпараттық процесті ұйымдастыру 3. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпарат жүйесінің ұйымдастырылуы және жұмыс істеуі былай қамтамасыз етіледі: 1) келісілген рәсімдер мен технологиялық параметрлер аясындағы қатысушылар қызметін үйлестіру және басқару; 2) қолданыстағы бағдарламалық және техникалық құралдарды сәйкестендіру; 3) ақпараттарды ашу мүмкіндігін алып тастауды қосқандағы ақпарат қауіпсіздігі;
4. Кредиттік бюро, ақпарат жеткізушілер және кредиттік есепті қабылдаушылар (кредиттік тарихтың субъектілерінен басқасы) мыналарды қамтамасыз етеді:
5. Ақпарат жүйесін әзірлеу, енгізу және қызмет көрсету процесінің құрамына барлық кезеңдерді құжаттамалау талаптары, өндірісте пайдалану үшін тестілеу және енгізу, өзгерістер енгізу тәртібі, әзірлеу кезеңдерін белгілеу енеді. 6. Кредиттік бюро ақпарат жүйесін әзірлеу, енгізу және қызмет көрсетуді Қазақстан Республикасының аумағында қолданылып жүрген стандарттар және олардың ішкі құжаттары арқылы орындайды. 7. Кредиттік бюро ақпарат жүйесін әзірлеуді олардың бірінші басшысы бекіткен техникалыө тапсырма негізінде орындалады. Жылжымайтын мұлікпен және онымен мәміле жасау құқығын тіркеуді жүзеге асыратын мемлекеттік органдармен өзара қарым-қатынас жасайтын ақпараттық жүйені кредиттік бюро әзірлеуі үшін өажет техникалық тапсырма Қазақстан Республикасының Әділет министрлігінің Тіркеу қызметі жөніндегі Комитетімен келісіледі. Кредиттік бюро ақпараттық процестерді іске асыру үшін қажетті бағдарламалық қамтамасыз етуді ақпаратты жеткізушілерге және кредиттік есептерді алушыларға береді не ұйымдар пайдаланып отырған бағдарламалық қамтамасыз етуге тиісті талаптар белгілейді. Ақпаратты жеткізушілер және кредиттік есептерді алушылар бағдарламалық қамтамасыз етуді жеке әзірлеген жағдайда ол кредиттік бюромен келіседі. 8. Бағдарламалық қамтамасыз етуге және/немесе ақпараттық жүйенің деректерінен санкцияланбаған өзгерістерді алып тастау мақсаты бағдарламалық қамтамасыз етуге өзгерістер енгізу қажет болған жағдайда (жүйенің кемшіліктерін алып тастау немесе жетілдіру үшін), өзгерістер енгізу процесі Қазақстан Республикасының аумағында қолданылып жүрген техникалық тапсырмаларға, стандарттарға және кредиттік бюроның ішкі құжаттары арқылы жүзеге асырылады. 3-тарау. Кредиттік тарихты қалыптастыру жүйесінің қатысушылары мен оларды пайдалану арасындағы ақпарат алмасу талаптары 9. Ақпаратты жеткізушілер, кредиттік есептерді алушылар (кредиттік тарих субъектілерінен басқа) және кредиттік бюро арасында ақпарат алмасу талаптары мемлекеттік саясатты іске асыратын және ақпараттандыру және электронды Үкімет аясындағы қызметті мемлекеттік реттеуді жүзеге асыратын орталық атқарушы орган (бұдан әрі – ақпараттандыру аясындағы уәкілетті орган) белгілеген арнайы автоматтандырылған жүйе арқылы жүзеге асырылады. 10. Электронды құжаттар кез-келген форматтағы электронды хабарламаны жібере алатын мүмкіндікті иелене отырып, CMS форматын (Cryptographic Message Syntax) пайдаланады. 11. CMS электронды құжатында берілген электронды хабарламаның немесе файлдың форматын (кредиттік тарих субъектісі, кредиттік есеп және басқа деректер) кредиттік бюро ақпараттандыру аясындағы уәкілетті органмен келісе отырып әзірлейді. 12. Ақпаратты жеткізуші ұсынған ақпарды кредиттік бюро дұрыс немесе толық толтырылмауына, ақпаратты жеткізуші, кредиттік есепті қабылдаушы, кредиттік тарих субъектісінің деректерінің ақпарат жүйесінде пайдаланып отырған талаптарға сәйкес келмеуіне байланысты кредиттік тарихты қалыптастыру және пайдаланудың ақпарат жүйесінде қолданбай қайтарып беруі мүмкін. 