Киберкоопсуздук жана маалыматтарды коргоо боюнча укуктук база
Жалпы маалыматтарды коргоо жөнгө салуу (GDPR) жана Нидерландиянын ишке ашыруусу
The GDPR негизги болуп кызмат кылат маалыматтарды коргоо алкагы Нидерландияны кошо алганда, Европа Биримдиги боюнча. Ал жеке маалыматтарды иштетүү боюнча комплекстүү эрежелерди белгилейт жана уюмдардан маалыматты коргоо үчүн тиешелүү техникалык жана уюштуруу чараларын көрүүнү талап кылат. Нидерландия GDPRди төмөнкү аркылуу ишке ашырган: Голландиянын GDPRди ишке ашыруу жөнүндө мыйзамы (Уитвоерингсвет AVG), ал Европа Биримдигинин талаптарын Нидерланд мыйзамдарына ылайыкташтырат. Бул мыйзам улуттук жагдайлар үчүн атайын жоболорду камтыйт, ошол эле учурда европалык стандарттарга шайкештикти сактайт. Ал Нидерландиянын Маалыматтарды коргоо боюнча органын (Жеке маалыматтар боюнча орган) аткаруу үчүн жооптуу көзөмөлдөөчү орган катары. GDPRге ылайык, сиз отчет беришиңиз керек маалыматтарды бузуу Алар жөнүндө билгенден кийин 72 сааттын ичинде көзөмөл органына жөнөтүлөт. Эгерде бузуулар жеке адамдардын укуктары менен эркиндиктерине чоң коркунуч келтирсе, сиз жабыр тарткан адамдарга кечиктирбестен кабарлашыңыз керек. Бул билдирүү талаптары Нидерландияда бузуулар үчүн жоопкерчиликтин негизин түзөт. Verzamelwet Gegevensbescherming (Жалпы маалыматтарды коргоо жөнүндө мыйзам) ар кандай Нидерланд мыйзамдарын GDPR стандарттарына шайкеш келтирүү үчүн андан ары өркүндөтөт. Бул ар кандай юридикалык тармактарда ырааттуулукту камсыз кылат.Киберкоопсуздук жөнүндө мыйзам жана NIS2 директивасы
The NIS2 Директивасы Европа Биримдиги боюнча маанилүү жана маанилүү субъекттер үчүн киберкоопсуздук талаптарын бир кыйла кеңейтет. Нидерланды аны Кибербейлингсвет (Нидерландиянын киберкоопсуздук жөнүндө мыйзамы), ал 2026-жылдын 15-августунда "Критикалык субъекттердин туруктуулугу жөнүндө" мыйзам менен бирге күчүнө кирген (Нам веербаархайд критиэкэ энтитэтитэн). Жеңилдетилген мөөнөт жок: милдеттенмелер ошол күндөн тартып күчүнө кирет. Эң маанилүү үч милдет. Сиз уюмуңузду Улуттук юридикалык жактардын реестрине катташыңыз керек Улуттук Cyber Коопсуздук борбору. Тармагыңызга жана маалымат системаларыңызга келтирилген тобокелдиктерди башкаруу үчүн тиешелүү техникалык жана уюштуруу чараларын көрүшүңүз керек, бул Мыйзамда рынокко калтыруунун ордуна белгиленген камкордук милдети. Ал эми сиз олуттуу окуя жөнүндө кабардар болгондон кийин 24 сааттын ичинде кабарлашыңыз керек, андан кийин 72 сааттын ичинде толук билдирүү жана андан кийин акыркы отчет беришиңиз керек. Нидерландияда болжол менен сегиз миң уюм маанилүү же маанилүү субъекттер катары камтууга кирет, алардын көбү мурунку режимден толугу менен тышкары болушкан. Сиз камтууга киргенсизби же жокпу, бул сиз таасир калтырган чечим эмес. Бул тармактан жана Мыйзамдагы өлчөмдөгү критерийлерден келип чыгат, ал эми камтуунун өзүнөн тышкары келген жеткирүүчү дагы эле келишимдик түрдө андай кылбаган кардар тарабынан тартылышы мүмкүн. Киберкоопсуздук жөнүндө Мыйзам Тармак жана маалымат системаларынын коопсуздугу жөнүндө Мыйзамдын ордуна келди (Нымдуу маалымат системасы, Wbni), ошондуктан эски келишимдерде, саясаттарда жана аудит отчетторунда Wbniге шилтемелер азыр жок режимди көрсөтүп турат. Аларды текшериңиз. Көзөмөл бир жөнгө салуучуга топтолбостон, секторлор боюнча бөлүштүрүлөт. Нидерландиянын Санариптик инфраструктура боюнча башкармалыгы (Rijksinspectie Digitale Infrastructuur, RDI) санариптик инфраструктураны, МКТ кызматтарын башкарууну, санариптик провайдерди жана мамлекеттик секторлорду көзөмөлдөйт, ал эми башка секторлордун өздөрүнүн дайындалган жетекчиси бар. Окуя учурунда эмес, окуяга чейин өзүңүздүкүн аныктаңыз.Башка тиешелүү мыйзамдар жана көрсөтмөлөр
The ЕБ электрондук купуялуулук боюнча директива электрондук байланыш купуялуулугун чечүү менен GDPRди толуктайт. Ал кукилерге жана ушул сыяктуу технологияларга макулдукту талап кылат жана байланыш маалыматтарынын купуялуулугун коргойт. Телекоммуникация мыйзамы (Телекоммуникация) телекоммуникация провайдерлерине тармактын бүтүндүгүн жана колдонуучу маалыматтарын коргоо талаптарын кошо алганда, белгилүү бир коопсуздук милдеттенмелерин жүктөйт. Бул мыйзам байланыш тармагында комплекстүү коргоону камсыз кылуу үчүн маалыматтарды коргоо мыйзамдары менен бирге иштейт. Маанилүү субъекттердин туруктуулугу жөнүндө мыйзам (Нам веербаархайд критиэкэ энтитэтитэн), 2022/2557 (ЕБ) Директивасын ишке ашырган жана Киберкоопсуздук Актысы менен бир күндө күчүнө кирген, санариптик коопсуздукка эмес, физикалык туруктуулукка багытталган. Ал маанилүү деп аныкталган субъектилерди тобокелдиктерди баалоону жүргүзүүгө, туруктуулук чараларын көрүүгө жана бузуучу окуялар жөнүндө кабарлоого милдеттендирет. Уюм бир эле учурда эки Актыга тең кабылышы мүмкүн жана эки милдеттенмелер топтому биригип кетпейт. Бул алкактар бири-бирине дал келген милдеттенмелерди жаратат. Бир нече секторлордо иштегенде же ар кандай маалыматтарды иштеткенде, сиз аларды колдонушуңуз керек.Тармактык жөнгө салуу
The Финансылык көзөмөл жөнүндө мыйзам (Нам op het financieel toezicht) каржы институттары үчүн киберкоопсуздук жана маалыматтарды коргоо боюнча катуу талаптарды белгилейт. Финансы секторунда иштеп жатканда сиз бекем коопсуздук көзөмөлүн, окуяларга жооп кайтаруу жол-жоболорун жана үзгүлтүксүз тестирлөө протоколдорун ишке ашырышыңыз керек. Укук коргоо уюмдары адистештирилген талаптарга туш болушат Полициянын маалыматтары жөнүндө мыйзам (Нымдуу политологиялык шарттар) жана Wet justitiële en strafvorderlijke gegevens (Соттук жана кылмыш-жаза процесстик маалыматтар жөнүндө мыйзам). Бул мыйзамдар полиция жана сот органдарынын тергөө жана кылмыш иштери учурунда жеке маалыматтарды кантип чогултаарын, иштетээрин жана коргой турганын жөнгө салат. Медициналык кызматкерлер GDPRдин стандарттык талаптарынан тышкары кошумча купуялуулукту коргоо чараларын сакташы керек. Бул