#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
10 мамыр
09 мамыр

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(357)
  • Мен айырмашылықты сезбедім/а(1398)

Қазақстанда электрондық ақшаны пайдалану ережелері өзгерді

Қазақстанда электрондық ақшаны пайдалану ережелері өзгерді Сурет: depositphotos.com
Zakon.KZ

Ұлттық банк 2026 жылғы 29 сәуірдегі қаулысымен электрондық ақшаны шығару, пайдалану және өтеу қағидаларына, сондай-ақ ҚР аумағындағы электрондық ақша эмитенттеріне және электрондық ақша жүйелеріне қойылатын талаптарға өзгерістер енгізді, деп хабарлайды Zakon.kz

Электрондық ақшаны пайдалана отырып төлемді жүзеге асырғаннан кейін олардың иесіне электрондық хабарлама нысанында не қағаз жеткізгіште (сауда чегі) электрондық ақшаны пайдалана отырып операцияны жүзеге асыру фактісін растайтын сауда чегі беріледі.

Сауда чегі болуы тиіс деректемелердің тізімі кеңейтілді:

- төлем сомасы;
- төлем жасау уақыты мен күні;
- сауда чегінің реттік нөмірі;
- дара кәсіпкердің немесе заңды тұлғаның атауы (коды) және жеке сәйкестендіру нөмірі, бизнес-сәйкестендіру нөмірі;
- транзакция коды немесе электрондық ақша жүйесіндегі төлемді анықтайтын басқа код;
- электрондық ақшаны жөнелтуші мен алушының электрондық әмиянының сәйкестендіру коды (бірегей идентификатор, электрондық ақша иесінің сәйкестендіру мәртебесі);
- оператордың, оның ішінде ұялы байланыстың байланыс телефондарының нөмірлері;
- электрондық ақшаны жөнелтуші туралы мәліметтер (болған жағдайда);
- электрондық ақшаны алушы (тауарларды немесе қызметтерді жеткізуші)туралы мәліметтер;
- операцияның тағайындалған коды;
- көрсетілетін қызметтерді жеткізуші ретінде электрондық ақша жүйесінде ұсынылмаған үшінші тұлғалардың көрсетілетін қызметтеріне ақы төлегені үшін жөнелтушіден электрондық ақша аударымы жүзеге асырылатын төлем қызметтерін жеткізушінің (төлем делдалының), оның ішінде шетелдік қызметтің атауы;
- электрондық ақшаны өтеу туралы мәліметтер (банк, банк шотының нөмірі).

Бұдан басқа, сауда чегінде қосымша деректемелерді көрсетуге жол беріледі.

Электрондық ақша жүйесінде қызмет көрсетушілер ретінде ұсынылмаған үшінші тұлғалардың қызметтеріне ақы төлегені үшін жөнелтушіден төлем қызметтерін берушінің (төлем делдалының) пайдасына электрондық ақша аударымын жүзеге асыру кезінде төлем ұйымы операцияға қатысушылардың толық тізбегінің төлем құжатында (чекте, түбіртекте, егжей-тегжейде) көрсетілуін қамтамасыз етуге міндетті.

Сондай-ақ, түзетулермен электрондық ақша жүйелерінің операторлары киберқауіпсіздікті қамтамасыз ету процесін басқаруға арналған электрондық ақша жүйелері операторларының жалпы басқару жүйесінің бөлігі болып табылатын киберқауіпсіздікті басқару жүйесін құруды және оның жұмыс істеуін қамтамасыз ететіні анықталды.

Электрондық ақша жүйесінің операторлары киберқауіпсіздікті басқару процесін, оның ішінде киберқауіпсіздік саясатын реттейтін ішкі құжаттарды бекітеді.

Киберқауіпсіздікті басқару жүйесі электрондық ақша жүйесі операторларының бизнес-процестеріне ықтимал залалдың ең төменгі деңгейіне жол беретін электрондық ақша жүйесі операторларының ақпараттық активтерін қорғауды қамтамасыз етеді.

Электрондық ақша жүйесінің операторы жылына кемінде бір рет цифрлық инфрақұрылымды қорғау периметрінің киберқауіпсіздігінің жай-күйін тексеруді жүзеге асырады. Тексеру нәтижелері бойынша тексеру материалдары қоса берілген есеп жасалады, ол электрондық ақша жүйесі операторының басшысына жеткізіледі.

Электрондық ақша жүйесінің операторы киберқауіпсіздікті басқару жүйесінің тиісті деңгейін, оның дамуы мен жетілдірілуін қамтамасыз етеді.

