Бағдарламасы мазмұны 1Ұлттық цифрлық сәйкестендіру жүйелерін әзірлеу қағидаттары 9



бет46/71
Дата09.11.2022
өлшемі6,79 Mb.
#157362
түріБағдарламасы
1   ...   42   43   44   45   46   47   48   49   ...   71
Байланысты:
@ 5 B @ 3@0 K 04.03.22 ( )

ДД және БД сақтау

Электрондық ақпараттық ресурстарда қамтылған ДД сақтауды меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Қазақстан Республикасының Үкіметі айқындайтын тәртіпке40 сәйкес ДД қорғау бойынша қажетті шараларды қабылдай отырып, ҚР аумағындағы серверлік үй-жайдағы электрондық базада жүзеге асырады .


Мемлекеттік қызметтер көрсету кезінде БД сақтау және беру «Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар» 1073-2007 ҚР СТ-ға сәйкес қауіпсіздіктің үшінші деңгейінен төмен емес параметрлері бар ақпаратты криптографиялық қорғау құралдарын пайдалана отырып жүзеге асырылады.41
Аталған 1073-2007 ҚР СТ-ның 4.1-тармағына сәйкес ақпаратты криптографиялық қорғау құралдары:

  • шифр арқылы деректердің құпиялылығын сақтауға;

  • аутентификациялауға, соның ішінде имитациялық көрме және (немесе) ЭЦҚ арқылы деректердің тұтастығын бақылау туралы ақпаратқа;

  • кілттерді жасауға, қалыптастыруға, таратуға және (немесе) басқаруға арналған.

Қазақстан заңнамасына сәйкес ДД сақтауды меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға ҚР аумағында сақталатын базада жүзеге асырады.42
Егер ҚРЗ-да өзгеше көзделмесе, ДД сақтау мерзімі оларды жинау және өңдеу мақсаттарына қол жеткізу күнімен анықталады.43
Банктік/қаржылық қызметтер көрсету кезінде төлем қызметтерін беруші мынадай талаптардың сақталуын қамтамасыз етеді:44
Қылмыстық жолмен алынған кірістерді және терроризмді қаржыландыру туралы КЖТҚҚ ҚРЗ 45 сәйкес клиентті тиісінше тексеруді және сәйкестендіруді жүргізу;
2. төлем ұйымының Төлемдер туралы ҚРЗ 12.1-бабының 3) және 7) тармақшаларында көзделген қызметтерді көрсету жағдайларын қоспағанда, төлем және (немесе) ақша аударымы туралы төлем құжатында КЖТҚҚ туралы ҚРЗ көзделген ақша жөнелтуші және бенефициар бойынша деректемелердің болуы және төлемге және (немесе) ақша аударымына қатысушыға берілуі;
3. ақша жөнелтушіні және (немесе) бенефициарды сәйкестендіруге мүмкіндік беретін мәліметтерді төлем қызметі көрсетілгеннен не клиенттің банктік шоты жабылғаннан кейін 5 жыл ішінде сақтау;
4. клиенттің сәйкестендіру құралдарын оларға үшінші тұлғалардың қол жеткізуінен сақтау.
Ішкі істер, ұлттық қауіпсіздік органдарының қызметін жүзеге асыру кезінде дактилоскопиялық тіркеуді жүргізу кезінде алынған дактилоскопиялық ақпаратты жинақтауды және сақтауды ішкі істер органдары ҚР заңнамасына сәйкес электрондық ақпараттық ресурсты қалыптастыру арқылы жүзеге асырады.46
Дактилоскопиялық тіркеуді жүргізу нәтижесінде алынған дактилоскопиялық ақпаратты жинауды және сақтауды ІІМ «ЖБС» ААЖ-да автоматтандырылған тәсілмен уәкілетті орган бекітетін Дактилоскопиялық және геномдық ақпараттың деректер базаларын қалыптастыру, жүргізу қағидаларына сәйкес жүзеге асырады. ҚР ІІМ 2017 жылғы 9 желтоқсандағы № 169 бұйрығымен «Қызмет бабында пайдалану үшін» деген белгісі бар және деректер базасында көрсетілмеген дактилоскопиялық және геномдық ақпараттың дерекқорын қалыптастыру және жүргізу қағидалары бекітілді.
Ішкі істер органдары, ұлттық қауіпсіздік органдары, көлік саласындағы уәкілетті мемлекеттік орган «ЖБС" ААЖ-ның деректер базасында көрсетілген мерзімдер ішінде мынадай адамдар туралы дактилоскопиялық ақпаратты сақтайды:47

  • ҚР азаматы туралы – оның қайтыс болу фактісі анықталғанға дейін;

  • азаматты сот оны хабарсыз кеткен деп таныған немесе қайтыс болды деп жариялаған, ҚР азаматтығынан айырылған немесе шыққан жағдайларда, ол 100 жасқа толған күнге дейін;

  • шетелдіктер мен азаматтығы жоқ адамдар туралы – тіркелген күнінен бастап 10 жыл бойы сақтайды. Жоғарыда көрсетілген мерзімдері өткеннен кейін дактилоскопиялық ақпарат архивтерде материалдық тасымалдағыштарда 40 жыл бойы сақталады.

Құзыретті МО сұратулары бойынша «ЖБС» ААЖ-ге келіп түскен дактилоскопиялық ақпаратты сақтау, егер оны сақтау мерзімі сұратуда тікелей ескертілмесе, анықталмаған (іздестіруде жүрген) адамның немесе танылмаған мәйіттің жеке басы анықталғанға дейін жүзеге асырылады, содан кейін ол дерекқордан алып тасталады.48
Дактилоскопиялық ақпаратты жоғалту, бұрмалау және санкцияланбаған қол жеткізу мүмкіндігін жою мақсатында дактилоскопиялық ақпаратты жинауды және сақтауды жүзеге асыратын ІІМ жедел-криминалистикалық бөлімшесі:49

    1. дактилоскопиялық ақпаратты осы мақсаттар үшін арнайы бейімделген үй-жайлардан тыс жерлерде сақтауға;

    2. дактилоскопиялық ақпаратқа, «ЖСБ» ААЖ-дың электрондық ақпараттық ресурсына, ақпараттық жүйелерге (электрондық ақпарат тасымалдағыштарға) қол жеткізілуі мүмкін үй-жайларды (жұмыс кабинеттерін) ашық қалдыруға, сондай-ақ оларды жұмыстан тыс уақытта мөрлемей қалдыруға;

    3. дактилоскопиялық ақпарат бар (сақталатын) үй-жайларға (жұмыс кабинеттеріне) өзге адамдарды ҚРЗ белгіленген негізсіз, бір реттік рұқсат қағазын ресми ресімдеусіз және осы ақпаратпен тікелей жұмыс істейтін қызметкерлердің ілесіп жүруінсіз кіргізуге;

    4. материалдық рұқсат қағазды белгіленген тәртіппен ресімдеусіз дактилоскопиялық ақпарат бар (сақталатын) үй-жайға (жұмыс кабинеттеріне) визуалды бақылау құралдарын, бейне-, кино-, фотоаппаратураларды, ноутбуктерді, флэш-карталарды, есептеуіш техниканы, интернет-модульдермен, фото- және бейнекамералармен жарақталған мобильдік байланыс (смартфондар, планшеттер, смарт-сағаттар және басқа) құралдарын, радиотехникалық және басқа аппаратураны кіргізуге (шығаруға);

    5. дактилоскопиялық ақпаратты қызметтік жұмысы бойынша осы ақпараттарға тікелей рұқсаты жоқ лауазымды және өзге адамдарға уақытша пайдалануға беруге;

    6. тіркелген адамдардың дактилоскопиялық ақпаратына өзгерістерді және (немесе) толықтыруларды негізсіз енгізуге және оны пайдалануға, бұғаттауға, иесіздендіруге, бұғаттауды алып тастауға, иесіздендіруді алып тастауға;

    7. дактилоскопиялық ақпаратты негізсіз және тиісті құжаттарды ресімдеусіз жоюға;

    8. байланыстың ашық арналары (телефон, модем, факс, интернет және басқалар) бойынша дактилоскопиялық тіркеуден өткен азаматтар туралы анықтама беруге, сондай-ақ тексерістер жүргізуге және лауазымды және өзге де адамдардың бейресми өтініш білдіруі бойынша олар туралы жазбаша немесе ауызша нысанда ақпарат беруге;

    9. есепке алынған құжаттарды дактилоскопиялық ақпаратпен жұмыс істеу лауазымдық міндеттеріне кіретін қызметкер болып табылмайтын адамдардың уақытша пайдалануына беруге;

    10. автоматтандырылған ақпараттық жүйелерге санкцияланбаған қолжетімділіктен бақылау және қорғау құралдарын қамтамасыз етусіз автоматтандырылған есепке алуды жүргізуді жүзеге асыруға рұқсат бермейді.



Достарыңызбен бөлісу:
1   ...   42   43   44   45   46   47   48   49   ...   71




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет