Как будут проходить аудит центры обработки данных

Сегодня, 15:17
Автор материала: Эльмира Караева
Интернет, сеть, цифровизация, цифровые технологии, цифровые документы, digital, современные технологии, цифровизация Фото: freepik

Министр искусственного интеллекта и цифрового развития приказом от 18 июня 2026 года утвердил Правила прохождения национального или международного технического аудита центрами обработки данных и требований к центрам обработки данных, сообщает prosud.kz.

Документ утверждает:

  • Правила прохождения национального или международного технического аудита центрами обработки данных;
  • Требования к центрам обработки данных, используемых для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов.

Национальный технический аудит центра обработки данных проводится в целях оценки уровня надежности, отказоустойчивости, безопасности и готовности инфраструктуры центра обработки данных к обеспечению бесперебойного функционирования цифровых объектов и цифровых систем, в том числе критически важных цифровых объектов.

Национальный технический аудит центра обработки данных направлен на подтверждение соответствия инфраструктуры центра обработки данных требованиям к инженерной, энергетической, телекоммуникационной и технологической устойчивости, включая наличие систем резервирования, бесперебойного электроснабжения, охлаждения, физической безопасности и кибербезопасности.

Владельцем или собственником ЦОД после введения в эксплуатацию ЦОД проводится национальный технический аудит ЦОД.

Для проведения национального технического аудита ЦОД собственник или владелец ЦОД направляет в ЦОКБ заявление.

К заявлению следует приложить:

  • сведения о местонахождении ЦОД;
  • сведения о инженерной, энергетической, телекоммуникационной и технологической инфраструктурой, обеспечивающей его бесперебойное, отказоустойчивое и безопасное функционирование;
  • сведения о системе электроснабжения, охлаждения, связи и резервирования.

ЦОКБ в течение 5 рабочих дней с момента получения документов осуществляет их предварительное рассмотрение на предмет полноты и достоверности.

Срок проведения национального технического аудита ЦОД составляет не более 10 (десяти) рабочих дней со дня принятия полного пакета документов к рассмотрению.

По результатам национального технического аудита ЦОД ЦОКБ выдает заключение о классификации ЦОД по уровню.

По итогам проведения национального технического аудита ЦОД ЦОКБ направляет в уполномоченный орган официальное письмо с приложением сведений о результатах национального технического аудита ЦОД:

  • сведения о ЦОД;
  • присвоенный уровень надежности;
  • выявленные несоответствия (при их наличии);
  • дата проведения национального технического аудита ЦОД.

Публикуемая информация о результатах национального технического аудита ЦОД включает:

  • факт прохождения или непрохождения национального технического аудита ЦОД;
  • уровень надежности ЦОД (при его наличии);
  • дату проведения национального технического аудита ЦОД.

После введения в эксплуатацию ЦОД проводится международный технический аудит ЦОД на добровольной основе.

Собственник или владелец ЦОД заключает договор на проведение международного технического аудита ЦОД с международной компанией.

Международный технический аудит проводится на основании технической документации, сведений об инженерной и телекоммуникационной инфраструктуре, системах резервирования, электроснабжения, охлаждения, физической безопасности и кибербезопасности ЦОД.

Собственник или владелец ЦОД обеспечивает международной компании доступ к сведениям и документации, необходимым для проведения международного технического аудита ЦОД.

По результатам международного технического аудита ЦОД международная компания выдает заключение о классификации ЦОД по уровню.

В случае модернизации инфраструктуры ЦОД, изменения уровня надежности либо устранения ранее выявленных несоответствий повторный международный технический аудит ЦОД проводится по инициативе собственника или владельца ЦОД в течение 15 календарных дней.

Требования к ЦОД, используемых для размещения цифровых объектов, содержащих государственные цифровые данные

  • ЦОД, используемые для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов (далее - КВЦО) размещаются на территории Республики Казахстан.
  • Размещение данных, содержащих государственные цифровые данные, данные ограниченного доступа или КВЦО за пределами РК допускается в случаях и порядке, предусмотренных законами РК или международными договорами, ратифицированными РК.
  • Размещение цифровых объектов КВЦО, государственных цифровых данных или данных ограниченного доступа допускается в ЦОД, подтвердивших свою надежность путем прохождения национального или международного технического аудита ЦОД.
  • Сведения о результатах прохождения национального или международного технического аудита ЦОД направляются владельцем или собственником ЦОД КВЦО в уполномоченный орган в течение 5  рабочих дней со дня получения заключения о классификации ЦОД по уровню.
  • ЦОД КВЦО обеспечивают круглосуточное функционирование инженерной и технологической инфраструктуры, резервирование критически важных цифровых систем, контроль физического и логического доступа, автоматическое переключение на резервные источники питания, автономную работу не менее 72 часов, функционирование систем бесперебойного питания, поддержание температурного режима в диапазоне от +18°C до +27°C и относительной влажности воздуха в диапазоне от 40 до 60 процентов, использование резервируемых систем кондиционирования и охлаждения, наличие автоматических систем раннего обнаружения пожара, систем газового пожаротушения и резервных систем дымоудаления, а также наличие систем защиты информации и не менее двух независимых вводов электропитания.

Приказ вводится в действие с 12 июля.