медициналык маалыматтын сезимтал мүнөзүн чагылдырат. Энергетика, транспорт жана суу тармактары NIS2 ишке ашыруу боюнча белгилүү бир милдеттенмелерге туш болушат, алардын операциялык тобокелдиктерине ылайыкташтырылган коопсуздук чаралары менен. Ар бир тармакка тиешелүү жобо уникалдуу шайкештик жүктөмдөрүн жүктөйт. Уюмуңуздун белгилүү бир иш-аракеттерине жана маалыматтарды иштетүү операцияларына кайсы мыйзамдар колдонулаарын аныктоо маанилүү.Маалыматтардын бузулушунан кийин жоопкерчиликти дайындоо
Жоопкерчиликти аныктоо: контроллерлор, процессорлор жана үчүнчү тараптар
Сиздин жоопкерчилигиңиз бир жылдан кийин жеке маалыматтардын бузулушу катары иш-аракет кылаарыңыздан көз каранды маалымат контролеру же иштетүүчү. Жеке маалыматтар кантип жана эмне үчүн иштетилерин контроллерлор чечишет, бул аларды коопсуздук окуялары үчүн биринчи кезекте жоопкерчиликке тартат. Процессорлор маалыматтарды контроллерлордун атынан иштетишет жана эгерде алар көрсөтмөлөрдөн ашып кетсе же тийиштүү коопсуздук чараларын көрбөсө, жоопкерчиликке тартылышат. Санариптик кызмат көрсөтүүчүлөр сыяктуу үчүнчү тараптар өзүнчө жоопкерчиликтерди тартышат. Эгер сиз тышкы жеткирүүчүлөрдү колдонсоңуз, алар сиздин атыңыздан маалыматтарды иштеткенде, сиз алардын аракеттери үчүн жооптуу бойдон каласыз. Келишимдериңизде коопсуздук милдеттенмелери жана окуяларды иштетүү жол-жоболору көрсөтүлүшү керек. Бир нече тараптар катышканда, жоопкерчилик бөлүшүлүшү мүмкүн. Эгерде сиз да, сиздин иштетүүчүңүз да техникалык жана уюштуруу чараларын көрбөсөңүз, анда сиз экөөңүз тең Авторитеттин кызматкерлери тарабынан жазага тартылышыңыз мүмкүн. Көзөмөлдөөчү орган жоопкерчиликти дайындоо үчүн ар бир тараптын бузуудагы ролун изилдейт.Көзөмөлдөөчү органдар жана жөнгө салуучу ролдор
Жеке маалыматтарды коргоо боюнча ыйгарым укуктуу орган (Autoriteit Persoonsgegevens) GDPR талаптарына ылайык келүүнү камсыз кылууга жооптуу Нидерландиянын маалыматтарды коргоо органы катары кызмат кылат. Жеке маалыматтардын бузулушу тууралуу окуя тууралуу кабардар болгондон кийин 72 сааттын ичинде бул көзөмөл органына билдиришиңиз керек. Окуя жөнүндө кабарлоо мөөнөттөрүн сактабоо сиздин жоопкерчилигиңизди жогорулатат. Улуттук киберкоопсуздук борбору (NCSC) кеңири маселелерди чечет. киберкоопсуздукка байланыштуу коркунучтар маанилүү кызмат көрсөтүүчү операторлорго таасир этет. Эгер сиз маанилүү инфраструктуралык же санариптик кызматтарды көрсөтсөңүз, анда сиз NCSCге олуттуу коопсуздук окуялары жөнүндө да билдиришиңиз керек. Бул отчеттор кибер коркунучтарга каршы улуттук жоопторду координациялоого жардам берет. Эки орган тең коопсуздук окуяларынан кийин тергөө жүргүзүшөт. Авторитеит Персоналсгегевенс 20 миллион еврого чейин же жылдык глобалдык жүгүртүүңүздүн 4% өлчөмүндө айып пул сала алат, кайсынысы жогору болсо. Алар бузуунун мүнөзү, жабыркаган адамдардын саны жана сиздин жооп кайтаруу чараларыңыз сыяктуу факторлорду эске алышат. ENISA көрсөтмөлөрү Нидерланд бийликтеринин сиздин киберкоопсуздук талаптарына шайкештигиңизге кандай баа берерине таасир этет.Уюштуруучулук жана техникалык чаралар
Техникалык жана уюштуруу чараларын ишке ашыруу жоопкерчиликти аныктоого түздөн-түз таасир этет. Бул чараларга шифрлөө, кирүүнү көзөмөлдөө, үзгүлтүксүз коопсуздукту текшерүү жана кызматкерлерди окутуу кирет. Соттор жана көзөмөлдөөчү орган сиздин коопсуздугуңуз тиешелүү тобокелдиктерге ылайыктуубу же жокпу, баалайт. Сиз коопсуздук чараларыңызды документтештирип, бизнестин үзгүлтүксүздүгүн пландаштырууну көрсөтүшүңүз керек. Эгерде сиз тийиштүү сактык чараларын далилдей албасаңыз, жоопкерчилик бир топ жогорулайт. Үзгүлтүксүз тобокелдиктерди баалоо сизге бузуулар болгонго чейин алсыздыктарды аныктоого жардам берет. Окуяларды чечүү жол-жоболору абдан маанилүү. Жеке маалыматтардын бузулушун аныктоо, иликтөө жана жооп кайтаруу үчүн сизге так протоколдор керек. Сиздин жооп кайтаруу убактыңыз жана коопсуздук окуяларын токтотуудагы натыйжалуулугуңуз айып пул салуу чечимдерине таасир этет. Авторитет сизден коопсуздук алкагыңыздын далилдерин сактоону күтөт. Тийиштүү документтештирүүсүз, тергөө учурунда акылга сыярлык камкордукту далилдөө кыйынга турат.Жеткирүү чынжыры жана кызмат көрсөтүүчүлөр
Жеткирүү чынжырынын коопсуздугу татаал жоопкерчилик маселелерин жаратат. Кызмат көрсөтүүчүлөрүңүз маалыматтарыңызга таасир этүүчү бузууларга туш болгондо, сиз дагы эле кесепеттерге туш болушуңуз мүмкүн. Сиз жеткирүүчүлөрдү тийиштүү түрдө текшерип, алардын коопсуздук практикасын тынымсыз көзөмөлдөп турушуңуз керек. Негизги кызмат көрсөтүүлөрдүн операторлору жеткирүүчүлөрдү башкаруу үчүн катаал талаптарга туш болушат. Сиз жеткирүү чынжырыңыздагы санариптик кызмат көрсөтүүчүлөр сиздин милдеттенмелериңизге дал келген стандарттарды сакташын камсыз кылышыңыз керек. Келишимдик келишимдерде окуялар жөнүндө кабарлоо милдеттери жана жоопкерчиликти бөлүштүрүү так аныкталышы керек. Эгерде бузуу сиздин жеткирүү чынжырыңыздан келип чыкса, Авторитеттин кызматкерлери сиз жеткирүүчүлөрдүн тийиштүү баалоолорун жүргүзгөнүңүздү текшерет. Сиздин жоопкерчилигиңиз жеткирүүчүнүн коопсуздугун текшерүү үчүн акылга сыярлык кадамдарды жасаганыңызга жараша болот. Үчүнчү тараптын процессорлорун колдонгондо да жоопкерчиликти толук өткөрүп бере албайсыз. Көп баскычтуу жеткирүү чынжырлары кошумча сергектикти талап кылат. Бир нече уюмдардагы жеке маалыматтарды бузуучу каскаддуу бузулуулардан коргоо үчүн сизге субпроцессорлор жана алардын коопсуздук чаралары көрүнүп турушу керек.Маалыматтардын бузулушу жөнүндө кабарлоо милдеттенмелери
Нидерланды GDPR жана улуттук киберкоопсуздук мыйзамдарына ылайык көп катмарлуу билдирүү алкагын ишке ашырат. Контроллерлор төмөнкүлөрдү аткарышы керек: бузуулар жөнүндө кабарлоо коркунучу жаралган учурда 72 сааттын ичинде Нидерландынын Маалыматтарды коргоо башкармалыгына (AP) маалымат субъекттеринин укуктары.Жогорку тобокелдиктеги бузуулар жабыркаган адамдарга түздөн-түз кабарлоону талап кылат.Мөөнөттөр жана жол-жоболук талаптар
