С 24 августа в Казахстане меняются правила для государственных IT-систем

С 24 августа в Казахстане действуют новые правила создания и эксплуатации государственных IT-систем, включая контроль расходов и кибербезопасность.

👁️ 19
Новые правила для государственных IT-систем Казахстана
Изображение: GPT

С 24 августа в Казахстане начинают действовать новые правила, которые определяют, как государственные цифровые системы должны планироваться, создаваться, финансироваться, защищаться, эксплуатироваться и в итоге выводиться из использования. Документ утвержден приказом и.о. министра искусственного интеллекта и цифрового развития от 5 августа 2026 года № 458/НҚ и опубликован в ИПС «Әділет».

Правила охватывают весь жизненный цикл объектов «цифрового правительства»: от планирования и разработки до эксплуатации, архивирования и списания. Отдельные требования установлены для технологически сложных систем и платформенных программных продуктов.

Расходы на государственные IT-проекты будут проверять тщательнее

Одно из наиболее заметных требований касается финансирования. Расходы на создание, развитие и сопровождение государственных цифровых объектов должны рассчитываться по установленной методике.

Для платформенных программных продуктов стоимость разработки и сопровождения рассчитывается через специальный калькулятор на архитектурном портале цифровых объектов. При обосновании других расходов потребуются, в частности, коммерческие предложения как минимум от двух потенциальных поставщиков.

Во время экспертизы будут учитывать рыночные цены, фактические расходы по аналогичным направлениям и наличие похожих цифровых решений. Уполномоченный орган должен проверять расчеты в том числе на предмет исключения необоснованных и избыточных расходов.

Есть и более жесткое условие: если сведения о цифровой системе и электронные копии ее технической документации отсутствуют на архитектурном портале, расходы на ее промышленную эксплуатацию на планируемый период не поддерживаются.

Для технологически сложных проектов также предусмотрена проверка наличия аналогичного решения в Реестре доверенных цифровых объектов. Это должно снижать вероятность создания за государственные деньги систем, функции которых уже реализованы в другом продукте.

Перед полноценным запуском систему должны проверить

Технологически сложный цифровой объект нельзя просто разработать и сразу перевести в промышленную эксплуатацию. Правила предусматривают разработку, опытную эксплуатацию, испытания на соответствие требованиям кибербезопасности и внедрение.

Полноценный запуск допускается после завершения разработки, тестирования и опытной эксплуатации. Для ввода системы оформляется отдельный акт, который подписывает приемочная комиссия.

Похожий порядок установлен для платформенных программных продуктов. Положительные результаты опытной эксплуатации и испытаний по кибербезопасности становятся основанием для их промышленного запуска.

Для доступа предусмотрена многофакторная аутентификация

В технических требованиях к платформенным программным продуктам отдельно закреплена идентификация и многофакторная аутентификация пользователей систем первого, второго и третьего классов, в том числе с использованием цифровых сертификатов.

Для граждан при получении электронных госуслуг могут применяться несколько способов подтверждения личности:

  • логин и пароль;
  • логин, пароль и ЭЦП;
  • логин, пароль и одноразовый пароль.

Какой именно способ потребуется для конкретной услуги, определяется по отдельным правилам классификации электронных государственных услуг.

Для цифровых систем также предусмотрено хранение журналов регистрации событий не менее трех лет. Как минимум два месяца такие журналы должны оставаться в оперативном доступе.

Исходный код придется сохранить даже после закрытия системы

Новые правила подробно описывают и конец жизненного цикла государственных IT-систем. Если цифровой объект больше не нужен, его промышленная эксплуатация прекращается по согласованию с уполномоченным органом. Одним из оснований может стать появление другой системы, которая полностью заменяет прежнюю.

Перед окончательным списанием необходимо провести архивирование. Сохранению подлежат не только данные и техническая документация, но и исходный код программного обеспечения, а также другие результаты интеллектуальной деятельности, созданные в рамках проекта.

Списать цифровой объект можно после подтверждения завершения архивирования и при отсутствии рисков потери данных или нарушения обязательств перед пользователями и государственными органами.

При этом не все перечисленные требования появились в Казахстане впервые. Например, положения о многофакторной аутентификации и требования к журналированию встречались и в более ранних нормативных актах. Новый приказ прежде всего формирует единый порядок прохождения государственными цифровыми объектами всего жизненного цикла в соответствии с Цифровым кодексом.