4-тарау. Қауіпсіздік жүйесін қалыптастырудың негізгі мәселелері 13. Кредиттік тарихты қалыптастыру және пайдаланудың ақпарат жүйесі мыналарды қамтамасыз етеді: 1) ақпараттың құпиялылығы - ақпаратты сақтау, өңдеу немесе коммуникациялық арналар бойынша беру кезінде оның ашылып қалудан сақтау; 2) ақпараттың сақталуы - бүлінуден қорғау, санкцияланбаған өзгерістерден, толықтырулардан, көшірме жасаудан немесе оның сақталуы, өңделуі немесе коммуникациялық арналар бойынша берілуі кезінде қорғалуы; 3) рұқсаттың болуы - бір пайдаланушының бірлесіп пайдалануға арналған ақпараттық жүйенің деректері мен өзге де ресурстарын, ұстап алынған ақпараттық хабарламаларды және/немесе олардың кешігетіндігі жөніндегі деректерден, сондай-ақ ақпараттық хабарламаларды және/немесе олардың кешігетіндігі жөніндегі деректерді ұсталып қалудан қорғау. 14. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қауіпсіздігін қамтамасыз ету бойынша міндетті іс-шаралардың базалық құрамы ақпарат қауіпсіздігі жүйесін құруға кешенді тәсілді қолдану болып табылады. 15. Ақпарат қауіпсіздігі жүйесін құру үшін кешенді тәсіл құрамына тәуекелдерді талдау және бағалау, оның ішінде техникалық арналар бойынша ақпараттың жылыстауы, қорғалатын ақпараттың сипаты және маңыздылығын есепке алу, электронды құжаттарды өңдеу технологиясы қауіпсіздігін қамтамасыз етуді бақылау кіреді. 16. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қатысушылары нақты уақыт аралығында күмәнді іс-қимылдарды жедел анықтау жөнінде және мыналарды белгілеуге бағытталған іс-шараларды қамтитын қойылымдарды жасауға: 1) ұқсамайтын іс-қимылдар (пайдаланушылардың бағдарламалары немесе аспаптары); 2) санкцияланбаған басып кірулер немесе зиянды бағдарламалық қамтамасыз етуді пайдалану (компьютерлік вирустар, желілік зиянкестер және осындай бағдарламалық қамтамасыз етулер) активтендіріле бастаған кезде. 17. Ақпараттық қауіпсіздікті кешенді тәсілмен бағдарламалық –техникалық деңгейде қамтамасыз етуші негізгі бағыттар мыналар:
18. Қауіпсіздік контуры (бұдан әрі - қауіпсіздік контуры) кредиттік бюроның немесе ақпаратты жеткізушілердің кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйесін қорғауды қамтамасыз етуге арналған. Қауіпсіздік контуры орталық және қосымша офистерді (филиалдар,өкілдіктер, шектері офистер), олардың арасындағы ақпараттар ағынын, сондай-ақ ақпараттық жүйенің басқа желілермен сыртқы байланыстағы серверлер мен жұмыс станцияларында сақталып отырған ақпараттық ресурстарды қорғауды іске асырады. 19. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қатысушыларының қауіпсіздігін қорғау рәсімдері санкцияланбаған басып кірулер мен вирусқа қарсы қорғанысты бақылауға, олардың ішкі ақпарат қауіпсіздігін қамтамасыз етуге арналған және олардың статусы мен құқықтарына сәйкес пайдаланушыларды топтарға бөлуді қамтамасыз ететін жүйені құру және қолдау, сондай-ақ құпиялылық деңгейіне байланысты ресурстарды бөлу қажеттігін болжалдайды. 20. Корпоративті қауіпсіздікті кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қатысушыларының қауіпсіздігінің кешенді жүйесі аясында басқару - ақпараттық қауіпсіздік саясатының жалпы талаптарын орындауды тұрақты бақылаумен, оған жедел түрде түзету енгізу және оның деңгейін көтерумен қамтамасыз етіледі. 21. Қауіпсіздік деңгейін көтеру мыналарды көздейді:
22. Ақпараттық қауіпсіздік саясатында қолданылып отырған ақпараттық жүйе құрамының сипаты, ұйымның ақпараттық жүйені пайдаланушыларының тізімі, олардың ақпараттарға, бағдарламаларға және техникалық құралдарға кіру құқықтары (олардың қызметтік жағдайы мен орындап отырған жұмысының сипатына байланысты) бар және ол мыналарды белгілейді:
23. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қатысушылары (кредиттік тарих субъектілерінен басқа) мыналарды қамтамасыз етеді: 1) пайдаланылып отырған басқару шешімдерінің, технологияларының, тәсілдерінің және бағдарламалық-аспаптық құралдарының Қазақстан Республикасының қолданылып жүрген заңдарына сәйкестігін; 2) ақпараттық жүйе қауіпсіздігін ұйымдастыру туралы ішкі құжаттарды қабылдауды. 24. Ақпараттарды қорғаудың рәсімдік деңгейіне ұйымдардың мына бағыттар бойынша қауіпсіздікті қамтамасыз ету іс-шаралары кіреді:
25. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйе қатысушыларының (кредиттік тарих субъектілерінен басқа) құрал-жабдықтарын бірегейлендіру/тұпнұсқаландыру мына талаптарға сәйкес келуі тиіс:
26. Ақпаратты қорғау жоспарына мына шаралар кіреді:
27. Қауіпсіздікті қамтамасыз етудің ұйымдастыру шараларына мыналар жатады:
28. Физикалық қорғаныс мыналарға бөлінеді:
29. Ақпараттық жүйенің жұмыс қабілетін қолдау іс-шаралары былай бөлінеді: 1) пайдаланушыларды қолдау - ақпараттық қауіпсіздік мәселелері бойынша кеңестер беру, олардың үнемі кездесетін қателерін анықтау және жария жағдайлар үшін ұсынымдары бар жадынамалармен қамтамасыз ету; 2) бағдарламалық қамтамасыз етуді қолдау - бағдарламалық қамтамасыз етудің лицензиялық (сертификатталған) тазалығын бақылау; 3) конфигурациялық басқару - бағдарламалық және техникалық конфигурацияға енгізілген өзгерістерді бақылау және белгілеу; 4) ақпараттық жүйені қалпына келтіру үшін резервтік көшірме жасау және дүлей апат жағдайындағы апаттар мен басқа жағдайлардағы деректер; 5) деректерді тасымалдаушыларды басқару – есеп жүргізу, айналыс, сақтау тәртібі; 6) құжаттамаландыру – істің ағымдық жағдайының актуалды көрінісі. 30. Ақпараттық жүйенің қауіпсіздік режимі бұзылған жағдайда жауапты тұлғалар, басқарушы мыналарды жүзеге асырады: 1) келтірілген зиянды кеміту мақсатындағы жедел шараларды орындау; 2) тәртіп бұзу туралы бар мәліметтерді талдау және баға беру – жанжалды зерттеу, екінші рет тәртіп бұзуды анықтау, қорғау жүйесін жетілдіру жөніндегі шараларды әзірлеу. 31. Резервтік көшірме жасау және ақпараттық жүйенің жұмыс қабілеті жоғалған соң қалпына келтіру ұйым белгілеген талаптар бойынша анықталады. 5-тарау. Электронды жабдықтарға, кредиттік тарихтың деректер базасының және үй-жайлардың сақталуына қойылатын ең төменгі талаптар 32. Пайдаланушының бағдарламалық қамтамасыз етуі тұрақты орны, конфигурациясы туралы жан-жақты деректері бар жұмыс орны сипатталған паспорты бар, сондай-ақ қойылған аппараттық және бағдарламалық құралдары бар арнайы бөлінген дербес компьютерге қойылады. 33. Пайдаланушының дербес компьютерін пайдаланған кезде оған кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық жүйеге қатысу аясында электронды құжаттарды дайындау, өңдеу, беру немесе енгізу мақсатымен байланысы жоқ бағдарламалық құралдарды қоюға тиым салынады. 34. Пайдаланушының дербес компьютерінде құрамында пайдаланушылардың бірегейлендіру, түпнұсқалық құралдары бар қорғаныс кешені, компьютерге кіруге және пайдаланушылардың іс-қимылдарына байланысты қызметті бақылау мақсатында электронды құжаттарды сақтау мерзімі аралығында электронды журналдарды жүргізу мүмкіншілігі болуы тиіс. 35. Ақпараттық жүйеге кіру кезінде пайдаланушы бірегейлендіретін пайдаланушының бір жүйелі атына бір жеке тұлға сәйкес келуі тиіс. 36. Жұмыс орнының сипаттамасы -паспорт ұйым басшысының қолымен ресімделеді және жауапты тұлға, басқарушыда сақталады. 