Сиз APге кечиктирбестен жана мүмкүн болгон учурда, жеке маалыматтардын бузулушу жөнүндө билгенден кийин 72 сааттан кечиктирбестен кабарлашыңыз керек. Бул милдеттенме, эгерде бузуу жеке адамдардын укуктарына жана эркиндиктерине коркунуч келтирбесе, колдонулат. Билдирүүдө мүмкүн болгон жерде конкреттүү маалымат камтылышы керек. Сиз тиешелүү маалымат субъекттеринин категорияларын жана болжолдуу сандарын, жабыркаган жеке маалыматтардын категорияларын жана болжолдуу сандарын, ошондой эле маалыматтарды коргоо боюнча кызматкериңиздин же башка байланыш адамыңыздын атын көрсөтүшүңүз керек. Ошондой эле, бузуунун мүмкүн болгон кесепеттерин жана аны чечүү үчүн көрүлгөн же сунушталган чараларды сүрөттөп беришиңиз керек. Эгерде сиз 72 сааттын ичинде бардык керектүү маалыматты бере албасаңыз, аны этап-этабы менен тапшырсаңыз болот. Баштапкы билдирүүңүздөгү кечиктирүүнүн себептерин түшүндүрүп беришиңиз керек.Кимге жана качан кабарлоо керек
Жеке маалыматтардын бузулушу алардын укуктары менен эркиндиктерине чоң коркунуч келтириши мүмкүн болгондо, сиз жабыркаган маалымат субъекттерине түздөн-түз кабарлашыңыз керек. Бул кабарлоо кечиктирилбестен жана так жана түшүнүктүү тилде берилиши керек. Маалымат субъекттерине түз кабарлоо үч конкреттүү жагдайда талап кылынбайт. Эгерде сиз маалыматтарды уруксаты жок адамдар үчүн түшүнүксүз кылган тиешелүү техникалык жана уюштуруучулук коргоо чараларын (мисалы, шифрлөө) колдонгон болсоңуз, кабарлоонун кажети жок. Ошондой эле, эгер сиз маалымат субъекттеринин укуктарына болгон жогорку тобокелдиктин мындан ары ишке ашпай тургандыгын камсыз кылган кийинки чараларды көргөн болсоңуз же түз байланышуу ашыкча күч-аракетти талап кылса, кабарлоонун кажети жок. Мындай учурларда, анын ордуна коомдук байланыш же ушул сыяктуу чаралар талап кылынат. Маалымат субъекттерине маалымат берүү милдетинен тармактык бошотуу жок; эски Жеке маалыматтарды коргоо мыйзамына ылайык каржылык милдеттенмелер үчүн мурда болгон бошотуу GDPRден күчүндө калган эмес. Процессорлордун өзүнчө милдеттери бар. Тобокелдиктин деңгээлине карабастан, жеке маалыматтардын бузулушу жөнүндө билгенден кийин, сиз контроллерге кечиктирилбестен кабарлашыңыз керек. Бул GDPR боюнча мыйзамдуу талап жана сиздин иштетүү келишимиңизге киргизилиши керек.Тармактык жана улуттук билдирүү талаптары
GDPR милдеттенмелеринен тышкары, сиз өз тармагыңызга жараша кошумча отчет берүү талаптарына туш болушуңуз мүмкүн. Киберкоопсуздук жөнүндө мыйзам маанилүү жана маанилүү субъекттерден олуттуу окуя тууралуу өздөрүнүн тармактык жетекчисине жана CSIRTке 24 сааттын ичинде, ал эми жеке маалыматтар такыр тиешеси жок болсо дагы, 72 сааттын ичинде толук билдирүүнү талап кылат. Коомдук электрондук байланыш тармактарынын провайдерлери санариптик инфраструктура тармагын көзөмөлдөгөн Нидерландиянын Санариптик