Сноска. Утратил силу приказом Министра цифрового развития, инноваций и аэрокосмической промышленности РК от 29.02.2024 № 110/НҚ (вводится в действие по истечении десяти календарных дней со дня его первого официального опубликования).
В соответствии с подпунктом 31) статьи 7 Закона Республики Казахстан "Об информатизации" ПРИКАЗЫВАЮ:
Сноска. Преамбула - в редакции приказа Министра цифрового развития, инноваций и аэрокосмической промышленности РК от 27.09.2022 № 347/НҚ (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).1. Утвердить прилагаемые Правила учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии), комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства".
2. Признать утратившим силу приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 28 января 2016 года № 131 "Об утверждении Правил учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения информационных систем государственных органов" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 13319, опубликован 10 марта 2016 года в информационно-правовой системе "Әділет").
3. Департамент цифровизации Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) в течение десяти календарных дней со дня государственной регистрации настоящего приказа направление на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;
3) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан;
4) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2) и 3) настоящего пункта.
4. Контроль за исполнением настоящего приказа возложить на вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.
5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
Министр цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан |
Утверждены приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 июня 2019 года № 146/НҚ |
Правила учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии), комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства"
Сноска. Правила - в редакции приказа Министра цифрового развития, инноваций и аэрокосмической промышленности РК от 03.05.2023 № 171/НҚ (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).
Глава 1. Общие положения
1. Настоящие Правила учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства" (далее - Правила) разработаны в соответствии с подпунктом 31) статьи 7 Закона Республики Казахстан "Об информатизации" и определяют порядок учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства".
2. В настоящих Правилах используются следующие понятия:
1) уполномоченный орган в сфере информатизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере информатизации и "электронного правительства";
2) исходный программный код – текст компьютерной программы на каком-либо языке программирования или языке разметки, который может быть прочтен человеком и повторно использован;
3) репозиторий – хранилище объектов, структурированное по типу информации и предоставляемое на основе информационно-коммуникационных услуг оператора информационно-коммуникационной инфраструктуры "электронного правительства";
4) архитектурный портал "электронного правительства" – объект информатизации, предназначенный для осуществления учета, хранения и систематизации сведений об объектах информатизации "электронного правительства", архитектуры "электронного правительства" в целях дальнейшего использования государственными органами для мониторинга, анализа и планирования в сфере информатизации;
5) компиляция – перевод программы с языка высокого уровня в машинный язык;
6) откомпилированные модули (компоненты) программного продукта – программный продукт, созданный непосредственно разработчиками, а также сторонними разработчиками, файлы с настройками и рабочими данными, необходимыми для компиляции, установки и полноценного функционирования программного продукта.
3. Учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии), комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства" осуществляется в соответствии с пунктом 1 статьи 40 Закона Республики Казахстан "Об информатизации" и программного обеспечения, включенного в реестр доверенного программного обеспечения и продукции электронной промышленности (далее – Реестр) в соответствии с пунктом 3-1 статьи 54 Закона Республики Казахстан "Об информатизации" в целях создания единой системы учета, обеспечения замены приобретенного программного продукта в случае его утраты, обеспечения возможности повторного использования.
Глава 2. Порядок учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства"
4. Учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии), комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства" и программного обеспечения, включенного в Реестр, организовывает уполномоченный орган и осуществляет оператор информационно-коммуникационной инфраструктуры "электронного правительства" (далее – оператор).
5. Учету и хранению подлежат:
1) исходные программные коды объектов информатизации "электронного правительства" и программного обеспечения, включенного в Реестр, включающие:
исходные программные коды, написанные непосредственно разработчиками программного продукта, а также коды сторонних разработчиков, используемые в проекте;
служебные файлы, необходимые для ручной или автоматической компиляции;
описание процесса компиляции (с указанием среды разработки и ее версии), особенностей настроек среды разработки, необходимых для компилирования программного продукта;
2) загрузочный файл, включающий:
сформированные пакеты программы установки программного продукта;
3) дополнительное программное обеспечение в случае необходимости, определяемое собственником и (или) владельцем объекта информатизации "электронного правительства" и программного обеспечения, включенного в Реестр;
4) файл, содержащий структуру базы данных;
5) комплекс настроек лицензионного программного обеспечения, используемого для разработанного программного обеспечения.
6. Учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства", осуществляется после ввода объекта информатизации "электронного правительства" в промышленную эксплуатацию.
7. Собственник и (или) владелец объекта информатизации "электронного правительства" в течение десяти рабочих дней после ввода объекта информатизации "электронного правительства" в промышленную эксплуатацию направляет оператору заявку на учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" (далее – заявка), по форме согласно приложению 1 к настоящим Правилам.
8. Оператор регистрирует заявку по форме согласно приложению 2 к настоящим Правилам на архитектурном портале "электронного правительств" и в течение трех рабочих дней формирует репозиторий для принятия разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства".
9. После формирования репозитория в течение трех рабочих дней оператор принимает от собственника и (или) владельца объекта информатизации "электронного правительства" разработанные программные обеспечения, исходные программные коды (при наличии) и комплекс настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" согласно пункту 5 настоящих Правил с уведомлением уполномоченного органа в течении пяти рабочих дней после их принятия.
10. В целях многократного использования и (или) в случае утраты собственником и (или) владельцем объекта информатизации "электронного правительства" Оператор предоставляет ему доступ к репозиторию для скачивания разработанных им программных обеспечений, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" с уведомлением уполномоченного органа.
11. При прекращении эксплуатации объекта информатизации "электронного правительства" собственник и (или) владелец объекта информатизации "электронного правительства" в течение десяти рабочих дней уведомляет об этом оператора.
Оператор в течение трех рабочих дней после получения уведомления осуществляет передачу разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" собственнику и (или) владельцу объекта информатизации "электронного правительства" по акту приема-передачи (далее - акт приема-передачи) по форме согласно приложению 3 к настоящим Правилам с уведомлением уполномоченного органа.
12. Собственник и (или) владелец объекта информатизации "электронного правительства" после принятия от оператора разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" обеспечивает их передачу в государственный архив в соответствии со статьей 13 Закона Республики Казахстан "О национальном архивном фонде и архивах".
13. Оператор не позднее 10 числа месяца, следующего за истекшим полугодием, предоставляет уполномоченному органу отчет (в произвольной форме) о проведенных работах в рамках осуществления учета и хранения разработанного программного обеспечения, исходных программных кодов (при наличии), комплекса настроек лицензионного программного обеспечения объекта информатизации "электронного правительства" и программного обеспечения, включенного в Реестр.
14. Собственники и (или) владельцы программного обеспечения после его включения в Реестр в течение пяти рабочих дней обеспечивают передачу оператору разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения согласно пункту 5 настоящих Правил.
Передача разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения осуществляется по заявке (в произвольной форме), к которой прилагается:
1) акт приема-передачи согласно приложению 3 к Правилам, на двух экземплярах;
2) соглашение о конфиденциальности и неразглашении информации третьим лицам согласно приложению 4 к Правилам, на двух экземплярах;
3) электронный носитель информации с исходными кодами.
15. Оператор в течении пяти рабочих дней после получения документов в соответствии с пунктом 14 настоящих Правил осуществляет проверку соответствия сведений, указанных в акте приема-передачи, с размещенными на электронном носителе информации.
16. Оператор направляет мотивированный отказ в приеме на учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения в случае если:
1) отсутствует программное обеспечение в Реестре;
2) не соответствует указанные в акте приема-передачи сведения, фактически размещенные на электронном носителе информации;
3) неисправности электронного носителя информации.
17. При принятии разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения на учет и хранение оператор подписывает с собственником и (или) владельцем программного обеспечения акт приема-передачи и соглашение о конфиденциальности и неразглашении информации третьим лицам с уведомлением уполномоченного органа в течении пяти рабочих дней после их принятия.
18. Полноту и достоверность передаваемого оператору на учет и хранение разработанного программного обеспечения, исходных программных кодов (при наличии) и комплекса настроек лицензионного программного обеспечения обеспечивает его собственник и (или) владелец.
19. Собственники и (или) владельцы программного обеспечения, включенного в Реестр до 1 января 2023 года, передают разработанное программного обеспечение, исходные программные коды (при наличии) и комплекс настроек лицензионного программного обеспечения на учет и хранение оператору.
Заявка на учет и хранение разработанного программного обеспечения,
исходных программных кодов (при наличии), комплекса настроек лицензионного
программного обеспечения объекта информатизации "электронного правительства"
Полное наименование организации – заявителя или фамилия, имя, отчество
(при его наличии) физического лица-заявителя:
____________________________________________________________________
____________________________________________________________________
Наименование разработанного программного обеспечения, исходных программных
кодов (при наличии) и комплекса настроек лицензионного программного обеспечения
объекта информатизации "электронного правительства":
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
Код информационной системы из архитектурного портала "электронного правительства":
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
В количестве экземпляров: ____________________________________________
____________________________________________________________________
Каждый в следующей комплектации:
№ п/п | Наименование CD/ файла/документа | Серийный Номер CD | Объем CD (Мгб) | Количество листов бумажного носителя |
Оригинал (О) |
Сведения о владельце программных продуктов, программных кодов
и нормативно-технической документации
Полное наименование владельца ___________________________________
Ведомственная подчиненность: ____________________________________
Сокращенное наименование организации: ___________________________
Адрес: |________| ________________________________________________
индекс
Тел.: ___________ ______________ Факс: ___________________________
E-mail: _______________________ Http://____________________________
Лицо для контактов: _____________________________________________
фамилия, имя, отчество (при его наличии) полностью
Сведения о разработчике программных продуктов, программных кодов
и нормативно-технической документации
Наименование организации полное или фамилия, имя, отчество (при его наличии)
физического лица: _______________________________________________
_______________________________________________________________
Ведомственная подчиненность: ____________________________________
Сокращенное наименование организации: ___________________________
Адрес: |________| ________________________________________________
индекс
Тел.: __________ _____________ Факс: ______________________________
E-mail: _____________________ Http://_______________________________
Лицо для контактов: ______________________________________________
фамилия, имя, отчество(при его наличии) полностью
Сведения об авторах
Автор(ы): _______________________________________________________
________________________________________________________________
Сведения о сертификации: _________________________________________
Год издания: _________
Версия: _____________
Язык программирования: ________________
Дата издания: _____________________
Аннотация (назначение): ___________________________________________
Минимальные системные требования
Тип компьютера, процессор, сопроцессор, частота: _____________________
Оперативная память
Необходимо на (RAM): _______________________
На винчестере: ______________________________
Операционные системы: _________________________________________
Видеосистема:__________________________________________________
Акустическая система: __________________________________________
Дополнительное оборудование: ___________________________________
Дополнительные программные средства:___________________________
Другое: _______________________________________________________
Защита от незаконного распространения (наличие, общая характеристика):
______________________________________________________________
Источники финансирования (подчеркнуть): республиканский бюджет,
местный бюджет, государственные не бюджетные фонды, собственные
средства, средства гранта, внешние займы, кредит, средства иных
юридических и физических лиц.
Место печати |
_________________________ |
Регистрации заявок
№ п/п | Номер заявки | Дата поступления | Наименование государственного органа | Заявитель (руководитель, подписавший заявку) | Принял | |
Ф.И.О. (при его наличии) | Подпись | |||||
Акт приема-передачи
"__" _____________ года | город Астана |
Настоящий Акт составлен о том, что ______________________________________
(наименование организации)
приняты на хранение исходные коды программного обеспечения и комплекс настроек
от ____________________________________________________________________
(наименование организации),
в соответствии с нижеследующими данными:
1. Наименование программного обеспечения ________________________________
(далее - ПО).