Ұлттық Банкте есептік тіркеуден өткен төлем ұйымы болып табылатын электрондық ақша жүйесінің операторы киберқауіпсіздікті қамтамасыз ету саласындағы жауапкершілік пен функцияларды ажырату мақсатында Цифрлық объектілерді құру, сүйемелдеу және дамыту мәселелерімен айналысатын басқа құрылымдық бөлімшелерден оқшауланған құрылымдық бөлімше болып табылатын киберқауіпсіздік бөлімшесін құрады немесе киберқауіпсіздікті қамтамасыз етуге жауапты, киберқауіпсіздікті қамтамасыз етуге цифрлық объектілерді құру, сүйемелдеу және дамыту мәселелерімен айналысатын құрылымдық бөлімшелер штатында.

Киберқауіпсіздік бөлімшесі немесе киберқауіпсіздікті қамтамасыз етуге жауапты тұлға киберқауіпсіздік жөніндегі жұмыстарды үйлестіруді және электрондық ақша жүйесі операторының ішкі құжаттарында айқындалған киберқауіпсіздік талаптарының орындалуын бақылауды жүзеге асырады.

Электрондық ақша жүйесінің операторы мыналарды жүргізу арқылы киберқауіпсіздік бөлімшесі қызметкерлерінің біліктілігін арттыруды қамтамасыз етеді:

- ішкі іс-шаралар (дәрістер, семинарлар);
- сырттай оқыту (курстарға, семинарларға қатысу – әр қызметкер үшін кемінде екі жылда бір рет).

Жаңа қызметкерді жұмысқа қабылдау кезінде жұмысқа қабылданған сәттен бастап бес жұмыс күнінен кешіктірмей жаңа қызметкер киберқауіпсіздікті қамтамасыз ету жөніндегі негізгі талаптармен (кіріспе нұсқама) қол қою арқылы танысады. Танысу нәтижесі тиісті нұсқама журналында немесе нұсқаманың өткендігін растайтын өзге де құжатта тіркеледі.

Аталған талаптар Ұлттық Банкте есептік тіркеуден өткен төлем ұйымдары болып табылатын электрондық ақша жүйесінің операторларына қолданылады.

Ұлттық Банкте есептік тіркеуден өткен төлем ұйымы болып табылатын электрондық ақша жүйесі операторының қызметкерімен жасалатын еңбек шарты қызметкердің киберқауіпсіздікті қамтамасыз ету және құпия ақпаратты жария етпеу жөніндегі талаптарды сақтау жөніндегі міндетін қамтиды.

Электрондық ақша жүйесінің операторы ақпараттың құпиялылығын, тұтастығын және қолжетімділігін қамтамасыз ету мақсатында мынадай функцияларды жүзеге асырады:

- киберқауіпсіздікті басқару жүйесін ұйымдастырады, киберқауіпсіздікті қамтамасыз ету жөніндегі қызметті және қауіптерді анықтау және талдау, шабуылдарға қарсы іс-қимыл және киберқауіпсіздік инциденттерін тергеу жөніндегі іс-шараларды үйлестіруді және бақылауды жүзеге асырады;

- киберқауіпсіздікті қамтамасыз ету процесіне әдістемелік қолдау көрсетеді;

- өз өкілеттігі шеңберінде киберқауіпсіздікті басқару, қамтамасыз ету және бақылау әдістерін, құралдары мен тетіктерін таңдауды, енгізуді және қолдануды жүзеге асырады;

- киберқауіпсіздік оқиғалары туралы ақпаратты жинауды, шоғырландыруды, сақтауды және өңдеуді жүзеге асырады;

- киберқауіпсіздік оқиғалары туралы ақпаратты талдауды жүзеге асырады;

- киберқауіпсіздікті қамтамасыз ету процесін автоматтандыратын бағдарламалық-техникалық құралдардың енгізілуін, тиісті жұмыс істеуін, сондай-ақ оларға қол жеткізуді қамтамасыз етеді;

- артықшылықты шоттарды пайдалану бойынша шектеулерді анықтайды;

- киберқауіпсіздік мәселелерінде электрондық ақша жүйелері операторы қызметкерлерінің хабардарлығын қамтамасыз ету жөніндегі іс-шараларды ұйымдастырады және жүргізеді;

электрондық ақша жүйелері операторының киберқауіпсіздігін басқару жүйесінің жай күйіне мониторингті жүзеге асырады;

- мерзімді түрде (бірақ жылына кемінде бір рет) электрондық ақша жүйесі операторының басшылығына киберқауіпсіздікті басқару жүйесінің жай-күйі туралы хабарлауды жүзеге асырады;