инфраструктура боюнча башкармалыгына (RDI) отчет беришет. Саламаттыкты сактоо уюмдары медициналык шаймандардын коопсуздугуна же бейтаптардын маалыматтарына таасир этүүчү окуялар жөнүндө Саламаттыкты сактоо жана жаштарды кароо инспекциясына билдирүүгө милдеттүү. Финансылык кызмат көрсөтүүчү фирмалар финансылык көзөмөл мыйзамдарына ылайык тармакка тиешелүү талаптарды аткарышы керек. Маанилүү деп аныкталган субъекттер ошондой эле Маанилүү субъекттердин туруктуулугу жөнүндө мыйзамга ылайык милдеттенмелерди аткарышат. Сиз маанилүү кызматтарды олуттуу түрдө үзгүлтүккө учуратышы мүмкүн болгон олуттуу окуялар жөнүндө Компьютердик коопсуздук окуяларына жооп берүү тобуна (CSIRT) билдиришиңиз керек. Мамлекеттик компаниялар инвесторлордун чечимдерине олуттуу таасир этиши мүмкүн болгон коопсуздук окуялары жөнүндө кабарлашы керек болушу мүмкүн. Бул тармактык талаптар көбүнчө GDPR милдеттенмелери менен бирге иштейт, аларды алмаштыруунун ордуна. Уюмуңуздун ишмердүүлүгүнө жана бузуунун мүнөзүнө жараша бир окуя үчүн ар кандай органдарга бир нече билдирүү жөнөтүшүңүз керек болушу мүмкүн.Күчүнө киргизүү жана санкциялар
Нидерланд бийлиги киберкоопсуздуктагы кемчиликтерди иликтөө жана жеке маалыматтарды коргобогон же коопсуздук талаптарын аткарбаган уюмдарга олуттуу каржылык жазаларды салуу боюнча так ыйгарым укуктарга ээ. Аткаруу алкагы белгилүү бир көзөмөлдөө милдеттерине ээ болгон бир нече жөнгө салуучу органдарды, структуралаштырылган айып схемаларын жана санкцияларга дуушар болгон уюмдар үчүн аныкталган апелляциялык жол-жоболорду камтыйт.Тергөө жана көзөмөл ыйгарым укуктары
Нидерландиянын Маалыматтарды коргоо органы (Autoriteit Persoonsgegevens же AP) маалыматтардын бузулушун жана GDPR бузууларын иликтөө үчүн негизги жоопкерчиликти алат. AP арыздардын, ЖМК билдирүүлөрүнүн же үзгүлтүксүз аудиттердин негизинде иликтөөлөрдү баштай алат. Тергөө учурунда орган документтерди сурап, жер-жерлерде текшерүүлөрдү жүргүзүп, кызматкерлер менен маектешип турушу мүмкүн. Жаңы Cyberbeveiligingswet боюнча киберкоопсуздук милдеттенмелери үчүн тармактык жөнгө салуучу органдар көзөмөл жүргүзөт. Нидерландиянын Санариптик инфраструктура боюнча органы (RDI) санариптик инфраструктураны, МКТ кызматтарын башкарууну, санариптик провайдерди жана мамлекеттик секторлорду көзөмөлдөйт. Нидерландиянын Борбордук банкы (DNB) каржы институттарын көзөмөлдөйт. Башка секторлордун өздөрүнүн дайындалган жетекчиси бар, ал эми аткаруу ыйгарым укуктары министрдин атынан иш алып барган жооптуу министрге же инспекцияга таандык. Бул жөнгө салуучу органдар сиздин системаларыңызды текшерип, окуяларга жооп берүү жол-жоболорун карап чыгып, тобокелдиктерди башкарууңуздун юридикалык стандарттарга жооп берерин баалай алышат. Эгерде бузуулар аныкталса, алар ошондой эле сиздин уюмуңуздан аткаруу чыгымдарын өндүрүп алышы мүмкүн. Улуттук киберкоопсуздук борбору (NCSC) жөнгө салуучу органдардын ортосунда координациялайт, бирок түздөн-түз жазаларды салбайт.Административдик жана каржылык жазалар