2. Краткая аннотация ПО _________________________________________________
_______________________________________________________________________
(назначение и область применения)
3. Информация об исходных кодах программного обеспечения и комплексе настроек:
№ п/п | Маркировка диска (наименование и версия программного обеспечения) | Наименование каталога на диске | Наименование файла | Размер файла, Мбайт | Применяемый язык программирования (при необходимости) | Версия языка программирования | Среда разработки | Версия среды разработки | Дата модификации файла |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
1) Исходные коды прикладного ПО:
№ п/п | Маркировка диска (наименование и версия программного обеспечения) | Наименование каталога на диске | Наименование библиотеки/ программной платформы/ файла | Размер, Мбайт | Язык программирования (при необходимости) | Версия библиотеки |
1 | 2 | 3 | 4 | 5 | 6 | 7 |
2) Исходные коды и исполняемые файлы используемых библиотек и программных(ой) платформ(ы) (при необходимости):
4. От Организации, принимающей исходные коды ПО |
От Организации, передающей исходные коды ПО: |
5. Контактные данные лица от организации, |
Контактные данные лица, от организации, |
Соглашение о конфиденциальности и неразглашении информации третьим лицам
город Астана | "__" __________ 202__ года |
______________________________________________________________________,
Наименование/Фамилия, имя, отчество (при наличии) собственника (владельца)
разработанного программного обеспечения, исходных программных кодов
(при наличии) и комплекса настроек лицензионного программного обеспечения
именуемое в дальнейшем Собственник (Владелец),
в лице _______________________________________________________________,
действующий на основании _____________________________________________,
с одной стороны, и Акционерное общество "Национальные информационные
технологии", именуемое в дальнейшем "Оператор",
в лице _______________________________________________________________,
действующего на основании Устава, с другой стороны, далее совместно именуемые
"Стороны" в целях сохранения и нераспространения информации, заключили
настоящее Соглашение о конфиденциальности и неразглашении информации
(далее - Соглашение) о нижеследующем:
Глава 1. Общие положения
1.1. Для целей Соглашения используются понятия (термины, определения), которые при изложении по тексту с заглавных букв означают нижеследующее:
1) конфиденциальная информация – информация, в отношении которой в соответствии с законодательством, Соглашением, внутренними актами Собственника (Владельца) ограничен доступ (установлена конфиденциальность), то есть установлено обязательное для выполнения лицом (Оператором), получившим Доступ (Допуск) к данной информации, требование не передавать (не разглашать) такую информацию Третьим лицам без письменного согласия Собственника (Владельца);
2) к конфиденциальной информации в рамках настоящего Соглашения относят исходные коды прикладного программного обеспечения и исполняемые файлы используемых библиотек и программных(ой) платформ(ы);
3) "третьи лица" - любое физическое или юридическое лицо, за исключением Сторон, а также их сотрудников, аффилиированных лиц;
4) "неразглашение и неиспользование конфиденциальной информации" - любое умышленное или непредумышленное ознакомление Оператором (ее должностными лицами, работниками, партнерами) третьих лиц, будь то юридические или физические лица, с конфиденциальной информацией Собственника (Владельца), в любой форме;
5) допуск – оформление права Оператора на доступ к конфиденциальной информации (любой ее части), в форме и в пределах, определяемых Собственником (Владельцем), и на условиях, что Оператор хранит в тайне эти сведения, не раскрывает третьим лицам, создает надлежащие условия для сохранения такой информации и не использует их любым другим способом, кроме как это определено Соглашением и (или) письменным согласием (разрешением) Собственника (Владельца) или уполномоченного им лица;
6) разглашение – действия (бездействие) Оператора, в том числе передача, распространение, раскрытие, утечка, в результате которых конфиденциальная информация, в любой возможной форме (устной, письменной или иной форме, в том числе с использованием технических средств) становится известной третьим лицам, без письменного согласия Собственника (Владельца) или уполномоченного им лица или с нарушением такого согласия, либо вопреки Соглашению, а также непринятие всех мер, необходимых для сохранения конфиденциальной информации, вследствие чего произошло разглашение такой информации;
Глава 2. Обязанности оператора
2.1. Оператор в соответствии с подпунктом 19) статьи 13 Закона Республики Казахстан "Об информатизации" осуществляет учет и хранение разработанного программного обеспечения, исходных программных кодов, комплекса настроек лицензионного программного обеспечения объектов информатизации "электронного правительства", а также программного обеспечения, включенного в реестр доверенного программного обеспечения и продукции электронной промышленности и принимает на себя следующие обязательства:
2.2. использовать конфиденциальную информацию только в связи с исполнением обязательств, указанных в пункте 2.1 настоящего Соглашения;
2.3. не разглашать третьим лицам Конфиденциальную информацию, которая станет ему известной;
2.4. выполнять требования настоящего Соглашения.