- цифрлық инфрақұрылымды қорғау периметрінің схемасын және оның қауіпсіздігін қамтамасыз ету құралдары әкімшілерінің тізбесін өзекті күйде ұстайды;

- цифрлық инфрақұрылымды қорғау периметріне брандмауэрлерді орнатады;

- пайдаланушылардың цифрлық инфрақұрылымды қорғау периметрінен интернет желісінің ресурстарына қол жеткізу қауіпсіздігін қамтамасыз етеді;

-ноутбуктер немесе өзге де құрылғылар Ұлттық Банкте есептік тіркеуден өткен төлем ұйымы болып табылатын электрондық ақша жүйесі операторының ақпараттық активтеріне қосылған жағдайда электрондық ақша жүйесі операторының қорғау периметрінен тыс осы құрылғыларда қорғалған қолжетімділікті ұйымдастыру үшін лицензиялық бағдарламалық қамтамасыз ету (байланыс арнасын шифрлау, екі факторлы аутентификацияны қамтамасыз ету) орнатылады.

Электрондық ақша жүйесінің операторы ақпараттық активтерге қатысты қолайлы деңгей критерийлерін көрсете отырып, киберқауіпсіздік тәуекелдерін басқарады.

Киберқауіпсіздік тәуекелдерін іске асыру кезінде осындай тәуекелдердің туындауын барынша азайтуға бағытталған іс-шаралар жоспары әзірленеді.

Киберқауіпсіздікті қамтамасыз ету жөніндегі қызметті мониторингтеу барысында алынған киберқауіпсіздік инциденттері туралы ақпарат шоғырландыруға, жүйелеуге және сақтауға жататыны анықталды.

Киберқауіпсіздік оқиғалары туралы ақпаратты сақтау мерзімі кемінде 5 жыл.

Электрондық ақша жүйесінің операторы киберқауіпсіздік инцидентін, оның себептері мен салдарын жою үшін шұғыл шаралар қабылдау тәртібін айқындайды, сондай-ақ киберқауіпсіздік инциденттерін есепке алу журналын жүргізеді.

Электрондық ақша жүйесінің операторы Ұлттық Банкке мынадай анықталған киберқауіпсіздік оқиғалары туралы ақпарат береді:

- қолданбалы және жүйелік бағдарламалық қамтамасыз етудегі осалдықтарды пайдалану;
- сандық жүйеге рұқсатсыз кіру;
- цифрлық жүйеге немесе деректер желісіне "қызмет көрсетуден бас тарту" шабуылы;
- серверді зиянды бағдарламамен немесе кодпен жұқтыру;
- киберқауіпсіздік бақылауларының бұзылуы салдарынан электрондық ақшаны рұқсатсыз аударуды жасау;
- электрондық ақша жүйесі операторының қызметінің тұрақтылығына қауіп төндіретін киберқауіпсіздік оқиғалары.

Киберқауіпсіздік оқиғалары туралы ақпаратты электрондық ақша жүйесінің операторы мүмкіндігінше қысқа мерзімде, бірақ анықталған сәттен бастап 48 сағаттан кешіктірмей киберқауіпсіздік оқиғасының картасы түрінде ұсынады.

Өңделген киберқауіпсіздік инциденттері бойынша ақпарат киберқауіпсіздік оқиғалары мен инциденттерімен алмасу үшін Ұлттық Банктің платформасын пайдалана отырып, электрондық форматта ұсынылады.

Әрбір киберқауіпсіздік оқиғасы үшін жеке киберқауіпсіздік оқиғасының картасы толтырылады.

Сондай-ақ, Ұлттық Банкте есептік тіркеуден өткен төлем ұйымы болып табылатын электрондық ақша жүйесінің операторы киберқауіпсіздік оқиғалары мен инциденттерімен алмасу үшін статикалық IP-мекенжайды пайдаланатыны және ол туралы ақпаратты есептік тіркеуден өткен күннен бастап он жұмыс күні ішінде беретіні анықталды.

Бұдан басқа, төлем ұйымдарының қызметін ұйымдастыру ережелеріне өзгерістер енгізілді. Түзетулермен Ұлттық Банкте есептік тіркеуден өтудің тәртібі нақтыланды, сондай-ақ киберқауіпсіздікке қойылатын талаптар белгіленді.

Қаулы 12 және 19 шілдеден бастап енгізілетін нормаларды қоспағанда, 17 мамырдан бастап қолданысқа енгізіледі.

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде