Төлем ұйымдарының қызметін ұйымдастыру қағидаларын бекіту туралы

Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 215 қаулысы. Қазақстан Республикасының Әділет министрлігінде 2016 жылы 20 қазанда № 14347 болып тіркелді.

      ЗҚАИ-ның ескертпесі!
      Кіріспе жаңа редакцияда көзделген

      "Қазақстан Республикасының Ұлттық Банкі туралы" Қазақстан Республикасы Заңының 15-бабы екінші бөлігінің 52-1) тармақшасына, "Мемлекеттік көрсетілетін қызметтер туралы", "Рұқсаттар және хабарламалар туралы" Қазақстан Республикасының заңдарына және "Төлемдер және төлем жүйелері туралы" Қазақстан Республикасы Заңының 4-бабы 1-тармағының 1) тармақшасына сәйкес Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:

      Ескерту. Кіріспе жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.

      1. Қоса беріліп отырған Төлем ұйымдарының қызметін ұйымдастыру қағидалары бекітілсін.

      2. Төлем жүйелері департаменті (Ашықбеков Е.Т.) Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) Заң департаментімен (Сәрсенова Н.В.) бірлесіп осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы қаулыны "Қазақстан Республикасы Әділет министрлігінің Республикалық құқықтық ақпарат орталығы" шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына:

      Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгенінен кейін күнтізбелік он күн ішінде "Әділет" ақпараттық-құқықтық жүйесінде ресми жариялауға;

      Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелген күннен бастап күнтізбелік он күн ішінде Қазақстан Республикасы нормативтік құқықтық актілерінің мемлекеттік тізіліміне, Қазақстан Республикасы нормативтік құқықтық актілерінің эталондық бақылау банкіне енгізуге жіберуді;

      3) осы қаулы ресми жарияланғаннан кейін оны Қазақстан Республикасы Ұлттық Банкінің ресми интернет-ресурсына орналастыруды қамтамасыз етсін.

      3. Қаржылық қызметтерді тұтынушылардың құқықтарын қорғау және сыртқы коммуникациялар басқармасы (Терентьев А.Л.) осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін күнтізбелік он күн ішінде мерзімді баспасөз басылымдарында ресми жариялауға жіберуді қамтамасыз етсін.

      4. Осы қаулының орындалуын бақылау Қазақстан Республикасының Ұлттық Банкі Төрағасының орынбасары Ғ.О. Пірматовқа жүктелсін.

      5. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Ұлттық Банк
Төрағасы
Д. Ақышев

      "КЕЛІСІЛДІ"

      Қазақстан Республикасының

      Ақпарат және коммуникация министрлігі

      Министр __________________ Д. Абаев

      2016 жылғы 14 қыркүйек

      "КЕЛІСІЛДІ"

      Қазақстан Республикасының

      Ұлттық экономика министрі

      __________________ Қ. Бишімбаев

      2016 жылғы 23 қыркүйек



  Қазақстан Республикасының
Ұлттық Банкі Басқармасының
2016 жылғы 31 тамыздағы
№ 215 қаулысымен
бекітілген

Төлем ұйымдарының қызметін ұйымдастыру қағидалары

1-тарау. Жалпы ережелер

      1. Осы Төлем ұйымдарының қызметін ұйымдастыру қағидалары (бұдан әрі – Қағидалар) "Қазақстан Республикасының Ұлттық Банкі туралы" Қазақстан Республикасы Заңының 15-бабы екінші бөлігінің 52-1) тармақшасына, "Мемлекеттік көрсетілетін қызметтер туралы", "Рұқсаттар және хабарламалар туралы" Қазақстан Республикасының заңдарына, "Төлемдер және төлем жүйелері туралы" Қазақстан Республикасы Заңының (бұдан әрі – Төлемдер және төлем жүйелері туралы заң) 4-бабы 1-тармағының 1) тармақшасына сәйкес әзірленді және төлем ұйымдарының қызметін ұйымдастыру тәртібін айқындайды.

      Төлем ұйымдарының қызметін ұйымдастыру тәртібінде Қазақстан Республикасының Ұлттық Банкінде (бұдан әрі – Ұлттық Банк) төлем ұйымдарының есептік тіркелуі, Ұлттық Банктің төлем ұйымдарының тізілімін (бұдан әрі – тізілім) жүргізуі, төлем ұйымдарының төлем қызметтерін көрсетуі, төлем ұйымдарының филиалдарды ашу туралы хабарлауы, төлем ұйымдарының бағдарламалық-техникалық құралдары мен ақпараттық қауіпсіздікті басқару жүйесіне қойылатын талаптар қамтылады.

      Ескерту. 1-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.

      2. Қағидаларда Төлемдер және төлем жүйелері туралы заңда көзделген ұғымдар және мына ұғымдар пайдаланылады.

      1) ақпараттық жүйелердегі бұзушылықтарды, іркілістерді қоса алғанда, ақпараттық қауіпсіздіктің оқыс оқиғасы (бұдан әрі – ақпараттық қауіпсіздіктің оқыс оқиғасы) – ақпараттық-коммуникациялық инфрақұрылымның немесе оның жекелеген объектілерінің жұмысында олардың тиісінше жұмыс істеуіне қауіп төндіретін және (немесе) төлем ұйымының электрондық ақпараттық ресурстарын заңсыз алу, көшіріп алу, тарату, түрлендіру, жою немесе бұғаттау үшін жағдай жасайтын, жеке түрде немесе сериялы түрде туындайтын іркілістер;

      2) ақпараттық жүйелердегі бұзушылықтар, іркілістер туралы мәліметтерді қоса алғанда, ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпарат – ақпараттық-коммуникациялық инфрақұрылымның немесе оның жекелеген объектілерінің жұмысында олардың тиісінше жұмыс істеуіне қауіп төндіретін және (немесе) төлем ұйымының электрондық ақпараттық ресурстарын заңсыз алу, көшіріп алу, тарату, түрлендіру, жою немесе бұғаттау үшін жағдай жасайтын, жеке түрде немесе сериялы түрде туындайтын іркілістер туралы ақпарат;

      3) ақпараттық қауіпсіздік – электрондық ақпараттық ресурстардың, ақпараттық жүйелердің және ақпараттық-коммуникациялық инфрақұрылымның сыртқы және ішкі қауіптерден қорғалу жай-күйі;

      4) ақпараттық қауіпсіздік қатері – ақпараттық қауіпсіздіктің оқыс оқиғаcының туындауына алғышарттар жасайтын жағдайлар мен факторлардың жиынтығы;

      5) ақпараттық қауіпсіздікті қамтамасыз ету – төлем ұйымының ақпараттық активтерінің конфиденциалдылық, тұтастық және қолжетімділік күйін ұстап тұруға бағытталған процесс;

      6) ақпараттық-коммуникациялық инфрақұрылымды қорғау аясы – төлем ұйымның ақпараттық-коммуникациялық инфрақұрылымын сыртқы ақпараттық желілерден оқшаулайтын және ақпараттық қауіпсіздік қатерлерінен қорғауды қамтамасыз ететін бағдарламалық-ақпараттық құралдардың жиынтығы;

      7) төлем ұйымының ақпараттық активі – ақпараттың және оны сақтау және (немесе) өңдеу үшін пайдаланылатын ақпараттық-коммуникациялық инфрақұрылым объектісінің жиынтығы;

      8) төлем ұйымының ақпараттық-коммуникациялық инфрақұрылымы (бұдан әрі – ақпараттық инфрақұрылым) – электрондық ақпараттық ресурстарды қалыптастыру және оларға қолжетімділікті ұсыну мақсатында технологиялық ортаның жұмыс істеуін қамтамасыз етуге арналған ақпараттық-коммуникациялық инфрақұрылым объектілерінің жиынтығы.

      Ескерту. 2-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.

      3. Төлем ұйымы төлем ұйымын есептік тіркеудің Ұлттық Банк берген тіркеу нөмірі (бұдан әрі – тіркеу нөмірі) болған кезде көрсетілетін төлем қызметтерінің мынадай түрлерін көрсетеді:

      1) ақша жөнелтушінің банктік шотын ашпай төлемдерді жүзеге асыру үшін қолма-қол ақша қабылдау бойынша көрсетілетін қызметтер;

      2) электрондық ақшаны және төлем карточкаларын өткізу (тарату) бойынша көрсетілетін қызметтер;

      3) электрондық ақшаны пайдалана отырып жасалатын төлемдерді қабылдау және өңдеу бойынша көрсетілетін қызметтер;

      4) клиент электрондық нысанда бастама жасаған төлемдерді өңдеу және төлемдерді және (немесе) ақша аударымын жүзеге асыру не осы төлемдер бойынша ақша қабылдау үшін банкке, Қазақстан Республикасы бейрезидент банкінің филиалына, банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымға қажетті аппарат беру бойынша көрсетілетін қызметтер.

      Ескерту. 3-тармаққа өзгеріс енгізілді – ҚР Ұлттық Банкі Басқармасының 30.11.2020 № 139 (16.12.2020 бастап қолданысқа енгізіледі) қаулысымен.

2-тарау. Төлем ұйымдарын Ұлттық Банкте есептік тіркеу

      4. Ұлттық Банкте есептік тіркеуден өту үшін төлем ұйымы Ұлттық Банкке Қағидаларға 1-қосымшаға сәйкес нысан бойынша төлем ұйымының атқарушы органының басшысы (мүшелері) туралы мәліметтер қамтылатын өтінішті (төлем ұйымының атқарушы органы басшысының (мүшесінің) дипломының (дипломдарының) және Қазақстан Республикасының Еңбек кодексіне сәйкес еңбек қызметін растайтын құжаттың көшірмелері қоса беріледі) "электрондық үкімет" веб-порталы арқылы ұсынады.

      Өтінішпен бірге Төлемдер және төлем жүйелері туралы заңның 16-бабы 2-тармағының 1-1), 2), 3) және 7) тармақшаларында көзделген құжаттар беріледі

      Ескерту. 4-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі); өзгеріс енгізілді - ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулыларымен.
      5. Алып тасталды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.
      6. Алып тасталды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      7. Төлем ұйымының қызметін жүзеге асыру қағидаларында мынадай міндетті талаптар қамтылады:

      1) төлем ұйымы көрсететін төлем қызметтерінің сипаттамасы;

      2) төлем ұйымының клиенттеріне төлем қызметтерін көрсету тәртібі мен мерзімдері;

      3) төлем ұйымы көрсететін төлем қызметтерінің құны (тарифтері);

      4) төлем ұйымы көрсететін төлем қызметтерін технологиялық қамтамасыз етуді қамтамасыз ететін үшінші тұлғалармен өзара іс-қимыл тәртібі;

      5) төлем ұйымы пайдаланатын тәуекелдерді басқару жүйесі туралы мәліметтер;

      6) клиенттермен даулы ахуалдарды реттеу және дауларды шешу тәртібі;

      7) ақпараттық қауіпсіздік шараларын сақтау тәртібі;

      8) көрсетілетін төлем қызметтерін жүзеге асыру үшін қажетті бағдарламалық-техникалық құралдардың және жабдықтардың сипаттамасы.

      Ескерту. 7-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.
      8. Алып тасталды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.
      9. Алып тасталды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      10. Ұлттық Банк төлем ұйымының өтінішін қарайды және Төлемдер және төлем жүйелері туралы заңның 16-бабының 2-тармағында көзделген құжаттардың толық топтамасын ұсынған күннен бастап он жұмыс күні ішінде ол бойынша шешім қабылдайды.

      Төлем ұйымы Төлемдер және төлем жүйелері туралы заңның 17-бабының 2-тармағында көзделген жағдайда өтінішті қайта ұсынған кезде Ұлттық Банк осы тармақтың бірінші бөлігінде көзделген мерзімде өтінішті қарайды.

      Ескерту. 10-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі); өзгеріс енгізілді - ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулыларымен.

      11. Ұлттық Банк өтінішті қараудың қорытындылары бойынша төлем ұйымын есептік тіркеу не төлем ұйымын есептік тіркеуден бас тарту жөнінде шешім қабылдайды.

      12. Төлемдер және төлем жүйелері туралы заңның 16-бабының 2-тармағында көзделген құжаттарға өзгерістер және (немесе) толықтырулар енгізген жағдайда, төлем ұйымы осындай өзгерістер және (немесе) толықтырулар енгізілген күннен бастап күнтізбелік он күн ішінде өзгертілген және (немесе) толықтырылған құжаттарды Ұлттық Банкке ұсынады.

      Ескерту. 12-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      12-1. Ұлттық Банкте есептік тіркеуден өткен төлем ұйымы көрсетілетін төлем қызметтерінің тізбесіне қосымша төлем қызметтерін қосу қажет болған жағдайда, осындай өзгерістер және (немесе) толықтырулар енгізілген күннен бастап күнтізбелік он күн ішінде көрсету жоспарланып отырған төлем қызметтері ескеріле отырып енгізілген өзгерістері және (немесе) толықтырулары бар Төлемдер және төлем жүйелері туралы заңның 16-бабы 2-тармағының 1-1), 3) және 7) тармақшаларында көзделген құжаттарды Ұлттық Банкке ұсынады.

      Ескерту. 12-1-тармақпен толықтырылды – ҚР Ұлттық Банкі Басқармасының 28.11.2019 № 221 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулыларымен.
      13. Алып тасталды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      14. Ұлттық Банк Төлемдер және төлем жүйелері туралы заңның 20-бабына сәйкес төлем ұйымын (төлем ұйымдарын) ерікті түрде қайта ұйымдастыру нәтижесінде құрылған төлем ұйымын есептік тіркеуді осы тарауда көзделген тәртіпте жүргізеді.

      15. Ұлттық Банк ерікті түрде қайта ұйымдастыру нәтижесінде құрылған төлем ұйымын (төлем ұйымдарын) тізілімге енгізу күні қайта ұйымдастырылған төлем ұйымын (төлем ұйымдарын) тізілімнен алып тастайды.

2-1-тарау. Қазақстан Республикасының Ұлттық Банкінде есептік тіркеуден өткен төлем ұйымдарының тізіліміне енгізу" мемлекеттік көрсетілетін қызметін (бұдан әрі - есептік тіркеу бойынша мемлекеттік көрсетілетін қызмет) көрсету тәртібі

      Ескерту. 2-1-тараумен толықтырылды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      15-1. Мемлекеттік қызмет көрсету процесінің сипаты, нысаны, мазмұны және нәтижелері қамтылған есептік тіркеу бойынша мемлекеттік қызмет көрсетуге қойылатын негізгі талаптар тізбесі, сондай-ақ есептік тіркеу бойынша мемлекеттік көрсетілетін қызмет ерекшеліктері есепке алынған өзге де мәліметтер Қағидаларға 2-қосымшада белгіленген.

      Ескерту. 15-1-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      15-2. Ұлттық Банктің хат-хабарды қабылдауға және тіркеуге уәкілетті қызметкері өтініш түскен күні оны қабылдайды, тіркейді және есептік тіркеу бойынша мемлекеттік қызмет көрсетуге жауапты бөлімшеге (бұдан әрі - жауапты бөлімше) орындауға жібереді. Өтініш жұмыс уақыты аяқталғаннан кейін, демалыс және мереке күндері келіп түскен жағдайда, Қазақстан Республикасының еңбек заңнамасына сәйкес өтініштерді қабылдау келесі жұмыс күні жүзеге асырылады.

      Төлем ұйымы өтінішті "электрондық үкімет" веб-порталы арқылы жіберген кезде жеке кабинетте нәтиже алған күні мен уақыты көрсетілген мемлекеттік қызметті көрсетуге сұрату қабылданғаны туралы мәртебесі автоматты түрде көрсетіледі.

      Ұлттық Банк "электрондық үкімет" шлюзі арқылы тиісті мемлекеттік ақпараттық жүйелерден төлем ұйымы басшысының жеке басын куәландыратын құжат туралы және заңды тұлғаны мемлекеттік тіркеу (қайта тіркеу) туралы мәліметтерді алады.

      15-3. Жауапты бөлімшенің қызметкері өтініш тіркелген күннен бастап бес жұмыс күні ішінде ұсынылған құжаттардың толықтығын тексереді.

      Ұсынылған құжаттардың толық болмау фактісі белгіленген жағдайда, жауапты бөлімше өтініш тіркелген күннен бастап бес жұмыс күні ішінде өтінішті одан әрі қараудан жазбаша дәлелді бас тартуды дайындайды және жібереді.

      15-4. Ұсынылған құжаттардың толық болу фактісі белгіленген жағдайда, жауапты бөлімше өтініш тіркелген күннен бастап сегіз жұмыс күні ішінде құжаттарды Қазақстан Республикасы заңнамасының талаптарына сәйкестігі тұрғысынан қарайды, Қағидаларға 3-қосымшаға сәйкес төлем ұйымының төлем қызметтерін көрсетуге рұқсат (құқық) беру үшін есептік тіркеуден өтуі туралы хабарламаның (бұдан әрі - хабарлама) жобасын немесе дәлелді бас тартудың жобасын дайындайды.

      Жауапты бөлімшенің басшысы екі жұмыс күні ішінде хабарламаны не дәлелді бас тартуды келіседі және қол қояды.

      Жауапты бөлімшенің басшысы хабарламаны не дәлелді бас тартуды келіскеннен кейін және қол қойған соң жауапты бөлімшенің қызметкері шешім қабылдайтын күні төлем ұйымын төлем ұйымдарының тізіліміне енгізуді (хабарламаға қол қойылғаннан кейін) жүзеге асырады, төлем ұйымына есептік тіркеу бойынша көрсетілген мемлекеттік қызмет нәтижесін жібереді.

      "Электрондық үкімет" веб-порталында есептік тіркеу бойынша көрсетілген мемлекеттік қызмет нәтижесі уәкілетті тұлғаның электрондық цифрлық қолтаңбасымен (бұдан әрі - ЭЦҚ) куәландырылған электрондық құжат нысанында төлем ұйымының жеке кабинетіне жіберіледі.

      15-5. Есептік тіркеу бойынша мемлекеттік қызмет көрсету кезеңі туралы ақпарат мемлекеттік қызмет көрсету мониторингінің ақпараттық жүйесінде автоматты түрде жаңартылады.

3-тарау. Тізілімді жүргізу

      16. Тізілімде Ұлттық Банкте есептік тіркеуден өткен төлем ұйымдары туралы мәліметтер қамтылады.

      Тізілімді Ұлттық Банк оны төлем қызметі нарығын бақылау мақсатында жүргізеді және Ұлттық Банктің ресми интернет-ресурсында жарияланады.

      17. Ұлттық Банк төлем ұйымын есептік тіркеу туралы шешім қабылдаған кезде Төлемдер және төлем жүйелері туралы заңның 16-бабының 2-тармағында көзделген құжаттардың толық топтамасын ұсынған күннен бастап он жұмыс күні ішінде:

      1) төлем ұйымына тіркеу нөмірін береді және тізілімде Қағидаларға 4-қосымшаға сәйкес нысан бойынша жазба жасайды;

      2) төлем ұйымына тіркеу нөмірін көрсете отырып, төлем ұйымы есептік тіркеуден өткені туралы төлем ұйымына жазбаша нысанда хабарлама жібереді.

      Ескерту. 17-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі); өзгеріс енгізілді - ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулыларымен.

      18. Ұлттық Банк төлем ұйымын есептік тіркеуден бас тарту туралы шешім қабылдаған кезде Төлемдер және төлем жүйелері туралы заңның 16-бабының 2-тармағында көзделген құжаттардың толық топтамасын ұсынған күннен бастап он жұмыс күні ішінде бас тарту себептерін көрсете отырып, төлем ұйымына есептік тіркеуден дәлелді бас тартуды жібереді.

      Ескерту. 18-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      19. Ұлттық Банк Ұлттық Банкте есептік тіркеуден өткен әр төлем ұйымы бойынша қағаз тасымалдағышта немесе электрондық түрде досье жүргізеді.

      20. Ұлттық Банк Төлемдер және төлем жүйелері туралы заңның

      18-бабының 1-тармағында көзделген негіздер бойынша төлем ұйымын тізілімнен алып тастайды.

      21. Төлем ұйымы соттың төлем ұйымының қызметін тоқтату туралы шешімі заңды күшіне енген не төлем ұйымының қызметін қайта ұйымдастыру (қосу, біріктіру, бөлу, бөліп шығару, қайта құру) немесе тарату арқылы ерікті тоқтату туралы шешім қабылданған күннен бастап үш жұмыс күні ішінде Ұлттық Банкке растайтын құжаттарды қоса бере отырып, ерікті жазбаша нысанда хабарлама жібереді.

      22. Ұлттық Банк төлем ұйымын тізілімнен алып тастаған күннен бастап бес жұмыс күні ішінде Ұлттық Банк төлем ұйымына оның нақты орналасқан жері бойынша не өтініште көрсетілген мекенжай бойынша жазбаша хабарлайды және бұл жөніндегі ақпаратты Ұлттық Банктің ресми интернет-ресурсында жариялайды.

      Ескерту. 22-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 21.09.2020 № 119 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      23. Төлем ұйымы тізілімнен алып тасталған жағдайда, Ұлттық Банк тізілімнен алып тастау жөнінде хабарлаған күннен бастап күнтізбелік отыз күн ішінде атауында "төлем ұйымы" деген сөздер болған кезде атауын өзгерту не төлем ұйымын қайта ұйымдастыру не тарату жөнінде шешім қабылдайды.

3-1-тарау. "Төлем ұйымдарын ерікті түрде қайта ұйымдастыруды жүргізуге келісім беру" мемлекеттік қызмет көрсету (бұдан әрі - ерікті түрде қайта ұйымдастыру бойынша мемлекеттік қызмет) тәртібі

      Ескерту. 3-1-тараумен толықтырылды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      23-1. Төлем ұйымын ерікті түрде қайта ұйымдастыруды жүргізуге келісім беру төлем ұйымы Ұлттық Банкке "электрондық үкімет" веб-порталы арқылы ерікті түрде қайта ұйымдастыру туралы шешімді берген кезде жүзеге асырылады.

      Ескерту. 23-1-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      23-2. Ұлттық Банктің хат-хабарды қабылдауға және тіркеуге уәкілетті қызметкері құжаттар келіп түскен күні оларды қабылдайды, тіркейді және ерікті түрде қайта ұйымдастыру бойынша мемлекеттік қызметтер көрсетуге жауапты бөлімшеге (бұдан әрі - жауапты бөлімше) орындауға жібереді. Құжаттар жұмыс уақыты аяқталғаннан кейін, демалыс және мереке күндері келіп түскен жағдайда, Қазақстан Республикасының еңбек заңнамасына сәйкес құжаттарды қабылдау келесі жұмыс күні жүзеге асырылады.

      Төлем ұйымы өтінішті портал арқылы жіберген кезде жеке кабинетте нәтиже алған күні мен уақыты көрсетілген мемлекеттік қызметті көрсетуге сұрау қабылданғаны туралы мәртебесі автоматты түрде көрсетіледі.

      23-3. Жауапты бөлімшенің қызметкері құжаттар тіркелген күннен бастап бес жұмыс күні ішінде олардың толықтығын тексереді.

      Ұсынылған құжаттардың толық болмау фактісі белгіленген жағдайда, жауапты бөлімше өтініш тіркелген күннен бастап бес жұмыс күні ішінде өтінішті одан әрі қараудан жазбаша дәлелді бас тартуды дайындайды және жібереді.

      23-4. Ұсынылған құжаттардың толық болу фактісі белгіленген жағдайда жауапты бөлімше құжаттар тіркелген күннен бастап сегіз жұмыс күні ішінде құжаттарды Қазақстан Республикасы заңнамасының талаптарына сәйкес келуі тұрғысынан қарастырады, ерікті түрде қайта ұйымдастыруды жүргізуге келісім беру туралы хабарламаның (бұдан әрі - хабарлама) немесе дәлелді бас тартудың жобасын дайындайды.

      Жауапты бөлімшенің басшысы екі жұмыс күні ішінде хабарламаны не дәлелді бас тартуды келіседі және оған қол қояды.

      Жауапты бөлімшенің басшысы хабарламаны не дәлелді бас тартуды келіскеннен кейін және оған қол қойған соң жауапты бөлімшенің қызметкері шешім қабылдайтын күні төлем ұйымына ерікті түрде қайта ұйымдастыру бойынша мемлекеттік қызмет көрсетудің нәтижесін жібереді.

      "Электрондық үкімет" веб-порталында ерікті түрде қайта ұйымдастыру бойынша мемлекеттік қызмет көрсетудің нәтижелері уәкілетті тұлғаның ЭЦҚ-мен куәландырылған электрондық құжат нысанында төлем ұйымының жеке кабинетіне жіберіледі.

      23-5. Ерікті түрде қайта ұйымдастыру бойынша мемлекеттік қызмет көрсету кезеңі туралы ақпарат мемлекеттік қызмет көрсету мониторингінің ақпараттық жүйесінде автоматты түрде жаңартылады.

3-2-тарау. Ұлттық Банктің және (немесе) оның лауазымды тұлғаларының мемлекеттік қызметтер көрсету мәселелері бойынша шешімдеріне, әрекеттеріне (әрекетсіздігіне) шағымдану тәртібі

      Ескерту. 3-2-тараумен толықтырылды – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      23-6. Ұлттық Банктің және (немесе) оның лауазымды тұлғаларының мемлекеттік қызмет көрсету мәселелері бойынша шешімдеріне, әрекеттеріне (әрекетсіздігіне) шағымдану Ұлттық Банк басшысының атына жазбаша түрде жүргізіледі.

      Төлем ұйымының шағымында оның атауы, пошталық мекенжайы, шағымның шығыс нөмірі мен берілген күні көрсетіледі.

      Шағымға төлем ұйымы қол қояды.

      Ұлттық Банктің кеңсесінде шағымды қабылдаған адамның аты-жөні, берілген шағымға жауап алудың мерзімі мен орны көрсетіле отырып тіркеу (мөртабан, кіріс нөмірі және күні) шағымның қабылданғанын растау болып табылады.

      Төлем ұйымының мемлекеттік қызметтер көрсету мәселесі бойынша Ұлттық Банктің атына келіп түскен шағымы оны тіркеген күннен бастап бес жұмыс күні ішінде қаралады.

      Төлем ұйымы көрсетілген мемлекеттік қызметтің нәтижесімен келіспеген жағдайда, мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті органға шағымдана алады.

      Төлем ұйымының мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті органның атына келіп түскен шағымы оны тіркеген күннен бастап он бес жұмыс күні ішінде қаралады.

      23-7. Төлем ұйымы көрсетілген мемлекеттік қызметтің нәтижесімен келіспеген жағдайда, Қазақстан Республикасының заңнамасында белгіленген тәртіппен сотқа жүгінеді.

4-тарау. Төлем ұйымдарының төлем қызметтерін көрсетуі

      24. Төлем ұйымы төлем қызметін көрсеткеннен кейін клиентке төлем қызметін көрсету фактісін растайтын құжатты қағаз тасымалдағышта не телекоммуникациялар желісі арқылы береді.

      25. Төлем ұйымы Қағидалардың 3-тармағының 1) және 4) тармақшаларында көзделген төлем қызметін көрсеткен кезде төлем қызметін көрсету фактісін растайтын құжатта мынадай деректемелер қамтылады:

      1) құжаттың нөмірі, оның жазылған күні, айы, жылы;

      2) төлем ұйымының атауы;

      3) операция сомасы;

      4) операция валютасы;

      5) комиссиялық сыйақы сомасы;

      6) төлемнің мақсаты;

      7) қызметті жеткізушінің атауы (Қағидалардың 3-тармағының 1) тармақшасында көзделген төлем қызметі көрсетілген жағдайда);

      8) Төлемдер және төлем жүйелері туралы заңның 12-бабы 1-тармағының 9) тармақшасына сәйкес (Қағидалардың 3-тармағының 4) тармақшасында көзделген төлем қызметі көрсетілген жағдайда) төлем ұйымы төлемді және (немесе) аударымды жүзеге асыру үшін не осы төлемдер бойынша ақша қабылдау үшін ақпарат ұсынатын банктің, Қазақстан Республикасының бейрезидент банкі филиалының немесе банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымның атауы не банктік идентификациялау коды.

      Төлем ұйымына төлем қызметін көрсету фактісін растайтын құжатқа көрсетілген төлем қызмет бойынша қосымша деректемелер қоюына рұқсат етіледі.

      Ескерту. 25-тармаққа өзгеріс енгізілді – ҚР Ұлттық Банкі Басқармасының 30.11.2020 № 139 (16.12.2020 бастап қолданысқа енгізіледі) қаулысымен.

      26. Төлем ұйымы Қағидалардың 3-тармағының 2) және 3) тармақшаларында көзделген төлем қызметін көрсеткен кезде, төлем қызметін көрсету фактісін растайтын құжатты Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14298 тіркелген "Қазақстан Республикасының аумағында электрондық ақша шығару, пайдалану және өтеу қағидаларын, сондай-ақ электрондық ақша эмитенттеріне және электрондық ақша жүйелеріне қойылатын талаптарды бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 202 қаулысымен бекітілген Қазақстан Республикасының аумағында электрондық ақша шығару, пайдалану және өтеу қағидаларына, сондай-ақ электрондық ақша эмитенттеріне және электрондық ақша жүйелеріне қойылатын талаптарға, Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14299 тіркелген "Төлем карточкаларын шығару қағидаларын, сондай-ақ Қазақстан Республикасының аумағында оларды пайдалана отырып жүргізілген операцияларға қызмет көрсету бойынша қызметке қойылатын талаптарды бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 205 қаулысымен бекітілген Төлем карточкаларын шығару қағидаларына, сондай-ақ Қазақстан Республикасының аумағында оларды пайдалана отырып жүргізілген операцияларға қызмет көрсету бойынша қызметке қойылатын талаптарға сәйкес төлем ұйымы береді.

      27. Төлем ұйымы Қағидалардың 3-тармағының 1) және 2) тармақшаларында көзделген төлем қызметтерін көрсету кезінде төлем агенті және (немесе) қосалқы төлем агенті арқылы:

      1) төлем агенттерінің және (немесе) қосалқы төлем агенттерінің тізілімін төлем ұйымының ішкі құжаттарына сәйкес жүргізуді;

      2) төлем агентінің Төлемдер және төлем жүйелері туралы заңның талаптарының, сондай-ақ төлем агенті мен төлем ұйымы арасындағы шартта көзделген төлем қызметтерін көрсету талаптарының сақталуын бақылауды қамтамасыз етеді.

      Осы тармақтың бірінші бөлігінің 2) тармақшасында көзделген бақылау төлем ұйымы мен төлем агенті арасындағы шартқа және (немесе) төлем ұйымының ішкі құжаттарына сәйкес жүзеге асырылады.

      Ескерту. 27-тармаққа өзгеріс енгізілді – ҚР Ұлттық Банкі Басқармасының 28.11.2019 № 221 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      28. Төлем ұйымы Қағидалардың 3-тармағының 1) тармақшасында көзделген төлем қызметтерін төлем ұйымы мен төлем қызметін беруші арасындағы шартқа сәйкес көрсетеді.

      Төлем ұйымы бюджетке төлемдерді қабылдау бойынша төлем қызметтерін клиенттің банктік шотын ашпай төлем ұйымы мен банк, Қазақстан Республикасы бейрезидент банкінің филиалы және (немесе) банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдар арасында төлем қызметін көрсету жөніндегі агенттік шартқа сәйкес көрсетеді.

      Ескерту. 28-тармаққа өзгеріс енгізілді – ҚР Ұлттық Банкі Басқармасының 27.08.2018 № 182 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі); 30.11.2020 № 139 (16.12.2020 бастап қолданысқа енгізіледі) қаулыларымен.

      29. Төлем ұйымы төлем қызметтерін банктің, Қазақстан Республикасының бейрезидент банкі филиалының және (немесе) банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымның төлем агенті не қосалқы төлем агенті ретінде төлем ұйымы мен банк, Қазақстан Республикасының бейрезидент банкінің филиалы және (немесе) банк операцияларының жекелеген түрлерін жүзеге асыратын ұйым немесе төлем агенті арасында төлем қызметін көрсету бойынша агенттік шартқа сәйкес көрсетеді.

      Ескерту. 29-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 30.11.2020 № 139 (16.12.2020 бастап қолданысқа енгізіледі) қаулысымен.

      30. Қызметті жеткізушімен жасалған шартта және төлем қызметтерін көрсету бойынша агенттік шарта Төлемдер және төлем жүйелері туралы заңның 13-бабының 3-тармағының төртінші бөлігінде көзделген талап бар.

      31. Төлем ұйымы төлем агенті ретінде қызметін жүзеге асырған кезде төлем қызметтерін көрсету бойынша агенттік шарт жасалған банкке, Қазақстан Республикасы бейрезидент банкінің филиалына не банктік операциялардың жекелеген түрлерін жүзеге асыратын ұйымға тартылған қосалқы төлем агенттермен жасалған шартқа сәйкес олар туралы ақпарат береді.

      Ескерту. 31-тармақ жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 30.11.2020 № 139 (16.12.2020 бастап қолданысқа енгізіледі) қаулысымен.

5-тарау. Төлем ұйымдарының филиалдар ашу туралы хабарлауы

      32. Төлем ұйымы Қазақстан Республикасының аумағында және Қазақстан Республикасынан тыс жерде төлем ұйымының филиалы ашылған күннен бастап он жұмыс күні ішінде Ұлттық Банкке филиалдың ашылғаны туралы хабарламаны Қағидалардың 6-қосымшасына сәйкес нысан бойынша қағаз тасымалдағышта не қаржылық автоматтандырылған ақпарат тасымалдау жүйесі арқылы электрондық түрде хабарлайды.

      Филиалдың ашылғаны туралы хабарламаға:

      1) төлем ұйымының басқару органының төлем ұйымының филиалын ашу және оның бірінші басшысын сайлау (тағайындау) туралы шешімінің көшірмесі;

      2) филиал туралы ереженің нотариат куәландырған көшірмесі;

      3) филиалдың бизнес-жоспары;

      4) филиалдың бірінші басшысына берілген сенімхаттың көшірмесі.

      33. Қағидалардың 32-тармағында көзделген құжаттар төлем ұйымының досьесінде қағаз тасымалдағышта және электрондық түрде сақталады.

6-тарау. Төлем ұйымдарының бағдарламалық-техникалық құралдарына және ақпараттық қауіпсіздікті басқару жүйесіне қойылатын талаптар

      Ескерту. Қағида 6-тараумен толықтырылды - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.

      34. Бағдарламалық қамтылым мыналарды:

      1) жабдықтың кез келген учаскесінде кез келген уақытта электр қуаты толығымен немесе ішінара ажыратылған кезде ақпаратты сенімді сақтауды, рұқсат етілмеген қолжеткізуден қорғауды, дерекқордың тұтастығын және электрондық архивтер мен дерекқорлардағы ақпараттың толық сақталуын;

      2) қолжеткізудің кемінде екі: басқарушы және пайдаланушы деңгейі көзделетін бағдарламалық қамтылымда іске асырылған кіріс деректеріне, функцияларға, операцияларға, есептерге көп деңгейлі қолжетімділікті;

      3) операцияларды жүргізу және тіркеу үшін қажетті, толтырылуы міндетті жолдардың енгізілетін деректерінің толықтығын бақылауды (функцияларды немесе операцияларды барлық жолдарды толық толтырмай орындаған кезде бағдарлама тиісті хабарлама беруді қамтамасыз етеді);

      4) сұратуды сақтай отырып, осы ақпараттық жүйе үшін айқындалған өлшемшарттар мен параметрлер бойынша ақпаратты іздеуді, сондай-ақ ақпаратты кез келген параметр (осы ақпараттық жүйе үшін айқындалған) бойынша сұрыптауды және егер мұндай ақпарат ақпараттық жүйеде сақталуға тиіс болса, алдыңғы күндердегі ақпаратты қарап шығу мүмкіндігін;

      5) ақпаратты өңдеуді және оны күні мен уақыты бойынша сақтауды;

      6) төлем ұйымдары Ұлттық Банкке ұсынатын есептердің, сондай-ақ жүргізілген операциялар туралы есептердің нысандарын автоматты түрде қалыптастыруды;

      7) ішкі есепке алу жүйесінің журналдарын жүргізуді және автоматтандырылған қалыптастыруды қамтамасыз етеді. Бағдарламалық қамтылым журналды толығымен, сондай-ақ ішінара (көрсетілген күндер ауқымына, белгілі бір күнге) қалыптастырады;

      8) есепке алу жүйелерінде сақталатын деректерді резервтеу және қалпына келтіру мүмкіндігін;

      9) шығыс құжаттарды экранға, принтерге немесе файлға шығару мүмкіндігін;

      10) электрондық құжаттармен алмасу мүмкіндігін;

      11) мынадай атрибуттарды: оқиғаның басталған күні мен уақытын, оқиғаның атауын, іс-әрекетті жүргізген пайдаланушыны, жазбаның сәйкестендіргішін, оқиғаның аяқталған күні мен уақытын, оқиғаның орындалу нәтижесін сақтай отырып, ақпараттық жүйеде болып жатқан оқиғаларды тіркеуді және сәйкестендіруді;

      12) ақпараттық-коммуникациялық инфрақұрылымды қорғау периметрінің қауіпсіздігін қамтамасыз ету құралдарының алдын ала орнатылған есептік жазбаларының парольдерін өзгертуді қамтамасыз етеді.

      Ескерту. 34-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      35. Төлем ұйымдары ақпараттық қауіпсіздікті қамтамасыз ету процесін басқаруға арналған төлем ұйымының жалпы басқару жүйесінің бөлігі болып табылатын ақпараттық қауіпсіздікті басқару жүйесін құруды және оның жұмыс істеуін қамтамасыз етеді.

      36. Ақпараттық қауіпсіздікті басқару жүйесі төлем ұйымының бизнес-процестері үшін ықтимал залалдың ең төменгі деңгейіне жол беретін төлем ұйымының ақпараттық активтерін қорғауды қамтамасыз етеді.

      37. Төлем ұйымы ақпараттық қауіпсіздікті басқару жүйесінің тиісті деңгейін, оның дамуы мен жақсаруын қамтамасыз етеді.

      38. Төлем ұйымы ақпаратының жасырындылығын, тұтастығын және қолжетімділігін қамтамасыз ету мақсатында төлем ұйымы мынадай функцияларды жүзеге асырады:

      1) ақпараттық қауіпсіздікті басқару жүйесін ұйымдастырады, ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі қызметті және қатерлерді анықтау мен талдау, шабуылдарға қарсы іс-қимыл жасау және ақпараттық қауіпсіздіктің оқыс оқиғаларын тергеп-тексеру жөніндегі іс-шараларды үйлестіреді және бақылайды;

      2) ақпараттық қауіпсіздікті қамтамасыз ету процесін әдіснамалық қолдауды қамтамасыз етеді;

      3) өз өкілеттіктері шеңберінде ақпараттық қауіпсіздікті басқару, қамтамасыз ету және бақылау әдістерін, құралдары мен тетіктерін таңдайды, енгізеді және қолданады;

      4) ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты жинайды, шоғырландырады, сақтайды және өңдейді;

      5) ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты талдайды;

      6) ақпараттық қауіпсіздікті қамтамасыз ету процесін автоматтандыратын бағдарламалық-техникалық құралдарды ендіруді, тиісінше жұмыс істеуін, сондай-ақ оларға қолжеткізуді қамтамасыз етеді;

      7) артықшылықты есептік жазбаларды пайдалану бойынша шектеулерді айқындайды;

      8) төлем ұйымы қызметкерлерінің ақпараттық қауіпсіздік мәселелері бойынша хабардар болуын қамтамасыз ету жөніндегі іс-шараларды ұйымдастырады және өткізеді;

      9) төлем ұйымының ақпараттық қауіпсіздігін басқару жүйесінің жай-күйіне мониторингті жүзеге асырады;

      10) мерзімді түрде (бірақ жылына бір реттен сиретпей) төлем ұйымының басшылығына төлем ұйымының ақпараттық қауіпсіздігін басқару жүйесінің жай-күйі туралы хабарлайды;

      11) ақпараттық-коммуникациялық инфрақұрылымды қорғау периметрінің схемасын және оның қауіпсіздігін қамтамасыз ету құралдарын басқарушылар тізбесін жаңартылған күйде ұстайды;

      12) ақпараттық-коммуникациялық инфрақұрылымды қорғау периметріне желіаралық экрандарды орнатады;

      13) пайдаланушылардың ақпараттық-коммуникациялық инфрақұрылымды қорғау ауқымынан Интернет желісінің ресурстарына кіру қауіпсіздігін қамтамасыз етеді.

      Ескерту. 38-тармақ жаңа редакцияда - ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      39. Төлем ұйымы ақпараттық активтерге қатысты қолайлы деңгейдің өлшемшарттарын көрсете отырып, ақпараттық қауіпсіздік тәуекелдерін басқарады.

      Ақпараттық қауіпсіздік тәуекелдерін іске асыру кезінде осындай тәуекелдердің туындауын барынша азайтуға бағытталған іс-шаралар жоспары әзірленеді.

      40. Ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі қызметке мониторинг жүргізу барысында алынған ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпарат шоғырландырылуға, жүйелендірілуге және сақталуға тиіс.

      41. Ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты сақтау мерзімі кемінде 5 (бес) жылды құрайды.

      42. Төлем ұйымы ақпараттық қауіпсіздіктің оқыс оқиғасын, оның себептері мен салдарын жоюға шұғыл шаралар қабылдау тәртібін айқындайды.

      43. Төлем ұйымында ақпараттық қауіпсіздіктің оқыс оқиғасы, қабылданған шаралар және ұсынылатын түзету шаралары туралы барлық ақпаратты көрсете отырып, ақпараттық қауіпсіздіктің оқыс оқиғаларын есепке алу журналы жүргізіледі.

      44. Төлем ұйымы Ұлттық Банкке ақпараттық қауіпсіздіктің мынадай анықталған оқыс оқиғалары:

      1) қолданбалы және жүйелік бағдарламалық қамтамасыз етудегі осалдықтарды пайдалану;

      2) ақпараттық жүйеге рұқсатсыз кіру;

      3) ақпараттық жүйеге немесе деректерді беру желісіне "қызмет көрсетуден бас тарту" шабуылы;

      4) серверді зиянды бағдарламамен немесе кодпен зақымдау;

      5) ақпараттық қауіпсіздікті бақылауды бұзу салдарынан ақша қаражатын санкциясыз аудару;

      6) төлем ұйымы қызметінің тұрақтылығына қатер төндіретін ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпарат ұсынады.

      Осы тармақта көрсетілген ақпараттық қауіпсіздіктің оқыс оқиғалары туралы ақпаратты төлем ұйымы Қағидаларға 7-қосымшаға сәйкес нысан бойынша ақпараттық қауіпсіздіктің оқыс оқиғасы картасы түрінде мүмкіндігінше қысқа мерзімде, бірақ анықталған кезден бастап 48 сағаттан кешіктірмей ұсынады.

      Ақпараттық қауіпсіздіктің өңделген оқыс оқиғалары бойынша ақпарат ақпараттық қауіпсіздіктің оқиғалары мен оқыс оқиғаларын алмасу үшін Ұлттық Банктің платформасын пайдалана отырып, электрондық форматта ұсынылады.

      Ақпараттық қауіпсіздіктің әрбір оқыс оқиғасына ақпараттық қауіпсіздіктің оқыс оқиғасының жеке картасы толтырылады.

     

  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
1-қосымша
Нысан
Қазақстан Республикасының
Ұлттық Банкі

Өтініш

      Ескерту. 1-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

      ________________________________________________________________________________

      (төлем ұйымының атауы және бизнес-сәйкестендіру нөмірі)

      төлем ұйымын есептік тіркеуден өткізуді және төлем ұйымын төлем ұйымдары тізіліміне қосуды сұрайды.

      1. Төлем ұйымының орналасқан жері:

      ________________________________________________________________________________

      ________________________________________________________________________________

      (индексі, қаласы (облысы), ауданы, көшесі, үйдің (офистің) нөмірі)

      ________________________________________________________________________________

      ________________________________________________________________________________

      (телефоны, факсі, электрондық поштасының мекенжайы, интернет-ресурсы (бар болса)

      2. Төлем ұйымын мемлекеттік тіркеу (қайта тіркеу) туралы мәліметтер:

      ________________________________________________________________________________

      ________________________________________________________________________________

      (құжаттың атауы, нөмірі және берілген күні, кім берді)

      3.Төлем ұйымдарының қызметін ұйымдастыру қағидаларының 3-тармағына сәйкес көрсету жоспарланып отырған көрсетілетін төлем қызметтерінің тізбесі:

      1) _______________________________________________________________________;

      2) _______________________________________________________________________;

      3) _______________________________________________________________________

      4. "Төлемдер және төлем жүйелері туралы" 2016 жылғы 26 шілдедегі Қазақстан

      Республикасы Заңының 16-бабы 2-тармағына сәйкес ұсынылатын құжаттар тізбесі:

      1) ___________________________;

      2) ___________________________;

      3) ___________________________

      5. Төлем ұйымының атқарушы органының басшысы (мүшелері) туралы мәліметтер:

      Жалпы мәліметтер:

Тегі, аты, әкесінің аты (ол бар болса)

__________________________________________________
(жеке басын куәландыратын құжатқа сәйкес, тегін, атын, әкесінің атын өзгерткен жағдайда - олар қашан және қандай себеппен өзгертілгені көрсетілсін)

Жеке сәйкестендіру нөмірі

____________________________________________________________

Жеке басын куәландыратын құжаттың деректері

____________________________________________________________
(құжаттың атауы, нөмірі, сериясы (бар болса) және берілген күні, кім берді)

Тұрғылықты жері

____________________________________________________________________________________________________________________________________________________________________________________
(үй, қызметтік телефондарының нөмірлерін қоса алғанда, тұрғылықты жері, сондай-ақ электрондық поштасының мекенжайы)

Азаматтығы


      Жұмыс орындары мен лауазымдарының толық тізбесі

Жұмыс кезеңі (ай/жыл)

Ұйымның атауы, атқаратын лауазымы

Лауазымдық міндеттері

1.




      Өзге ақпарат:

Алынбаған немесе жойылмаған соттылығының болуы

Иә/жоқ
(егер иә болса, онда сот үкімінің деректемелері, Қазақстан Республикасы Қылмыстық кодексінің бабы көрсетілсін)

Егер қаржы ұйымын таратуға және (немесе) қаржы нарығында қызметін жүзеге асыруды тоқтатуға алып келген, қаржы ұйымын консервациялау не оның акцияларын мәжбүрлеп сатып алу, қаржы ұйымын лицензиядан айыру туралы шешім қабылданғанға дейін не қаржы ұйымын мәжбүрлеп тарату немесе "Оңалту және банкроттық туралы" 2014 жылғы 7 наурыздағы Қазақстан Республикасының Заңында айқындалған тәртіппен оны банкрот деп тану туралы соттың шешімі заңды күшіне енгенге дейін бір жылдан аспайтын кезеңде қаржы ұйымының басқару органының басшысы, мүшесі, атқарушы органының басшысы, мүшесі, бас бухгалтері болып табылған жағдайда

Иә/жоқ
(егер иә болса, онда ұйымның атауы, лауазымы, қаржы ұйымын таратуға және (немесе) қаржы нарығында қызметін жүзеге асыруды тоқтатуға алып келген қаржы ұйымын консервациялау не оның акцияларын мәжбүрлеп сатып алу, қаржы ұйымын лицензиядан айыру туралы шешімнің не қаржы ұйымын мәжбүрлеп тарату немесе "Оңалту және банкроттық туралы" 2014 жылғы 7 наурыздағы Қазақстан Республикасының Заңында айқындалған тәртіппен оны банкрот деп тану туралы заңды күшіне енген сот шешімінің деректемелері көрсетіледі)

Өзге ақпарат (бар болса)


      Осы мәліметтерді тексергенімді және олардың дәйекті және толық болып табылатынын растаймын.

      Ақпараттық жүйелерде бар, заңмен қорғалатын құпияны құрайтын мәліметтерді пайдалануға келісемін.

      Төлем ұйымының бірінші басшысы

      немесе қол қоюға өкілетті тұлға

      ______________________________________________ _________

      тегі, аты, әкесінің аты (ол болса)                              қолы

  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
2-қосымша
  Нысан

"Қазақстан Республикасының Ұлттық Банкінде есептік тіркеуден өткен төлем ұйымдарының тізіліміне енгізу" мемлекеттік қызмет көрсетудің негізгі талаптарының тізбесі

      Ескерту. 2-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

1.

Көрсетілетін қызметті берушінің атауы

Қазақстан Республикасының Ұлттық Банкі

2.

Мемлекеттік қызметті көрсету тәсілдері

"Электрондық үкіметтің"
www.egov.kz, www.elicense веб-порталы (бұдан әрі – портал).

3.

Мемлекеттік қызмет көрсету мерзімі

Өтініш және құжаттардың толық тізбесі тіркелген күннен бастап он жұмыс күні ішінде.

4.

Мемлекеттік қызмет көрсету нысаны

Электрондық (автоматтандырылған).

5.

Мемлекеттік қызмет көрсету нәтижесі

Төлем ұйымының "Төлемдер және төлем жүйелері туралы" Қазақстан Республикасының Заңында (бұдан әрі – Заң) белгіленген төлем қызметтерін ұсынуға рұқсат (құқық) беру үшін есептік тіркеуден өткені туралы хабарлама не дәлелді бас тарту.
Мемлекеттік қызметті көрсету нәтижесінің нысаны: электрондық

6.

Мемлекеттік қызмет көрсету кезінде көрсетілетін қызметті алушыдан алынатын төлемақы мөлшері және Қазақстан Республикасының заңнамасында көзделген жағдайларда оны өндіріп алу тәсілдері

Қызмет тегін көрсетіледі.

7.

Көрсетілетін қызметті берушінің, Мемлекеттік корпорацияның және ақпарат объектілерінің жұмыс кестесі

1) көрсетілетін қызметті беруші – Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндерін қоспағанда, дүйсенбіден жұмаға дейін сағат 13.00-ден 14.30-ға дейінгі түскі үзіліспен сағат 9.00-ден 18.30-ға дейін.
Құжаттарды қабылдау және мемлекеттік қызмет көрсету нәтижелерін беру кестесі – дүйсенбіден жұмаға дейін сағат 13.00-ден 14.30-ға дейінгі түскі үзіліспен сағат 9.00-ден 17.30-ға дейін;
2) портал – тәулік бойы, жөндеу жұмыстарын жүргізуге байланысты техникалық үзілістерді қоспағанда (көрсетілетін қызметті алушы жұмыс уақыты аяқталғаннан кейін, Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндері жүгінген кезде өтініштерді қабылдау және мемлекеттік қызмет көрсету нәтижелерін беру келесі жұмыс күні жүзеге асырылады).

8.

Мемлекеттік қызмет көрсету үшін қажетті құжаттар тізбесі

1) Қазақстан Республикасының Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 215 қаулысымен бекітілген Төлем ұйымдарының қызметін ұйымдастыру қағидаларына (бұдан әрі - Қағидалар) 1-қосымшаға сәйкес нысан бойынша өтініш.
2) төлем ұйымының атқарушы органы басшысының (мүшесінің) дипломының (дипломдарының) көшірмелері;
3) Қазақстан Республикасының Еңбек кодексіне сәйкес төлем ұйымының атқарушы органы басшысының (мүшесінің) еңбек қызметін растайтын құжаттың көшірмесі;
4) жарғылық капиталды қалыптастыруды растайтын құжаттардың көшірмелері;
5) төлем ұйымы қызметті үлгі жарғы бойынша жүзеге асыратын жағдайларды қоспағанда, жарғы;
6) төлем ұйымының көрсетілген төлем қызметтері бойынша ақша аударымдарын жүзеге асыратын тиісті банкпен, Қазақстан Республикасының бейрезидент банкінің филиалымен немесе банк операцияларының жекелеген түрлерін жүзеге асыратын ұйыммен өзара іс-әрекет жасау тәртібін айқындайтын құжат;
7) төлем ұйымының басқару органы бекіткен төлем ұйымының қызметін жүзеге асыру қағидалары.
Төлем ұйымының қызметін жүзеге асыру қағидаларына қойылатын міндетті талаптардың тізбесі Қағидаларда белгіленеді.

9.

Қазақстан Республикасының заңдарында белгіленген мемлекеттік қызмет көрсетуден бас тарту үшін негіздер

1) Заңның 16-бабының 2-тармағында көрсетілген құжаттарда көрсетілуге тиіс толық емес және (немесе) анық емес мәліметтерді ұсыну;
2) құжаттардың толық емес тізбесін ұсыну немесе құжаттардың Заң және Қағидалар талаптарына сәйкес келмеуі;
3) егер төлем ұйымының атқарушы органының басшысы Заңның 19-бабында белгіленген талаптарға сәйкес келмесе;
4) егер төлем ұйымы "Азаматтарға арналған үкімет" мемлекеттік корпорациясында мемлекеттік тіркелген (қайта тіркелген) күннен бастап бір жыл ішінде есептік тіркеуден өту туралы өтінішпен жүгінбесе.
Есептік тіркеуден бас тартылған жағдайда заңды тұлға төлем ұйымын тіркеуден бас тартуға себеп болған себептерді жойған кезде тіркеуге өтінішті қайта береді немесе атауын өзгерту немесе қайта ұйымдастыру немесе тарату туралы шешім қабылдайды.
Төлем ұйымын есептік тіркеуден бас тартуға себеп болған себептердің жойылмауы қайта қарастырудан бас тартуға негіз болып табылады.

10.

Мемлекеттік қызметті көрсету, оның ішінде электрондық формада және Мемлекеттік корпорация арқылы көрсетілетін ерекшеліктерді ескере отырып өзге де талаптар

Мемлекеттік қызмет көрсету орындарының мекенжайлары порталда және көрсетілетін қызметті берушінің ресми интернет-ресурсында орналастырылған: www.nationalbank.kz, "Мемлекеттік қызметтер" бөлімі.
Көрсетілетін қызметті алушыға Мемлекеттік қызметтерді көрсету мәселелері бойынша бірыңғай байланыс-орталығы арқылы қашықтан қол жеткізу режимінде мемлекеттік қызмет көрсету тәртібі мен мәртебесі туралы ақпарат алу үшін қолжетімділік ашылды.
Мемлекеттік қызмет көрсету мәселелері жөніндегі анықтамалық қызметтердің байланыс телефондары көрсетілетін қызметті берушінің ресми интернет-ресурсында орналастырылған:
www.nationalbank.kz, "Мемлекеттік қызметтер" бөлімі.
Мемлекеттік қызметтер көрсету мәселелері бойынша бірыңғай байланыс орталығы: 8-800-080-7777, 1414.

  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
3-қосымша
Нысан

      Ескерту. 3-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

"ҚАЗАҚСТАН РЕСПУБЛИКАСЫНЫҢ
ҰЛТТЫҚ БАНКІ"
РЕСПУБЛИКАЛЫҚ
МЕМЛЕКЕТТІК МЕКЕМЕСІ



РЕСПУБЛИКАНСКОЕ
ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ
"НАЦИОНАЛЬНЫЙ БАНК
РЕСПУБЛИКИ КАЗАХСТАН"

[Уәкілетті органның деректемелері
мемлекеттік тілде]


[Уәкілетті органның деректемелері
орыс тілінде]

[шешім нөмірі]
[шешім шығару күні]


[Көрсетілетін қызметті алушының атауы]
[ Көрсетілетін қызметті алушының деректемелері]

      Қазақстан Республикасының Ұлттық Банкі "Төлемдер және төлем жүйелері туралы"

      2016 жылғы 26 шілдедегі Қазақстан Республикасы Заңының 16-бабының 4-тармағына сәйкес

      өтінішті ________________________________________________________________________

      көрсетілетін қызметті алушының атауы және қоса берілген құжаттарды қарау қорытындысы бойынша төлем ұйымы

      ____________________________________________________________

      көрсетілетін қызметті алушының атауы

      ретінде есептік тіркеуден өткені, № _____________ есептік нөмір және төлем ұйымдарының

      тізіліміне жазба берілгені туралы хабарлайды.

      Төлемдер және төлем жүйелері туралы" 2016 жылғы 26 шілдедегі Қазақстан

      Республикасы Заңының 16-бабының 4-тармағына сәйкес төлем ұйымы

      ________________________________________________________________________________

      көрсетілетін қызметті алушының атауы

      мынадай төлем қызметтерін көрсетеді:

      ____________________________________________________________; ____________________________________________________________; ___________________________________________________________

      [Қол қоюшының лауазымы]                        [Қол қоюшының аты-жөні]


  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
4-қосымша
Нысан

Төлем ұйымдарының тізілімі

      Ескерту. 4-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.03.2020 № 35 (алғашқы ресми жарияланған күнінен кейін күнтізбелік жиырма бір күн өткен соң қолданысқа енгізіледі) қаулысымен.

р/р

Төлем ұйымын тіркеген күн

Төлем ұйымының тіркеу нөмірі

Төлем ұйымының атауы

Басшының аты-жөні

Төлем ұйымының бизнес-сәйкестендіру нөмірі

Төлем ұйымының орналасқан жері, телефоны, факсы, электрондық поштасының мекенжайы, интернет-ресурсы (бар болса)

Көрсетілетін төлем қызметтерінің тізбесі

Ескертпе

1

2

3

4

5

6

7

8

9





















  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
5-қосымша

"Төлем ұйымдарын ерікті түрде қайта ұйымдастыруды (біріктіруді, қосуды, бөлуді, бөліп шығаруды, қайта құруды) жүргізуге келісім беру" мемлекеттік қызмет көрсетудің негізгі талаптарының тізбесі

      Ескерту. 5-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 19.02.2024 № 10 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

1.

Көрсетілетін қызметті берушінің атауы

Қазақстан Республикасы Ұлттық Банкі

2.

Мемлекеттік көрсетілетін қызметті ұсыну тәсілдері

"Электрондық үкіметтің" www.egov.kz, www.elicense.kz веб-порталы (бұдан әрі - портал).

3.

Мемлекеттік қызметті көрсету мерзімі

Шешім және құжаттардың толық тізбесі тіркелген күннен бастап он жұмыс күні ішінде.

4.

Мемлекеттік қызметті көрсету нысаны

Электрондық (автоматтандырылған).

5.

Мемлекеттік қызметті көрсету нәтижесі

Келісу нәтижелері бойынша қабылданған шешім туралы хабарлама не мемлекеттік қызметті көрсетуден бас тарту туралы дәлелді жауап.
Мемлекеттік қызметті көрсету нәтижесінің нысаны: электрондық

6.

Көрсетілетін қызметті алушыдан мемлекеттік қызметтер көрсету кезінде өндіріп алынатын төлем мөлшері және Қазақстан Республикасының заңнамасында көзделген жағдайларда оны өндіру тәсілдері

Қызмет тегін көрсетіледі.

7.

Көрсетілетін қызметті берушінің, Мемлекеттік корпорацияның және ақпарат объектілерінің жұмыс кестесі

1) көрсетілетін қызметті берушінің - Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндерін қоспағанда, дүйсенбіден жұмаға дейін сағат 9.00-ден 18.30-ға дейін, түскі үзіліс 13.00-ден 14.30-ға дейін.
Құжаттарды қабылдау және мемлекеттік қызмет көрсету нәтижелерін беру кестесі дүйсенбі - жұма аралығында сағат 9.00-ден 17.30-ға дейін, түскі үзіліс 13.00-ден 14.30-ға дейін;
2) порталдың - жөндеу жұмыстарына байланысты техникалық үзілістерді қоспағанда, тәулік бойы (көрсетілетін қызметті алушы жұмыс уақыты аяқталғаннан кейін, демалыс және мереке күндері өтініш жасаған кезде, Қазақстан Республикасының еңбек заңнамасына сәйкес өтініштерді қабылдау және мемлекеттік қызметтер көрсету нәтижелерін беру келесі жұмыс күні жүзеге асырылады).

8.

Мемлекеттік қызметті көрсетуге қажетті құжаттар тізбесі

1) төлем ұйымын ерікті түрде қайта ұйымдастыру туралы шешім;
2) төлем ұйымын ерікті түрде қайта ұйымдастырудың болжанатын талаптарын, нысандарын, тәртібін және мерзімдерін сипаттайтын құжаттар;
3) қайта ұйымдастырылатын төлем ұйымдарының атқарушы органдарының басшылары қол қойған қосу (біріктіру) туралы шарт;
4) Қазақстан Республикасының аудиторлық қызмет туралы заңнамасына сәйкес аудиторлық есеп;
5) төлем ұйымын ерікті түрде қайта ұйымдастыру нәтижесінде құрылған қызметті жүзеге асыру қағидалары.

9.

Қазақстан Республикасының заңдарында белгіленген мемлекеттік қызмет көрсетуден бас тарту үшін негіздер

1) көрсетілетін қызметті алушы мемлекеттік көрсетілетін қызметті алу үшін ұсынған құжаттардың және (немесе) олардағы деректердің (мәліметтердің) дәйексіздігін анықтау;
2) көрсетілетін қызметті алушының және (немесе) мемлекеттік қызметті көрсету үшін қажетті ұсынылған материалдардың, объектілердің, деректердің және мәліметтердің Қазақстан Республикасының нормативтік құқықтық актілерінде белгіленген талаптарға сәйкес келмеуі;
3) егер төлем ұйымын ерікті түрде қайта ұйымдастыру нәтижесінде құрылған атқарушы органының басшысы "Төлемдер және төлем жүйелері туралы" Қазақстан Республикасы Заңы 19-тармағының талаптарына сәйкес келмесе;
4) егер төлем ұйымдарын ерікті түрде қайта ұйымдастыру төлем қызметтері нарығын бақылауға кедергі келтіретін, сондай-ақ төлем қызметтерін алушылардың мүдделеріне зиян келтіретін болса.

10.

Мемлекеттік қызметті көрсету, оның ішінде электрондық формада және Мемлекеттік корпорация арқылы көрсетілетін ерекшеліктерді ескере отырып өзге де талаптар

Мемлекеттік қызмет көрсету орындарының мекенжайлары порталда және көрсетілетін қызметті берушінің www.nationalbank.kz ресми интернет-ресурсында "Мемлекеттік көрсетілетін қызметтер" бөлімінде орналастырылған.
Көрсетілетін қызметті алушыға Мемлекеттік көрсетілетін қызметтер мәселелері бойынша бірыңғай байланыс-орталығы арқылы қашықтан қол жеткізу режимінде Мемлекеттік қызмет көрсетудің тәртібі мен мәртебесі туралы ақпарат алу үшін қолжетімділік ашылды.
Мемлекеттік қызмет көрсету мәселелері бойынша анықтама қызметтерінің байланыс телефондары көрсетілетін қызметті берушінің www.nationalbank.kz ресми интернет-ресурсында "Мемлекеттік көрсетілетін қызметтер" бөлімінде орналастырылған. Мемлекеттік көрсетілетін қызметтер мәселелері бойынша бірыңғай байланыс-орталығы: 8-800-080-7777, 1414.

  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
6-қосымша
  Нысан
  Қазақстан Республикасының
Ұлттық Банкі

Филиалдың ашылғаны туралы хабарлама

      Ескерту. 6-қосымша жаңа редакцияда – ҚР Ұлттық Банкі Басқармасының 28.11.2019 № 221 (алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі) қаулысымен.

      _______________________________________________________________

      (төлем ұйымының атауы, орналасқан жері және бизнес- сәйкестендіру нөмірі)

      осы арқылы филиалының ашылғандығы туралы хабарлайды:

      □ Қазақстан Республикасының аумағында (ашылған жағдайда):

      _______________________________________________________________

      _______________________________________________________________

      (төлем ұйымы филиалының атауы, орналасқан жері және бизнес-сәйкестендіру нөмірі)

      Басшысы туралы деректер:

      _______________________________________________________________

      _______________________________________________________________

      (лауазымы, тегі, аты, әкесінің аты (ол болған кезде)

      Төлем ұйымдарының қызметін ұйымдастыру қағидаларының 3-тармағына сәйкес төлем ұйымының филиалы көрсететін төлем қызметтерінің тізбесі:

      1) _____________________________________________________________;

      2) ___________________________________________________________;

      3)____________________________________________________________.

      Қазақстан Республикасынан тысқары (ашылған жағдайда):

      ________________________________________________________________

      ________________________________________________________________

      (төлем ұйымы филиалының атауы, орналасқан жері)

      Басшысы туралы деректер:

      ________________________________________________________________

      ___________________________________________________________________

      (лауазымы, тегі, аты, әкесінің аты (ол болған кезде)

      Төлем ұйымдарының қызметін ұйымдастыру қағидаларының 3-тармағына сәйкес төлем ұйымының филиалы көрсететін төлем қызметтерінің тізбесі:

      1) _______________________________________________________________;

      2) _______________________________________________________________;

      3) _______________________________________________________________.

      Осы мәліметтерді тексергенімді және олардың дәйекті және толық болып табылатынын растаймын.

      Ақпараттық жүйелерде бар, заңмен қорғалатын құпияны құрайтын мәліметтерді пайдалануға келісемін.

      Төлем ұйымының бірінші басшысы немесе қол қоюға өкілетті тұлға

      _____________________________________ _________

      тегі, аты, әкесінің аты (ол болған кезде)      қолы

  Төлем ұйымдарының қызметін
ұйымдастыру қағидаларына
7-қосымша
Нысан

Ақпараттық қауіпсіздіктің оқыс оқиғасы картасы

      Ескерту. Қағида 7-қосымшамен толықтырылды - ҚР Ұлттық Банкі Басқармасының 20.12.2021 № 116 (01.04.2022 бастап қолданысқа енгізіледі) қаулысымен.

Жалпы мәліметтер

Ақпараттық қауіпсіздіктің оқыс оқиғасының сипаттамасы

Ақпараттық қауіпсіздіктің оқыс оқиғасы туралы ақпарат

1

Ақпараттық қауіпсіздіктің оқыс оқиғасының атауы


2

Анықталған күні мен уақыты (кк.аа.жжжж және сс:мм сағат белдеуін көрсете отырып UTC+X)


3

Анықталған орны (ұйым, филиал, ақпараттық инфрақұрылым сегменті)


4

Ақпараттық қауіпсіздіктің оқыс оқиғасы туралы ақпараттың дереккөзі (пайдаланушы, әкімші, ақпараттық қауіпсіздік әкімшісі, ақпараттық қауіпсіздік бөлімшесінің қызметкері немесе техникалық құрал)


5

Ақпараттық қауіпсіздіктің оқыс оқиғасы іске асырылған кезде қолданылған әдістер (әлеуметтік инженерия, зиянды кодты ендіру)


Ақпараттық қауіпсіздіктің оқыс оқиғасының мазмұны

6

Ақпараттық қауіпсіздіктің оқыс оқиғасының нышандары, белгілері


7

Негізгі оқиғалар (қолданбалы және жүйелік бағдарламалық қамтамасыз етуде осалдылықтарды пайдалану; ақпараттық жүйеге рұқсатсыз кіру; ақпараттық жүйеге немесе деректерді беру желісіне "қызмет көрсетуден бас тартуға" шабуылы; сервердің зиянды бағдарламамен немесе кодпен зақымдануы; ақша қаражатын рұқсат етілмеген аудару; электрондық ақша жүйесі операторы қызметінің тұрақтылығына қауіп төндіретін ақпараттық қауіпсіздіктің оқыс оқиғалары)


8

Зақымданған активтер (электрондық ақша жүйесі операторының ақпараттық инфрақұрылымының нақты деңгейі, желілік жабдығының деңгейі, желілік қосымшалар мен сервистердің деңгейі, операциялық жүйе деңгейі, технологиялық процестер мен қосымшаларының деңгейі және бизнес-процестердің деңгейі)


9

Ақпараттық қауіпсіздіктің оқыс оқиғасының мәртебесі (аяқталған ақпараттық қауіпсіздіктің оқыс оқиғасы, ақпараттық қауіпсіздіктің оқыс оқиғасын жүзеге асыру әрекеті, ақпараттық қауіпсіздіктің оқыс оқиғасына күмән)


10

Залал


11

Қауіп көздері (анықталған идентификаторлар)


12

Ниеттілік (қасақана, қате)


Ақпараттық қауіпсіздіктің оқыс оқиғасы бойынша қабылданған шаралар

13

Қабылданған іс-әрекеттер (осалдылықты сәйкестендіру, оқшаулау, қалпына келтіру)


14

Ақпараттық қауіпсіздік тәуекелдерінің туындауын барынша азайтуға бағытталған жоспарланған іс-әрекеттер


15

Хабардар болған тұлғалар (лауазымды тұлғалардың (тегі, аты, әкесінің аты (ол бар болса), мемлекеттік органдардың, ұйымдардың атауы)


16

Тартылған мамандар (тегі, аты, әкесінің аты (ол бар болса), жұмыс орны, қызметі)


      Ақпараттық қауіпсіздік бөлімшесінің жауапты қызметкері

      ____________________________________________ __________________

      (тегі, аты, әкесінің аты (ол бар болса) (қолы)

      Күні 20 ___ жылғы "____" ______

     
     

On approval of the Rules for organization of the activities of payment organizations

Resolution of the Board of the National Bank of the Republic of Kazakhstan dated August 31, 2016 № 215. Registered with the Ministry of Justice of the Republic of Kazakhstan on October 20, 2016 № 142347.

      Unofficial translation

      Pursuant to subparagraph 52-1) of part two of article 15 of the Law of the Republic of Kazakhstan "On the National Bank of the Republic of Kazakhstan", the laws of the Republic of Kazakhstan "On State Services", "On Permits and Notifications", and subparagraph 1) of paragraph 1 of article 4 of the Law of the Republic of Kazakhstan "On Payments and Payment Systems" The Board of the National Bank of the Republic of Kazakhstan RESOLVES:

      Footnote. Preamble - as amended by the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).

      1. To approve the attached Rules for the organization of the activities of payment organizations.

      2. The Department of payment systems (E.T. Ashykbekov) in accordance with the procedure established by the legislation of the Republic of Kazakhstan shall:

      1) jointly with the Legal Department (N.V.Sarsenova) ensure the state registration of this resolution with the Ministry of Justice of the Republic of Kazakhstan;

      2) send this resolution to the Republican State Enterprise on the Right of Economic Management "Republican Center of Legal Information of the Ministry of Justice of the Republic of Kazakhstan":

      for official publication in the information and legal system “Adilet” within ten calendar days after the state registration with the Ministry of Justice of the Republic of Kazakhstan;

      for inclusion in the State Register of Regulatory Legal Acts of the Republic of Kazakhstan, Reference Control Bank of Regulatory Legal Acts of the Republic of Kazakhstan within ten calendar days from the date of the state registration with the Ministry of Justice of the Republic of Kazakhstan;

      3) place this resolution on the official Internet resource of the National Bank of the Republic of Kazakhstan after its official publication.

      3. The Directorate for the Protection of the Rights of Consumers of Financial Services and External Communications (A.L.Terentyev) shall, within ten calendar days after the state registration with the Ministry of Justice of the Republic of Kazakhstan, send this resolution for official publication in periodicals.

      4. Control over the execution of this resolution shall be entrusted to the Deputy Chairman of the National Bank of the Republic of Kazakhstan G.O. Pirmatov

      5. This resolution shall be enforced upon expiry of ten calendar days after the date of its first official publication.

      Chairman
of the National Bank
D. Akishev

      "AGREED"
Ministry of Information and Communications
of the Republic of Kazakhstan
Minister _______________ D. Abayev
September 14, 2016

      "AGREED"
Minister of National Economy
of the Republic of Kazakhstan
_________________ K. Bishimbayev
September 23, 2016

  Approved
by resolution of the Board
of the National Bank
of the Republic of Kazakhstan
dated August 31, 2016 № 215

Rules
for the organization of the activities of payment organizations Chapter 1. General provisions

      1. These Rules for organizing the payment organizations’ operation (hereinafter referred to as the Rules) have been developed pursuant to subparagraph 52-1) of part two of Article 15 of the Law of the Republic of Kazakhstan "On the National Bank of the Republic of Kazakhstan", the laws of the Republic of Kazakhstan "On State Services", "On Permits and Notifications", subparagraph 1) of paragraph 1 of Article 4 of the Law of the Republic of Kazakhstan "On Payments and Payment Systems" (hereinafter referred to as the Law on Payments and Payment Systems) and establish the procedure for organizing the payment organizations’ operation.

      The procedure for organizing the payment organizations’ operation includes record registration of payment organizations with the National Bank of the Republic of Kazakhstan (hereinafter referred to as the National Bank), maintenance by the National Bank of the register of payment organizations (hereinafter referred to as the register), provision of payment services by payment organizations, notification by payment organizations of the opening of branches, requirements for software and hardware tools of payment organizations and information security management system.

      Footnote. Paragraph 1 - as amended by the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).

      2. The following concepts shall be used in the Rules prescribed by the Law on Payments and Payment Systems:

      1) information about cyber-security incidents, including information about breaches, failures in information systems - information about separately or serially occurring failures in the operation of the information and communication infrastructure or its individual objects that imperil their proper functioning and (or) create conditions for illegal obtaining, copying, distribution, modification, destruction or blocking of electronic information resources of the payment organization;

      2) a cyber-security incident, including violations, failures in information systems (hereinafter referred to as a cyber-security incident) - individually or serially occurring failures in the operation of the information and communication infrastructure or its individual objects that create a threat to their proper functioning and (or) conditions for illegal obtaining , copying, distribution, modification, destruction or blocking of electronic information resources of the payment organization;

      3) cyber-security - the condition of protection of electronic information resources, information systems and information and communication infrastructure against external and internal threats;

      4) threat to cyber-security - a set of conditions and factors that lead to a cyber security incident;

      5) cyber-security assurance - a process aimed at maintaining the state of confidentiality, integrity and availability of information assets of a payment institution;

      6) information and communication infrastructure protection perimeter - a set of software and hardware tools that separate the information and communication infrastructure of a payment institution from external information networks and provide protection against cyber security threats;

      7) information and communication infrastructure of a payment institution (hereinafter - information infrastructure) - a set of information and communication infrastructure facilities intended to assure the technological environment functioning in order to form electronic information resources and provide access to them;

      8) information asset of a payment institution - a set of information and of information and communication infrastructure used for its storage and (or) processing.

      Footnote. Paragraph 2 - as amended by the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).

      3. The payment organization shall provide the following types of payment services if the registration number of the payment organization assigned by the National Bank (hereinafter referred to as the registration number) is available:

      1) cash receiving services for payment without opening the bank account of the transmitter;

      2) services for sale (distribution) of electronic money and payment cards;

      3) services for receiving and processing payments made using electronic money;

      4) services on processing payments initiated by the client in electronic form and transfer of the necessary information to a bank, a branch of a non-resident bank of the Republic of Kazakhstan, an organization engaged in certain types of banking operations, to make a payment and (or) transfer or accept money on these payments.

      Footnote. Paragraph 3 - as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (effective from December 16, 2020).

Chapter 2. Accounting of payment organizations in the National Bank

      4. For registration with the National Bank, the payment organization shall submit an application to the National Bank on paper or through the "electronic government" web portal according to the form of Appendix 1 to the Rules, including information about the head (members) of the payment organization’s executive body (with attachment of copies of the diploma (diplomas) and a document verifying the position held by the head (member) of the executive body of the payment organization in accordance with the Labor Code of the Republic of Kazakhstan dated November 23, 2015).

      Documents provided for by subparagraphs 1-1), 2), 3) and 7) of paragraph 2 of Article 16 of the Law on Payments and Payment Systems shall be attached to the application.

      Footnote. Paragraph 4 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).
      5. Excluded by the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).
      6. Excluded by the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      7. The rules for performing the payment institution’s activities contain the following mandatory conditions:

      1) description of the payment services provided by the payment institution;

      2) the procedure and terms for the provision of payment services to customers of the payment institution;

      3) the cost of payment services (tariffs) provided by the payment institution;

      4) the procedure for interaction with third parties providing technological support for payment services rendered by the payment institution;

      5) information about the risk management system used by the payment institution;

      6) the procedure for settling disputable situations and resolving disputes with clients;

      7) the procedure for compliance with cyber-security measures;

      8) description of the software and hardware and equipment required for the payment services implementation.

      Footnote. Paragraph 7 - as amended by the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).
      8. Excluded by the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).
      9. Excluded by the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      10. The National Bank shall examine the application of the payment organization and make a decision on it within ten working days from the date of submitting the full package of documents provided for in paragraph 2 of Article 16 of the Law on Payments and Payment Systems.

      If the payment organization resubmits the application in the case provided for in paragraph 2 of Article 17 of the Law on Payments and Payment Systems, the application shall be considered by the National Bank within the period provided for in part one of this paragraph.

      Footnote. Paragraph 10 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      11. Upon consideration of the application, the National Bank shall make a decision on the account registration of the payment organization or on refusal of the account registration of the payment organization.

      12. In the event of changes and (or) additions to the documents provided for by paragraph 2 of Article 16 of the Law on Payments and Payment Systems, the payment organization shall submit the amended and (or) supplemented documents to the National Bank within ten calendar days from the date of entering such changes and (or) additions.

      Footnote. Paragraph 12 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      12-1. The payment organization that underwent accounting registration with the National Bank, if it is necessary to include additional payment services in the list of rendered payment services, shall submit to the National Bank the documents provided for by subparagraphs 1-1), 3) and 7) of paragraph 2 of Article 16 of the Law on Payments and Payment Systems, with the changes and (or) additions made, taking into account the payment services planned for rendering within ten calendar days from the date of such changes and (or) additions.

      Footnote. Rules as added by paragraph 12-1 in accordance with the resolution of the Board of the National Bank of the RK dated 28.11.2019 № 221 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication); as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).
      13. Excluded by the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      14. Accounting registration of the payment organization formed as a result of voluntary reorganization of the payment organization (payment organizations) in accordance with Article 20 of the Law on Payments and Payment Systems shall be performed by the National Bank in accordance with the procedure provided for in this chapter.

      15. The exception of the register of the reorganized (reorganized) payment organization (the payment organizations) shall be carried out by the National Bank in day of inclusion formed (formed) as a result of voluntary reorganization of the payment organization (the payment organizations) in the register.

Chapter 2-1. Procedure for providing the state service "Inclusion in the register
of payment organizations registered with the National Bank of the Republic of Kazakhstan"
(hereinafter referred to as the state service on account registration)

      Footnote. Rules as added by chapter 2-1 in accordance with the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      15-1. The list of main requirements for the provision of the state service in accounting registration, including characteristics of the process, the form, content and result of the provision, as well as other information, taking into account the specifics of the state service rendering in accounting registration, is established in Appendix 2 to the Rules.

      Footnote. Paragraph 15-1 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      15-2.The employee of the National Bank, authorized to receive and register correspondence, on the date of receipt of the application, shall receive, register and send it for execution to the subdivision responsible for providing the state service on the account registration (hereinafter referred to as the responsible subdivision). Upon receipt of an application after the end of working hours, on weekends and holidays, according to the labour legislation of the Republic of Kazakhstan, applications shall be received during the next working day.

      When the payment organization sends an application through the web portal "electronic government," the personal office automatically shall display the status of acceptance of the request for the provision of the state service, indicating the date and time of receipt of the result.

      The National Bank shall receive information on the identity documents of the head of the payment organization and on the state registration (re-registration) of the legal entity from the relevant state information systems through the “electronic government” gateway.

      15-3.The employee of the responsible subdivision within five working days from the date of registration of the application shall verify the completeness of the submitted documents.

      If it is established that the submitted documents are incomplete, the responsible subdivision shall prepare and send a written reasoned refusal to further consider the application within five working days from the date of registration of the application.

      15-4. If the fact of completeness of the submitted documents is established, the responsible subdivision shall review the documents within eight working days from the date of registration of the application for compliance with the requirements of the legislation of the Republic of Kazakhstan, prepare a draft notification of registration to grant permission (right) to provide payment services (hereinafter referred to as notification) by the payment organization according to Annex 3 to the Rules or a draft reasoned refusal.

      The head of the responsible subdivision shall agree and sign the notification or reasoned refusal within two working days.

      Upon approval and signing of the notification or reasoned refusal by the head of the responsible subdivision, the employee of the responsible subdivision on the day of making the decision shall include the payment organization in the register of payment organizations (when signing the notification), shall send to the payment organization the result of the provision of the state service on the account registration.

      On the web portal "electronic government", the result of the provision of the state service on the account registration shall be sent to the payment organization in the form of an electronic document certified by an electronic digital signature (hereinafter referred to as the EDS) of the authorized person.

      15-5. Information on the stage of provision of state service on registration shall be updated automatically in the information system for monitoring the provision of state services.

Chapter 3. Maintaining the register

      16. The register shall contain information on payment organizations registered with the National Bank.

      The register shall be maintained by the National Bank in order to monitor the payment services market and shall be posted on the official Internet resource of the National Bank.

      17. The National Bank, when making a decision on the registration of a payment organization within ten working days from the date of submission of the full package of documents provided for in paragraph 2 of Article 16 of the Law on Payments and Payment Systems shall:

      1) assign a registration number to the payment organization and make an entry in the register according to the form according to Annex 4 to the Rules;

      2) in writing send a notification to the payment organization on passing the account registration of the payment organization with indication of the registration number.

      Footnote. Paragraph 17 in the wording of the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication); No. 119 dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      18. When making a decision on rejecting the record registration of a payment organization, the National Bank, within ten working days from the date of receiving a full package of documents provided for in paragraph 2 of Article 16 of the Law on Payments and Payment Systems, shall send to the payment organization a motivated refusal to register with indication of the reason for refusal.

      Footnote. Paragraph 18 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      19. The National Bank shall maintain a file for each payment organization registered with the National Bank on paper or in electronic form.

      20. The National Bank shall exclude the payment organization from the register on the grounds provided for in paragraph 1 of Article 18 of the Law on Payments and Payment Systems.

      21. The payment organization within three working days from the date of entry into force of the court decision to terminate the activity of the payment organization or to make a decision on voluntary termination of activity by reorganization (accession, merger, division, allocation, transformation) or liquidation shall send to the National Bank in arbitrary written form a notification with the Annex of supporting documents.

      22. The National Bank, within five working days from the date of exclusion by the National Bank of the payment institution from the register, shall notify the payment institution in writing at the actual location of the payment institution or the address specified in the application, and publish information on it on the National Bank’s official Internet resource.

      Footnote. Paragraph 22 as amended by Resolution No. 119 of the Board of the National Bank of the Republic of Kazakhstan dated 21.09.2020 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      23. If the payment organization is excluded from the register within thirty calendar days from the date of notification by the National Bank of the exclusion from the register, the payment organization shall decide to change the name if the words "payment organization" or reorganization or liquidation of the payment organization is present in it.

Chapter 3-1. Procedure for providing state service "Issue of consent for voluntary
reorganization (accession, merger, separation, allocation, transformation) of payment
organizations" (hereinafter referred to as the state service on voluntary reorganization)

      Footnote. Rules as added by chapter 3-1 in accordance with the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      23-1. The issue of consent for voluntary reorganization of the payment organization shall be carried out when the payment organization submits a decision on voluntary reorganization to the National Bank on paper or through the web portal "electronic government."

      The list of the main requirements for the provision of state service on voluntary reorganization, including the characteristics of the process, the form, content and result of the provision, as well as other information taking into account the peculiarities of the provision of state service on voluntary reorganization, shall be set out in Annex 5 to the Rules.

      To the decision shall be attached the documents provided for in subparagraph 2), 4), 5) and 7) of paragraph 2 of Article 20 of the Law on Payments and Payment Systems.

      23-2. The employee of the National Bank, authorized to receive and register correspondence, on the day of receipt of documents, shall receive, register and send for execution to the subdivision responsible for providing the state service on voluntary reorganization (hereinafter referred to as the responsible subdivision). Upon receipt of documents after the end of working hours, on weekends and holidays, according to the labour legislation of the Republic of Kazakhstan, the receipt of documents shall be carried out during the next working day.

      When the payment organization sends an application through the portal, the personal office automatically displays the status of acceptance of the request for the provision of the state service, indicating the date and time of receipt of the result.

      23-3. The employee of the responsible subdivision within five working days from the date of the registration of documents shall check their completeness.

      If it is established that the submitted documents are incomplete, the responsible unit shall prepare and send a written reasoned refusal to further consider the application within five working days from the date of the registration of the application.

      23-4. If the fact of completeness of the submitted documents is established, the responsible subdivision shall review the documents within eight working days from the date of registration of the documents for compliance with the requirements of the legislation of the Republic of Kazakhstan, prepare a draft notification on the issue of consent for voluntary reorganization (hereinafter referred to as the notification) or reasoned refusal;

      The head of the responsible subdivision shall agree and sign the notification or reasoned refusal within two working days.

      After the head of the responsible subdivision has agreed and signed the notification or reasoned refusal, the employee of the responsible division shall send the result of the state service on voluntary reorganization to the payment organization on the day of making the decision.

      On the web portal "electronic government", the result of the provision of the state service on voluntary reorganization shall be sent to the payment organization in the personal office in the form of an electronic document certified by the EDS of the authorized person.

      23-5. Information on the stage of provision of state service on voluntary reorganization shall be updated automatically in the information system for monitoring the provision of state services.

Chapter 3-2. Procedure for appeal against decisions, actions (omissions)
of the National Bank and (or) its officials regarding state services

      Footnote. Rules as added by chapter 3-2 in accordance with the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      23-6. Appeal of decisions, actions (omissions) of the National Bank and (or) its officials regarding state services shall be made in writing to the head of the National Bank.

      The complaint of the payment organization shall indicate its name, postal address, outgoing number and date of submission of the complaint.

      The complaint shall be signed by the payment organization.

      Confirmation of acceptance of the complaint shall be its registration (stamp, incoming number and date) in the Office of the National Bank, specifying the name and initials of the person who accepted the complaint, the date and place of receipt of the response to the complaint.

      The complaint of the payment organization on the provision of public services received by the National Bank is considered within five working days from the date of the registration.

      In case of disagreement with the results of the provided state service, the payment organization shall file a complaint with the authorized body for evaluation and control over the quality of the provision of state services.

      The complaint of the payment organization received by the authorized body for evaluation and control over the quality of state services shall be considered within fifteen working days from the date of the registration.

      23-7. In the event of disagreement with the results of the state service rendered, the payment organization shall apply to the court in accordance with the procedure established by the legislation of the Republic of Kazakhstan.

Chapter 4. Provision of payment services by payment organizations

      24. The payment organization, after providing the payment service, shall issue to the client a document confirming the fact of providing the payment service, on paper or by means of a telecommunication network.

      25. In the case of payment services by the payment organization provided for in subparagraphs 1) and 4) of paragraph 3 of the Rules, the document confirming the fact of payment service provision shall contain the following details:

      1) document number, date, month, year of its extract;

      2) the name of the payment organization;

      3) operation sum;

      4) operation currency;

      5) amount of the commission fee;

      6) purpose of payment;

      7) the name of the service provider (in case of payment service provided by subparagraph 1) of paragraph 3 of the Rules);

      8) the name or bank identification code of a bank, a branch of a non-resident bank of the Republic of Kazakhstan or an organization engaged in certain types of banking operations, to which the payment organization provides information for making a payment and (or) transferring or accepting money for these payments in accordance with subparagraph 9) paragraph 1, Article 12 of the Law on Payments and Payment Systems (in the case of rendering of a payment service provided for in subparagraph 4) of paragraph 3 of the Rules).

      It shall be allowed for the payment organization to provide additional bank details on the payment service provided in the document confirming the fact of providing the payment service.

      Footnote. Paragraph 25 as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (shall be enforced on 16.12.2020).

      26. In case of payment services provided by the payment organization under subparagraphs 2) and 3) of paragraph 3 of the Rules, the document confirming the payment service is issued by the payment organization in accordance with the Rules of issue, use and repayment of electronic money, as well as requirements to issuers of electronic money and electronic money systems in the territory of the Republic of Kazakhstan, approved by resolution No. 202 of the Board of the National Bank of the Republic of Kazakhstan dated August 31, 2016 "On approval of the Rules of issue, use and repayment of electronic money, as well as requirements to issuers of electronic money and electronic money systems in the territory of the Republic of Kazakhstan", registered in the Register of State Registration of Regulatory Legal Acts under No. 14298, Rules for issuing payment cards, as well as requirements for transactions servicing with their use in the territory of the Republic of Kazakhstan, approved by resolution No. 205 of the Board of the National Bank of the Republic of Kazakhstan dated August 31, 2016 "On approval of the Rules for issuing payment cards, as well as requirements for operations with their use in the territory of the Republic of Kazakhstan", registered in the Register of the State Registration of Regulatory Legal Acts under No. 14299.

      27. The payment organization when providing payment services provided for in subparagraphs 1) and 2) of paragraph 3 of the Rules, through the payment agent and/or the payment subagent, shall:

      1) ensure maintenance of the register of payment agents and (or) payment subagents in accordance with the internal document of the payment organization;

      2) monitor compliance of the payment agent with the requirements of the Law on Payments and Payment Systems, as well as the terms of payment services provided for by the contract between the payment agent and the payment organization.

      The control provided for in subparagraph 2) of part one of this paragraph shall be carried out in accordance with the agreement between the payment organization and the payment agent and (or) internal documents of the payment organization.

      Footnote. Paragraph 27 as amended by the resolution of the Board of the National Bank of the RK dated 28.11.2019 № 221 (shall be enforced upon expiry of ten calendar days after the date of its first official publication).

      28. The payment organization shall render payment services provided for in subparagraph 1) of paragraph 3 of the Rules, in accordance with the agreement between the payment organization and the service provider.

      The payment organization shall render payment services for accepting payments to the budget without opening a client's bank account in accordance with an agency agreement for the provision of payment services between the payment organization and a bank, a branch of a non-resident bank of the Republic of Kazakhstan and (or) an organization engaged in certain types of banking operations.

      Footnote. Paragraph 28 as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (shall be enforced on 16.12.2020).

      29. The payment organization shall render payment services as a payment agent of a bank, a branch of a non-resident bank of the Republic of Kazakhstan and (or) an organization performing certain types of banking operations or a payment subagent in accordance with the agency agreement for the provision of payment services between a payment organization and a bank, a branch of a non-resident bank of the Republic and (or) an organization carrying out certain types of banking operations or a paying agent.

      Footnote. Paragraph 29 as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (shall be enforced on 16.12.2020).

      30. The contract with the service provider and the agency agreement for the provision of payment services shall contain the conditions provided for in part four of paragraph 3 of Article 13 of the Law on Payments and Payment Systems.

      31. When carrying out paying agent activities, the payment organization shall submit to the bank, a branch of a non-resident bank of the Republic of Kazakhstan, or an organization carrying out certain types of banking operations with which an agency agreement for the provision of payment services has been concluded, information on attracted payment subagents in accordance with the agreement between them.

      Footnote. Paragraph 31 as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (shall be enforced on 16.12.2020).

Chapter 5. Notification of payment organizations on opening of branches

      32. The payment organization shall, within ten working days from the date of opening of a branch of the payment organization in the territory of the Republic of Kazakhstan and outside the Republic of Kazakhstan, shall submit to the National Bank a notification on opening of the branch according to the form according to Annex 6 to the Rules on paper or in electronic form through the financial automated information transport system.

      To the notification of the opening of the branch shall be attached:

      1) a copy of the decision of the management body of the payment organization on the opening of the branch and the election (appointment) of the first head of the branch of the payment organization;

      2) notarized copy of the regulation on the branch;

      3) business plan of the branch;

      4) a copy of the power of attorney issued to the first head of the branch.

      33. Documents provided for in paragraph 32 of the Rules shall be stored in the file of the payment organization on paper and in electronic form.

Chapter 6. Requirements for the software and hardware of payment institutions and the cyber-security management system

      Footnote. The rules shall be supplemented by chapter 6 pursuant to the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).

      34. The software shall provide:

      1) reliable storage of information, protection against unauthorized access, integrity of databases and complete safety of information in electronic archives and databases in the event of a complete or partial power outage at any time on any part of the equipment;

      2) multi-level access to input data, functions, operations, reports implemented in the software, providing at least two levels of access: administrator and user;

      3) control of completeness of the input data of the fields required to be filled in, necessary for conducting and registering operations (when performing functions or operations without complete filling of all the fields, the program provides the issuance of a corresponding notification);

      4) information search according to the criteria and parameters defined for this information system, with saving of the request, as well as sorting of information according to any parameters (defined for this information system) and the ability to view information over previous dates, if such information is storable in the information system;

      5) processing of information and its storage by date and time;

      6) automated generation of the forms of reports filed by payment institutions to the National Bank, as well as reports on transactions performed;

      7) maintenance and automated formation of logs of the internal accounting system. The software generates the log in full, also in part (for a specified date range, a specific date);

      8) possibility of backing up and restoring data stored in accounting systems;

      9) possibility of laying out the output documents on the screen, printer or file;

      10) possibility of exchanging electronic documents;

      11) registration and identification of events occurring in the information system with the preservation of the following attributes: the date and time of the start of the event, the name of the event, the user who performed the action, the record identifier, the date and time of the end of the event, the result of the event.

      35. Payment institutions shall ensure the creation and operation of cyber-security management system, which is part of the general management system of a payment institution, intended to manage the cyber-security assurance process.

      36. The cyber-security management system shall assure protection of the information assets of the payment organization, with a minimum level of potential damage to the business processes of the payment institution.

      37. The payment organization shall ensure the appropriate level of the cyber-security management system, its development and improvement.

      38. To ensure confidentiality, integrity and availability of information of the payment institution, the payment organization shall perform the following functions:

      1) organize the cyber-security management system, coordinate and control activities to ensure cyber-security and measures to identify and analyze threats, counter attacks and investigate information security incidents;

      2) provide methodological support for the cyber-security assurance process;

      3) select, implement and apply methods, tools and mechanisms for managing, assuring and controlling cyber-security within its powers;

      4) collect, consolidate, store and process information about cyber-security incidents;

      5) analyze information about cyber-security incidents;

      6) ensure implementation, proper operation of software and hardware tools that automate the cyber-security assurance process, also providing access to them;

      7) define restrictions on the use of privileged accounts;

      8) organize and conduct activities to ensure awareness of the payment organization employees of the cyber-security issues;

      9) monitor the state of the cyber-security management system of the payment organization;

      10) periodically (at least once a year) update the payment institution administration on the state of the cyber-security management system of the payment institution.

      39. The payment organization shall manage cyber security risks, indicating the criteria for an acceptable level in relation to information assets.

      During realization of the cyber-security risks, an action plan shall be developed to minimize the occurrence of such risks.

      40. Information about cyber-security incidents obtained when monitoring the activities of cyber-security assurance is subject to consolidation, systematization and storage.

      41. The storage term of information about cyber-security incidents shall be at least 5 (five) years.

      42. The payment institution shall establish the procedure of urgent measures to eliminate a cyber-security incident, its causes and consequences.

      43. The payment organization shall maintain cyber-security incidents log reflecting all the information about the cyber-security incident, the measures taken and the proposed corrective measures.

      44. The payment organization shall provide the National Bank with information on the following identified cyber-security incidents:

      1) exploitation of vulnerabilities in application and system software;

      2) unauthorized access to the information system;

      3) "denied service" attack on the information system or data network;

      4) infection of the server with malware or code;

      5) unauthorized transfer of funds due to a violation of cyber-security controls;

      6) cyber-security incidents that imperil the payment organization’s stability.

      Information about the cyber security incidents specified in this paragraph shall be provided by the payment organization as soon as possible, but no later than 48 hours from the moment of detection, by way of cyber-security incident card in accordance with the form of Appendix 7 to the Rules.

      Information on processed cyber-security incidents shall be filed in electronic format using the platform of the National Bank for the exchange of cyber-security events and incidents.

      For each cyber-security incident, a separate cyber- security incident card shall be filled out.

  Annex 1
to Rules for the organization
of activities of
payment organizations

      Form

      National Bank

      of the Republic

      of Kazakhstan

Application

      Footnote. Annex 1 in the wording of the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      ___________________________________________________________________

      (name and business identification number of the payment organization) hereby

      requests to register the payment organization and include the payment organization

      to the register of payment organizations

      1. Payment organization location:

      __________________________________________________________________________

      ________________________________________________________________________

      (index, city (region), district, street, house (office) number

      __________________________________________________________________________

      __________________________________________________________________

      (phone, fax, e-mail address, internet resource (if any)

      2. Information on the state registration (re-registration) of payment organization:

      __________________________________________________________________________

      _____________________________________________________________________

      (document name, number and date of issue, by whom)

      3. List of planned payment services in accordance with paragraph 3 of the Rules of the organization

      activity of the payment organizations:

      1) ____________________________________________________________;

      2) ____________________________________________________________;

      3) ___________________________________________________________

      4. List of documents submitted in accordance with paragraph 2 of Article 16 of the Law

      of the Republic of Kazakhstan dated July 26, 2016 "On payments and payment systems":

      1) ___________________________;

      2) ___________________________;

      5. Information on the head (members) of the executive body of the payment organization:

      General information:

Surname, first name, patronymic name (if any)

__________________________________________________
(According to the identity document, in case of change of surname, first name, patronymic name – to specify when and for what reason the change occurred)

Individual Identification number


Information on identity document

(document name, number, series (if any) and date of issue, by whom)

Place of residence

(place of residence, including home, office telephone numbers and e-mail address)

Citizenship


      Full list of places of work and positions:

Period of work (month/year)

Name of organization, of the occupied position

Position duties

1.