Глава 3. Меры по защите информации
3.1. Собственник (Владелец) передает Оператору доступ к конфиденциальной информации на условиях, что Оператором исполняются меры по ее защите, обеспечивающие:
3.1.1. предотвращение несанкционированного доступа к конфиденциальной информации (ознакомления с такой информацией третьих лиц и (или) передачи такой информации указанным лицам);
3.1.2. своевременное обнаружение и пресечение несанкционированного доступа к конфиденциальной информации;
3.1.3. постоянный контроль за обеспечением уровня защищенности конфиденциальной информации;
3.1.4. недопущение воздействия на технические средства хранения конфиденциальной информации;
3.1.5. учет лиц, получивших доступ к конфиденциальной информации;
3.1.6. предотвращение несанкционированного воздействия на конфиденциальную информацию (воздействия на информацию с нарушением установленных правил изменения информации, приводящим к искажению, подделке, уничтожению (полному или частичному), хищению, неправомерному перехвату, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования материального носителя информации);
3.1.7. предотвращение непреднамеренного воздействия на конфиденциальную информацию (воздействия на информацию вследствие ошибок пользователей, сбоя технических и программных средств, природных явлений или иных не направленных на изменение информации событий, приводящих к искажению, подделке, уничтожению (полному или частичному), хищению, неправомерному перехвату, копированию, блокированию доступа к конфиденциальной информации, а также к утрате, уничтожению или сбою функционирования электронного носителя информации);
3.1.8. предотвращение преднамеренного воздействия на конфиденциальную информацию (умышленного воздействия, в том числе электромагнитного и (или) воздействия другой физической природы, осуществляемого с противоправной целью).
Глава 4. Ответственность сторон
4.1. Разглашение Оператором конфиденциальной информации является основанием для привлечения к ответственности, предусмотренной законодательством Республики Казахстан.
4.2. Основанием для привлечения Оператора к ответственности являются выявленные факты неправомерного использования и (или) Разглашения Конфиденциальной информации и (или) убытки, причиненные Собственнику (Владельцу) Оператором в результате виновного противоправного поведения (действия или бездействия) Оператора и причинной связи между виновным противоправным поведением и причиненными убытками.
Глава 5. Заключительные положения
5.1. Действие Соглашения начинается со дня его подписания Сторонами. При этом Стороны, понимая, что право Собственника (Владельца) на защиту конфиденциальной информации от незаконного использования возникает независимо от выполнения в отношении этой конфиденциальной информации каких-либо формальностей (ее регистрации, получения свидетельств и т.п.) и действует на весь срок действия права Собственника (Владельца) на защиту конфиденциальной информации.
5.2. Соглашение, а также все правоотношения, возникающие в связи с исполнением Соглашения, регулируются и подлежат толкованию в соответствии с законодательством Республики Казахстан.
5.3. Все споры и разногласия, возникающие из Соглашения или в связи с ним, подлежат урегулированию путем проведения переговоров между Сторонами.
5.4. Содержание Соглашения не подлежит разглашению третьим лицам за исключением случаев, предусмотренных законодательством.
5.5. Соглашение заключено в 2 (двух) экземплярах и подписано Сторонами, по одному экземпляру для каждой из Сторон.
Подписи сторон
Собственник (Владелец): |
Оператор |