37. Пайдаланушының дербес компьютерінде бағдарламалық қамтамасыз етудің тұтастығын қамтамасыз ететін құралдар болуы тиіс. 38. Пайдаланушының дербес компьютерінің жүйелі блогы мөрмен жабылады не жауапты тұлға (басқарушы) таңбалайды. Қажет болған жағдайда жүйелі блокқа кіру жауапты тұлғаның (басқарушы) қатысуымен жүзеге асырылады. Жұмыс аяқталған кезде жүйелі блок мөрмен жабылады не жауапты тұлға (басқарушы) таңбалайды. 39. Қорғаныс жүйесін пайдалана отырып, ақпаратты ортаға жинақталып белгіленген ақпаратты жіберу, ақпараттық ортадан ақпарат алу, ақпаратты сақтау, архивтеу не басқаша өңдеу белгіленген ресурстарға кіру тәртібі бойынша (дискілік кеңістік, директориялар, желілік ресурстар, деректер базасы және басқалар) санкцияланбаған кіру мүмкіндігі болмауы тиіс. 40. Криптографиялық қорғаныс бойынша жұмысты жүргізуді және бақылауды жауапты тұлға (басқарушы) былайша атқарады: 1) криптографиялық қорғаныстың бағдарламалық құралдарын есепке алу, сақтау және қызмет жасау; 2) криптографиялық кілттерді тудыру, кілттері бар ақпаратты тасымалдағыштарды алу, есептеу, сақтау және беру;
41. Қорғау жүйесінің жұмыс орны жеке үй-жайда орналасады. 42. Пайдаланушының жұмыс орны тұрған жер және күзет үй-жайының техникалық құралдары (кіруді бақылау және күзет-өрт дабылы) пайдаланушының жұмыс орнына жіберілмеген адамдардың үй-жайға бақылаусыз кіру мүмкіндігін болдырмауы тиіс. 43. Ұйымның үй-жайы күзетілетін аймақта болуы, коды бар кілті және кіруге тіркелу құралдары болуы тиіс. Кредиттік бюро үйдің бірініші немесе соңғы қабатында орналасқан жағдайда, сондай-ақ балкондар терезелерімен, өрт баспалдақтарымен қатар болған жағдайда үй-жай терезелері металл тормен жабдықталады. 44. Ұйымның үй-жайын техникалық жағынан қорғау құралдары (кіруге бақылау) пайдаланушының жұмыс орнына жіберілмеген адамдардың үй-жайға бақылаусыз кіру мүмкіндігін болдырмауы тиіс. Ұйымда жұмысқа кіру оның регламентіне және қызметкерлердің қызметтік міндеттеріне сәйкес жүзеге асырылады. 6-тарау. Ұйым қызметінің өзге де мәселелері 45. Қорғаныс жүйесінің жұмыс тәртібі ұйымның ішкі актісімен мыналарды қоса отырып белгіленеді: 1) жауапты тұлға, басқарушы, оператор міндеті жүктелетін қызметкерлерді тағайындау тәртібі; 2) жұмыс режимі;
46. Жауапты тұлғалар, басқарушы, оператор: 1) ақпараттық жүйе ресурстарына кіру үшін бірегейлендіру және түпнұсқалық рәсімдерінің міндеттілігін қамтамасыз етеді; 2) рұқсат берілмеген пайдаланушылардың ақпараттық ресурстарға кіру құқығын алуына жол бермейді; 3) ақпарат жүйесі өңдеген ақпаратқа резервтік көшірме жасауды орындаудың тұрақтылығын бақылайды; 4) жүйе ресурстарының қорғалу сенімділігіне жоспарлы және жоспардан тыс тексеру жүргізеді; 5) корпоративті желінің жабдықтарын, оның ішінде арнайы желіаралық бағдарламалық құралдарын қорғауды қамтамасыз етеді;
47. Ұйым қызметкерлері (жауапты тұлға, басқарушы, оператор) олар қызметтік міндеттерін атқару барысында белгілі болған ақпараттарды жарияламау және таратпау туралы жазбаша міндеттеме қабылдайды. 48. Жауапты тұлға, басқарушы немесе оператор жұмыстан шыққан жағдайда ұйымның шешуші ақпараты жоспардан тыс ауысатын болғандықтан, ол туралы кредиттік бюро хабарланады. Жаңа шешуші ақпарат олар жұмыстан шыққан күннен бастап қолданысқа енеді. 49.Шешуші ақпарат сыртқы тасымалдағышта (дискет, пластикалық карточка) болуы тиіс. 50. Шешуші ақпараты бар сыртқы тасымалдағыштарды сақтау және пайдалану тәртібінде оларға санкцияланбаған кіру мүмкіндігі болмауы тиіс. 51. Ұйымның электронды хабарламасын қалыптастыру және беру кезінде қорғаныс іс-қимылдары бағдарламалық-криптографиялық қорғаныстың және электронды сандық қол қоюдың белгіленген тәртібіне сәйкес жүзеге асырылады. 52. Қорғаныс іс-қимылдары немесе оны жариялау тәртібі бұзылған жағдайда осы тәртіп бұзуды анықтаған жақ бұл туралы дереу келесі ұйымды хабардар етеді және зардаптарды жою туралы шаралар көреді. 53. Кредиттік тарихтың ақпараттық жүйесінің қатысушысының бағдарламалық қамтамасыз етуді қорғау бойынша ұйымдық-техникалық, технологиялық талаптарға, олар пайдаланып отырған осы ақпараттық жүйенің осы Нұсқаулықпен және Қазақстан Республикасының заңдарымен белгіленген шарттар мен талаптарға сәйкестігін орындауды (сақтауды) тексеруді осы Нұсқаулықтың Қосымшасына сәйкес нысанға сай акт жасаушы ақпараттандыру аясындағы уәкілетті орган комиссиясы жүзеге асырады. 9-тарау. Қорытынды ережелер 54. Осы Нұсқаулықпен реттелмейтін мәселелер Қазақстан Республикасының заңдарында белгіленген тәртіп бойынша шешіледі. Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпараттық процесті, ақпараттық жүйе қауіпсіздігі жүйесін қалыптастырудың негізгі шарттарын, электронды жабдықтарға қойылатын ең төменгі талаптарды, кредиттік тарихтың деректер базасының және кредиттік тарихты қалыптастыру жүйесі қатысушыларының й-жайларының сақталуына қойылатын талаптарды ұйымдастыру туралы нұсқаулыққа қосымша Кредиттік тарихты қалыптастыру және оны пайдалану жүйесі қатысушыларына қойылатын талаптарға _______________________________________ cәйкестілігі туралы (қатысушының атауы) АКТ ______________________ ____________________ жасалған орны жасалған күні Кредиттік тарихты қалыптастыру жүйесіне қатысушының дайындығын және ақпараттық қызмет көрсету рыногындағы өз қызметінің басталуына оларды пайдалану және кредиттік тарихты қалыптастыру жүйесіне қатысушылардың қызметінде ақпараттық процесті ұйымдастыру жөніндегі талаптарды олардың орындауы, қауіпсіздік жүйесін қалыптастыру, олардың электронды жабдықтарының барынша төмен талаптарын орындау, кредиттік тарихтың деректер базасын және үй-жайларды сақтау жөніндегі осы актіні комиссия мына құрамда жасады: уәкілетті мемлекеттік органның ақпараттандыру саласындағы өкілдері: ________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау жөніндегі мемлекеттік органның өкілдері: ________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ Комиссияның жұмысына кредиттік тарихты қалыптастыру және оны пайдалану жүйесі қатысушысының өкілдері қатысады: ________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ Комиссия зерттеген объектілердің және зерделеген құжаттардың жан-жақты сипаттамасы: кредиттік тарихты қалыптастыру және пайдалану жүйесі қатысушысының нақты қызметі; үй-жайды күзету; жұмыс орнын сипаттау (пайдаланушының бағдарламалық қамтамасыз етуі орналасқан орны, конфигурациясы, сондай-ақ оған қондырылған аппараттық және бағдарламалық құралдар жөніндегі жан-жақты деректері бар паспорты бар арнайы бөлінген компьютерде қойылған); Нұсқаулықтың 28-тармағына сәйкес физикалық қорғанысты, ақпараттық жүйе өзінің жұмыс қабілетін жоғалтқаннан кейін резервтік көшірме жасау және қайта қалпына келтіру мүмкіндіктерін, Нұсқаулықтың 45-тармағының 1)-5) тармақшаларын қосқандағы ұйымның ішкі актісімен белгіленген қорғаныс жүйесінің жұмыс тәртібін қамтамасыз ету; қызметте пайдаланылатын бағдарламалық өнімдердің сипаты. ________________________________________________________________________________________________________________________________________________________________ Кредиттік тарихты қалыптастыру және оны пайдалану жүйесі қатысушысы өкілдерінің түсіндірулерінің қысқаша мазмұны: ________________________________________________________________________________________________________________________________________________________________ комиссияның кредиттік тарихты қалыптастыру және оны пайдалану жүйесі қатысушысының техникалық және өзге де құжаттарын тексеруі, кредиттік тарихты қалыптастыру және оны пайдалану жүйесінде жұмыс істеуге арналған оның техникалық үй-жайларын, электронды-компьютерлік жабдықтарын, байланыс жүйесін және қорғаныс құрылғыларын және өзге де объектілерін зерттеуі кезінде ______________________________________________________ анықталды (ұсынылып отырған талаптарға сәйкестігі/сәйкес еместігі және ақпараттық қызмет рыногында қызметті жалғастыруды ұйымдастырудың басы жеткілікті/жеткіліксіздігі). Кредиттік тарихты қалыптастыру және оны пайдалану жүйесі қатысушысы комиссия актісіне қоса берілген мынадай техникалық құжаттаманы және өзге де құжаттарды береді: _______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ Акт үш данада жасалды және бір-бір данамен мыналарға жіберілді: Ақпараттандыру саласындағы уәкілетті органға; қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау жөніндегі мемлекеттік уәкілетті органға; Кредиттік тарихты қалыптастыру және пайдалану жөніндегі ақпарат жүйесінің қатысушысына. Комиссия мүшелері: ________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ Тексеруші ұйым өкілі: ________________________________________________________________________________________________________________________________________________________________ |
![]() | Қазақстан республикасының Қаржы нарығЫН «Бағалы қағаздар рыногы туралы» Қазақстан Республикасының 2003 жылғы 2 маусымдағы Заңының 56-бабына сәйкес Қазақстан Республикасы... | ![]() | Қазақстан республикасының Қаржы нарығЫН Республикасының Заңының 89-бабының 1-тармағына сәйкес, сондай-ақ Қазақстан Республикасы бағалы қағаздар рыногын одан әрі дамыту мақсатында... |
![]() | Қазақстан республикасының Қаржы нарығЫН Екінші деңгейдегі банктердің қызметін реттейтін нормативтік құқықтық актілерді жетілдіру мақсатында Қазақстан Республикасы Қаржы... | ![]() | Қазақстан республикасының Қаржы рыногын «Почта туралы» Қазақстан Республикасы Заңының 6-бабын іске асыру мақсатында, Қазақстан Республикасының Қаржы нарығын және қаржы ұйымдарын... |
![]() | Қазақстан республикасының Қаржы нарығЫН Республикасы Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі Басқармасының «Зейнетақы активтерін инвестициялық... | ![]() | Қазақстан Республикасының қаржылық тұрақтылығы және қаржы нарығын дамыту жөніндегі кеңес (бұдан әрі – Кеңес) Қазақстан Республикасының қаржылық тұрақтылығын қамтамасыз ету және қаржы секторын тиімді дамыту мәселелері бойынша ведомствоаралық үйлестіруді жүзеге асыру үшін құрылады Республикасының қаржылық тұрақтылығы және қаржы нарығын дамыту жөніндегі кеңес туралы |
![]() | «Қазақстан Республикасының Үкіметі немесе Қазақстан Республикасының Ұлттық Банкі құрған банкке немесе банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымға қаржы агенттігі мәртебесін беру» мемлекеттік қызметтерінің регламенті Мекенжайында орналасқан Қазақстан Республикасы Ұлттық Банкінің Қаржы нарығын және қаржы ұйымдарын бақылау мен қадағалау комитеті | ![]() | Қазақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі басқармасының Қаулысы Азақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі |
![]() | Қазақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі басқармасының Қаулысы Азақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі | ![]() | Қазақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі басқармасының Қаулысы Азақстан республикасының Қаржы нарығын және қаржы ұйымдарын реттеу мен қадағалау агенттігі |