      Other information:

Presence of unexpunged conviction or outstanding conviction

Yes/no
(if so, to specify the details of the sentence of the court, article of the Criminal Code of the Republic of Kazakhstan)

If previously positioned the head, member of the management body, head, member of the executive body, chief accountant of the financial organization, during the period not more than one year before the decision on preservation of the financial organization or forced redemption of its shares, deprivation of the license of the financial organization, resulting in its liquidation and (or) termination of activities on the financial market, or entry into force of the court decision on forced liquidation of the financial organization or recognition of it as bankrupt in the procedure defined by the Law of the Republic of Kazakhstan dated March 7, 2014 "On Rehabilitation and Bankruptcy"

Yes/no
(if so, to specify the name of the organization, position, details of the decision on preservation of the financial organization or forced repurchase of its shares, deprivation of the license of the financial organization, which resulted in its liquidation; (or) termination of activities on the financial market, or a court decision on compulsory liquidation of a financial organization or its recognition as bankrupt in accordance with the procedure established by the Law of the Republic of Kazakhstan dated March 7, 2014 "On Rehabilitation and Bankruptcy")

Other information (if any)


      I hereby confirm that the attached information has been verified and is accurate and complete.

      I hereby agree to the use of information constituting a legally protected secret contained in information systems.

      First head of the payment organization

      or person authorized to sign

      ____________________________________________

      surname, first name, patronymic name (if any) signature

  Appendix 2
to the Rules for organization
of the activities of payment
organizations
  Form

State service Standard “Inclusion in the register of payment organizations registered with the National Bank of the Republic of Kazakhstan”

      Footnote. Appendix2 - as amended by Resolution No. 139 of the Board of the National Bank of the Republic of Kazakhstan dated 30.11.2020 (shall be enforced on 16.12.2020).

1.

Name of the service provider

National Bank of the Republic of Kazakhstan

2.

Ways of the state service rendering

Web-portal of "electronic government"
www. egov.kz, www.license (hereinafter– portal); service provider’s office.

3.

State service rendering term

Within ten working days from the date of registration of application and full list of documents.

4.

State service rendering form

Electronic (partly automated partly) and paper.

5.

State service rendering result

Notification of registration for granting permission (right) for the provision of payment services by a payment organization established by the Law of the Republic of Kazakhstan dated July 26, 2016 Payments and Payment Systems (hereinafter -the Law) or a motivated rejection.
Form of State service rendering result: electronic /paper

6.

Amount of the fee charged to the service recipient in the state service rendering, and methods of its collection in the cases provided for by the legislation of the Republic of Kazakhstan

The service is free of charge.

7.

Work schedule

1)service provider - Monday to Friday from 9.00 to 18.30 with a lunch break from 13.00 to 14.30, except weekends and holidays, in accordance with the labor legislation of the Republic of Kazakhstan.
The schedule for accepting documents and issuing the rendered state service results - Monday to Friday from 9.00 to 17.30 with a lunch break from 13.00 to 14.30;
2) the portal - around the clock, excepting technical breaks for repair works (if the service recipient applies after the end of working hours, on weekends and holidays, in accordance with the labor legislation of the Republic of Kazakhstan, applications shall be accepted and the rendered state service results shall be issued on the next working day ).

8.

List of documents required for the state service rendering

1) application according to the form of Appendix 1 to the Rules for organizing the activities of payment institutions, approved by Resolution No. 215 of the Board of the National Bank of the Republic of Kazakhstan dated August 31, 2016 (hereinafter - the Rules).
2) a copy of the diploma (s) of the head (member) of the payment organization’s executive body;
3) a copy of employment verification document of the head (member) of the payment organization’s executive body in accordance with the Labor Code of the Republic of Kazakhstan; 4) copies of documents confirming formation of the authorized capital;
5) the charter, excepting when the payment organization works under the standard charter;
6) a document defining the procedure for interaction of the payment organization with the relevant bank, a branch of a non-resident bank of the Republic of Kazakhstan or an organization engaged in certain types of banking operations that transfer money for the rendered services payment;
7) rules of the payment institution’s operation, approved by the management body of the payment institution.
The list of mandatory requirements for the payment organization’s operation shall be established in the Rules.

9.

Grounds for rejecting the state service, established by the legislation of the Republic of Kazakhstan

1) incomplete and (or) inaccurate information that must be reflected in the documents referred to in paragraph 2 of Article 16 of the Law;
2) incomplete list of documents or non-compliance of the documents with the requirements of the Law and the Rules;
3) the head of the payment organization’s executive body does not qualify for the requirements established in Article 19 of the Law;
4) within one year from the date of its state registration (re-registration) with the State Corporation "Government for Citizens," the payment organization has not applied for registration.
In the event of rejected registration, a legal entity shall re-apply for registration upon elimination of the reasons that led to the rejected registration of the payment organization, or take a decision on changing its name or reorganization or liquidation.
Failure to eliminate the reasons that led to the rejected registration of the payment organization shall be the ground for rejecting re-examination.

10.

 
Other requirements, taking into account the state service rendering specifics

Addresses of the state service venues shall be posted on the portal and on the official Internet resource of the service provider: www.nationalbank.kz, section "State services".
The service recipient shall have access to information on the state service rendering progress in remote access mode through the Unified Contact Center for the state services provision.
Contact numbers of the reference services on the state services provision shall be available on the official Internet resource of the service provider: www.nationalbank.kz, section "State services". Unified Contact Center for the state services provision: 8-800-080-7777, 1414.

 
  Annex 3
to Rules for the organization
of activities of payment
organizations

      Footnote. Annex 3 in the wording of the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

      Form

"ҚАЗАҚСТАН РЕСПУБЛИКАСЫНЫҢ
ҰЛТТЫҚ БАНКІ"
РЕСПУБЛИКАЛЫҚ
МЕМЛЕКЕТТІК МЕКЕМЕСІ



REPUBLICAN STATE INSTITUTION
"NATIONAL BANK OF THR REPUBLIC OF KAZAKHSTAN"


[Bank details
of the authorized body in the state language]


 
[Bank details
of the authorized body in Russian language]

 
[number of the decision]
[date of issue of the decision]


 
[Name of the service recipient]
[Bank details of the service recipient]

      National Bank of the Republic of Kazakhstan on the results of consideration of the application

      _______________________________________________________

      name of the service recipient

      attached documents in accordance with paragraph 4, of Article 16 of the Law of the

      Republic of Kazakhstan dated July 26, 2016 "On Payments and Payment Systems "

      shall notify of passing ________________________________

      name of the service recipient

      account registration as payment organization, of assignment of registration numbers

      № _____________ and shall entry in the register of payment organizations.

      In accordance with subparagraph 4) of paragraph 2 of Article 13 of the Law of the

      Republic of Kazakhstan dated July 26, 2016 "On Payments and Payment Systems" payment organization

      ________________________________________________________________

      name of the service recipient

      shall provide the following payment services:

      ____________________________________________________________;

      ____________________________________________________________;

      ___________________________________________________________

      [position of the signing person] [Full name of the signing person]

  Annex 4
to Rules for the organization
of activities of payment
organizations

      Form

Register of the payment organizations

      Footnote. Annex 4 in the wording of the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

№ r/n

Date of registration of the payment organization

Registration number of payment organization

Name of payment organization

Surname and initials of the head

Business Identification Number of the payment organization

Payment organization location, telephone, fax, e-mail address, internet resource (if any)

List of payment services provided

Notes

1

2

3

4

5

6

7

8

9



















  Annex 5
to Rules for the organization
of activities of
payment organizations

Standard of state service
"Consent to carry out voluntary reorganization (accession, merger, division, allocation,
transformation) of payment organizations"

      Footnote. Annex 5 in the wording of the resolution of the Board of the National Bank of the RK dated 19.03.2020 № 35 (shall be enforced upon expiry of twenty one calendar days after the date of its first official publication).

1.

Name of the service provider

National Bank of the Republic of Kazakhstan

2.

Ways of providing public service

Web portal of “e-government” www.egov.kz, www.elicense.kz (hereinafter referred to as the portal); office of the service provider.

3.

Period of state service provision

Within ten working days from the date of the registration of the decision and the full list of documents.

4.

Form of state service provision

Electronic (partially automated) and paper.

5.

Result of state service provision

Notification of the decision taken on the basis of the results of the agreement or a reasoned response to the refusal to provide a state service.
Form of the state service result: electronic/paper

6.

The amount of the fee charged to the service recipient during the provision of the state service and the ways of its collection in cases provided by the legislation of the Republic of Kazakhstan

The service is rendered free of charge.

7.

Working schedule

1) the service provider - from Monday to Friday from 9.00 to 6.30 p.m. with a break for lunch from 13.00 to 2.30 p.m., except for weekends and holidays, in accordance with the labor legislation of the Republic of Kazakhstan.
The schedule of receiving documents and issuing the results of the state service - from Monday to Friday from 9.00 to 5.30 p.m. with a lunch break from 1.00 p.m. to 2.30 p.m.;
2) of the portal - 24 hours a day, except for technical breaks in connection with repair works (when the service recipient applies after the end of working hours, on weekends and holidays, according to the labour legislation of the Republic of Kazakhstan, applications are accepted and the results of state service are issued on the next working day).

8.

List of documents necessary for the provision of state service

1) decision on voluntary reorganization of the payment organization;
2) documents describing the expected conditions, forms, procedure and terms of voluntary reorganization of the payment organization;
3) agreement on accession (merger) signed by the heads of executive bodies of the reorganized payment organizations;
4) audit report in accordance with the legislation of the Republic of Kazakhstan on audit activities;
5) rules for carrying out activities of the payment organization formed as a result of voluntary reorganization.

9.

Grounds for refusal to provide state service established by the legislation of the Republic of Kazakhstan

1) if the head of the executive body formed as a result of the voluntary reorganization of the payment organization does not meet the requirements of Article 19 of the Law of the Republic of Kazakhstan dated July 26, 2016 "On Payments and Payment Systems";
2) if voluntary reorganization of payment organizations prevents control over the payment services market, and also causes harm to the interests of payment service recipients.

10.

Other requirements taking into account the peculiarities of state service provision

Addresses of places of state service shall be available on the portal and on the official Internet resource of the service provider: www.nationalbank.kz, section "State services".
The service recipient has access to obtain information on the procedure and status of the provision of state service in the remote access mode through the Unified Contact Center for the Provision of State Services.
The contact numbers of the reference services on the provision of state services shall be available on the official website of the service provider: www.nationalbank.kz, section "State services". Unified Contact Center for State Services: 8-800-080-7777, 1414.

  Annex 6
to Rules for the organization
of activities of
payment organizations

      Form

      National Bank of the Republic of Kazakhstan

Notification of opening of the branch office
_________________________________________________________________________
(name, location and business identification number
of the payment organization)

      Footnote. Annex 6 in the wording of the resolution of the Board of the National Bank of the RK dated 28.11.2019 № 221 (shall be enforced upon expiry of ten calendar days after the date of its first official publication).

      Hereby announces of opening of the branch:

      in the territory of the Republic of Kazakhstan (in case of opening):

      _______________________________________________________________

      (name, location and business identification number of the payment organization branch)

      Details of the head: _________________________

      (position, surname, first name, patronymic name (if any)

      List of payment services provided by the branch of the payment organization in accordance

      with paragraph 3 of the Rules for the organization of the activities of payment organizations:

      1) ______________________________________________________________;

      2) ______________________________________________________________;

      3) ______________________________________________________________.

      □ outside the Republic of Kazakhstan (in case of opening):

      _______________________________________________________________

      (name, location of payment organization branch)

      Details of the head: _________________________

      (position, surname, first name, patronymic name (if any)

      List of payment services provided by the branch of the payment organization in accordance with

      paragraph 3 of the Rules for the organization of the activities of payment organizations:

      1) __________________________________________________________;

      2) __________________________________________________________;

      3) __________________________________________________________.

      I hereby confirm that the attached information has been verified and is accurate and complete.

      I hereby agree to the use of information constituting a legally protected secret contained in information systems.

      First head of the payment organization or the person authorized to sign

      _____________________________________ _____

      surname, first name, patronymic name (if any) signature

  Annex 7
to Rules for the organization
of activities of
payment organizations

      Form

Card of cyber-security incident

      Footnote. The Rules have been supplemented by Appendix 7 pursuant to the Resolution of the Board of the National Bank of the Republic of Kazakhstan dated 20.12.2021 No. 116 (shall be enforced from 01.04.2022).

Overview

Characteristics of the cyber-security incident

Information on the cyber security incident

1

Name of the cyber-security incident


2

Date and time of detection (date, place, year and hour with indication of the time zone UTC+X)


3

Place of detection (organization, branch, segment of the information infrastructure)


4

Source of information on the cyber-security incident (user, administrator, cybersecurity official, a cybersecurity unit employee or a hardware)


5

Methods used in realization of a cyber-security breach(social engineering, malware code)


Content of the cyber-security incident

6

Symptoms, signs of the cyber-security incident


7

Main events (exploitation of vulnerabilities in application and system software;
unauthorized access to the information system;
attack "denied service" on the information system or data network;
infection of the server with malware or code;
making an unauthorized transfer of funds;
cyber-security incidents that imperil the payment organization’s stability)


8

Affected assets (physical level of information infrastructure, level of network equipment, level of network applications and services, level of operating systems, level of technological processes and applications, and level of business processes of the payment organization)


9

Status of the cyber-security incident (completed cyber-security incident, attempted cyber-security incident, suspected cyber-security incident)


10

Damage


11

Source of the threat (identifiers detected)


12

Intentionality (intended, erroneous)


Actions taken on the cyber-security incident

13

Actions taken (identification of vulnerability, blocking , recovery)


14

Planned actions to minimize occurrence of cyber-security risks


15

Notification of the person (full name), officials, name of state bodies, organizations)


16

Specialists involved
(full name) place of work, position, telephone number)


      Responsible cyber-security officer

      ____________________________________________ __________________

      (full name) (signature)

      Date "____" ______ 20 ___