24 тамыздан бастап Қазақстанда бұлтты ЭЦҚ қолдану тәртібі өзгерді
Қазақстанда 24 тамыздан бастап бұлтты ЭЦҚ ережелері өзгерді: кілтті жасау мен қолдануда пароль және бет-әлпетті биометриялық тексеру қажет.
Қазақстанда 24 тамыздан бастап бұлтты ЭЦҚ кілттерін сақтау және пайдалану ережелері жаңарды. Енді кілтті жасау және қолдану кезінде парольмен бірге адамның бет-әлпеті биометрия арқылы тексеріледі. Жаңа талаптар Қазақстанның Цифрлық кодексіне сәйкес қабылданған №474/НҚ бұйрықта бекітілген.
Құжатты Премьер-министрдің орынбасары, Жасанды интеллект және цифрлық даму министрі 2026 жылғы 11 тамызда бекітті. Ол Әділет министрлігінде 12 тамызда тіркелді және 2020 жылдан бері қолданылып келген бұрынғы ережелерді алмастырады.
Фото немесе видео арқылы тексеруден өту мүмкін болмайды
Бұлтты ЭЦҚ-ның жабық кілтін жасау кезінде пайдаланушы дербес деректерін жинауға және өңдеуге келісім беріп, көп факторлы аутентификациядан өтуі және пароль орнатуы керек.
Биометриялық тексеру адамның бет-бейнесі арқылы жүргізіледі. Жүйе камера алдында нақты тірі адамның тұрғанын анықтауы тиіс. Сондықтан адамның суретін, алдын ала жазылған видеоны немесе соған ұқсас басқа материалды көрсету арқылы тексеруден өтуге жол берілмейді.
Ұқсас талап бұлтты ЭЦҚ-ны пайдалану кезінде де қолданылады. Электрондық құжатқа қол қою үшін пайдаланушы парольді растап, бет-әлпетін биометриялық тексеруден өткізуі қажет.
Биометрияның өзі бұлтты ЭЦҚ үшін мүлде жаңа талап емес. Ол бұрынғы ережелерде де болған. Жаңа құжатта тексеру тәртібі нақтырақ жазылып, фото немесе видеоны пайдаланып жүйені алдауға қарсы талаптар бөлек көрсетілген.
Парольді ұмытып қалса, қалпына келтіру мүмкін болмайды
Бұлтты ЭЦҚ-ның жабық кілті арнайы қорғалған HSM криптографиялық модулінің ішінде жасалады. Кілт бұл құрылғыдан ашық күйде шығарылмауы тиіс және шифрланған түрде сақталады.
Кілтті қорғауға арналған парольді пайдаланушының өзі орнатады. Куәландырушы орталық парольдің өзін сақтамайды, жүйеде оны тексеруге арналған хэш қана қалады.
Сондықтан парольді ұмытып қалған жағдайда оны қалпына келтіру мүмкін емес. Мұндай жағдайда сол бұлтты ЭЦҚ кілтін әрі қарай пайдалану да мүмкін болмайды.
ЭЦҚ-мен жасалған операциялар үш жыл сақталады
Жаңа ережелер бойынша куәландырушы орталық бұлтты кілтпен жасалған негізгі әрекеттердің журналын жүргізуге міндетті. Онда кілттің жасалуы, пайдаланылуы және жойылуы тіркеледі.
Журналға кілт иесінің идентификаторы, операцияның күні мен уақыты, оқиғаның көзі, IP-мекенжайы, орындалған әрекет және оның сәтті аяқталғаны туралы ақпарат енгізіледі.
Бұл деректер ЭЦҚ сертификатының қолданылу мерзімі аяқталғаннан кейін тағы үш жыл сақталуы тиіс.
Бұлтты кілттер Қазақстан аумағында сақталуы керек
Бұлтты ЭЦҚ кілттерін сақтауға арналған бағдарламалық және аппараттық жүйелер Қазақстан аумағында орналасуы тиіс.
HSM жабдығына физикалық қауіпсіздік талаптары да қойылған. Құрылғының қорғанысы бұзылған жағдайда куәландырушы орталықтың жабық кілттерін автоматты түрде жою қарастырылған.
Резервтік көшірмелерді тек шифрланған түрде жасауға рұқсат етіледі. Ал бұлтты кілттің қауіпсіздігі бұзылғаны анықталса, тиісті сертификат кері қайтарылып, кілт бұлтты қоймадан жойылады.