Как будут проходить аудит центры обработки данных
Министр искусственного интеллекта и цифрового развития приказом от 18 июня 2026 года утвердил Правила прохождения национального или международного технического аудита центрами обработки данных и требований к центрам обработки данных, сообщает prosud.kz.
Документ утверждает:
- Правила прохождения национального или международного технического аудита центрами обработки данных;
- Требования к центрам обработки данных, используемых для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов.
Национальный технический аудит центра обработки данных проводится в целях оценки уровня надежности, отказоустойчивости, безопасности и готовности инфраструктуры центра обработки данных к обеспечению бесперебойного функционирования цифровых объектов и цифровых систем, в том числе критически важных цифровых объектов.
Национальный технический аудит центра обработки данных направлен на подтверждение соответствия инфраструктуры центра обработки данных требованиям к инженерной, энергетической, телекоммуникационной и технологической устойчивости, включая наличие систем резервирования, бесперебойного электроснабжения, охлаждения, физической безопасности и кибербезопасности.
Владельцем или собственником ЦОД после введения в эксплуатацию ЦОД проводится национальный технический аудит ЦОД.
Для проведения национального технического аудита ЦОД собственник или владелец ЦОД направляет в ЦОКБ заявление.
К заявлению следует приложить:
- сведения о местонахождении ЦОД;
- сведения о инженерной, энергетической, телекоммуникационной и технологической инфраструктурой, обеспечивающей его бесперебойное, отказоустойчивое и безопасное функционирование;
- сведения о системе электроснабжения, охлаждения, связи и резервирования.
ЦОКБ в течение 5 рабочих дней с момента получения документов осуществляет их предварительное рассмотрение на предмет полноты и достоверности.
Срок проведения национального технического аудита ЦОД составляет не более 10 (десяти) рабочих дней со дня принятия полного пакета документов к рассмотрению.
По результатам национального технического аудита ЦОД ЦОКБ выдает заключение о классификации ЦОД по уровню.
По итогам проведения национального технического аудита ЦОД ЦОКБ направляет в уполномоченный орган официальное письмо с приложением сведений о результатах национального технического аудита ЦОД:
- сведения о ЦОД;
- присвоенный уровень надежности;
- выявленные несоответствия (при их наличии);
- дата проведения национального технического аудита ЦОД.
Публикуемая информация о результатах национального технического аудита ЦОД включает:
- факт прохождения или непрохождения национального технического аудита ЦОД;
- уровень надежности ЦОД (при его наличии);
- дату проведения национального технического аудита ЦОД.
После введения в эксплуатацию ЦОД проводится международный технический аудит ЦОД на добровольной основе.
Собственник или владелец ЦОД заключает договор на проведение международного технического аудита ЦОД с международной компанией.
Международный технический аудит проводится на основании технической документации, сведений об инженерной и телекоммуникационной инфраструктуре, системах резервирования, электроснабжения, охлаждения, физической безопасности и кибербезопасности ЦОД.
Собственник или владелец ЦОД обеспечивает международной компании доступ к сведениям и документации, необходимым для проведения международного технического аудита ЦОД.
По результатам международного технического аудита ЦОД международная компания выдает заключение о классификации ЦОД по уровню.
В случае модернизации инфраструктуры ЦОД, изменения уровня надежности либо устранения ранее выявленных несоответствий повторный международный технический аудит ЦОД проводится по инициативе собственника или владельца ЦОД в течение 15 календарных дней.
Требования к ЦОД, используемых для размещения цифровых объектов, содержащих государственные цифровые данные
- ЦОД, используемые для размещения цифровых объектов, содержащих государственные цифровые данные, данные ограниченного доступа или критически важных цифровых объектов (далее - КВЦО) размещаются на территории Республики Казахстан.
- Размещение данных, содержащих государственные цифровые данные, данные ограниченного доступа или КВЦО за пределами РК допускается в случаях и порядке, предусмотренных законами РК или международными договорами, ратифицированными РК.
- Размещение цифровых объектов КВЦО, государственных цифровых данных или данных ограниченного доступа допускается в ЦОД, подтвердивших свою надежность путем прохождения национального или международного технического аудита ЦОД.
- Сведения о результатах прохождения национального или международного технического аудита ЦОД направляются владельцем или собственником ЦОД КВЦО в уполномоченный орган в течение 5 рабочих дней со дня получения заключения о классификации ЦОД по уровню.
- ЦОД КВЦО обеспечивают круглосуточное функционирование инженерной и технологической инфраструктуры, резервирование критически важных цифровых систем, контроль физического и логического доступа, автоматическое переключение на резервные источники питания, автономную работу не менее 72 часов, функционирование систем бесперебойного питания, поддержание температурного режима в диапазоне от +18°C до +27°C и относительной влажности воздуха в диапазоне от 40 до 60 процентов, использование резервируемых систем кондиционирования и охлаждения, наличие автоматических систем раннего обнаружения пожара, систем газового пожаротушения и резервных систем дымоудаления, а также наличие систем защиты информации и не менее двух независимых вводов электропитания.
Приказ вводится в действие с 12 июля.