Каржылык жазалар укуктук базага жана бузуулардын оордугуна жараша өзгөрүп турат. GDPRдин талаптарына ылайык, AP 20 миллион еврого чейин же жылдык глобалдык жүгүртүүңүздүн 4% өлчөмүндө, кайсынысы жогору болсо, айып пул сала алат. Ыйгарым укуктуу орган бузуунун мүнөзү, жабыркаган адамдардын саны жана тергөө учурундагы кызматташтыгыңыз сыяктуу факторлорду эске алат. Киберкылмыштуулукка каршы күрөшүү мыйзамына ылайык, жазалар көп баскычтуу түзүмгө ылайык келет:| Объекттин классификациясы | Максималдуу айып | Башка варианттар |
|---|---|---|
| Essentiële entiteiten (EE) | € 10 миллион | Дүйнөлүк жүгүртүүнүн 2% |
| Belangrijke entiteiten (BE) | € 7 миллион | Дүйнөлүк жүгүртүүнүн 1.4% |
Юридикалык даттануулар жана апелляциялар
Сиз аткаруу чечимдерине каршы чыгууга укуктуусуз административдик даттанууларАйып пул жөнүндө эскертүү алгандан кийин, сиз алты жуманын ичинде чыгарган органга каршы пикириңизди (bezwaar) билдире аласыз. Жөнгө салуучу орган өз чечимин кайра карап чыгып, расмий жооп бериши керек. Эгерде сиз кайра кароонун жыйынтыгына макул болбосоңуз, райондук сотко (rechtbank) даттансаңыз болот. Сот жөнгө салуучу орган тийиштүү жол-жоболорду аткаргандыгын жана мыйзамды туура колдонгондугун карайт. Андан кийин сиз апелляциялык соттун чечимдери Мамлекеттик Кеңештин Административдик юрисдикция бөлүмүнө (Afdeling bestuursrechtspraak van de Raad van State) GDPRди ишке ашыруу жөнүндө мыйзамга ылайык чечим кабыл алынган жерде. Кайсы апелляциялык соттун компетенттүү экендиги чечим кабыл алынган мыйзамга жараша болот, андыктан алты жумалык мөөнөт аяктаганга чейин аныктаңыз. Апелляциялык процесстин жүрүшүндө сиз жөнгө салуучу органдар тарабынан буйрулган ар кандай түзөтүү чараларын колдонууну улантышыңыз керек. Соттор апелляциянын жыйынтыктары чыкканга чейин каржылык айып пулдарды токтото турушу мүмкүн, бирок бул автоматтык түрдө эмес.Киберкоопсуздукту башкаруудагы негизги ролдор жана милдеттер
Уюмдар киберкоопсуздук боюнча милдеттерди ким башкараарын, маалыматтарды коргоо боюнча кызматкерлерди дайындоодон баштап, директорлор кеңешинин деңгээлиндеги жоопкерчиликти орнотууга жана кызматкерлерди коопсуздук протоколдору боюнча окутууга чейин так аныкташы керек.Маалыматтарды коргоо боюнча кызматкерлер
Эгерде сиздин уюмуңуз купуя жеке маалыматтарды ири масштабда иштетсе же жеке адамдарды системалуу түрдө көзөмөлдөсө, сиз Маалыматтарды коргоо боюнча кызматкерди (DPO) дайындашыңыз керек. DPO маалыматтарды коргоо органдары жана маалымат субъекттери үчүн сиздин негизги байланыш чекитиңиз катары кызмат кылат. Сиздин DPO маалыматтарды коргоо мыйзамы жана маалыматтык коопсуздук практикасы боюнча атайын квалификацияга муктаж. Алар түздөн-түз сиздин жогорку башкаруу деңгээлиңизге отчет бериши керек жана өз милдеттерин аткаргандыгы үчүн жумуштан бошотулушу мүмкүн эмес. Бул кызматка GDPRдин сакталышын көзөмөлдөө, маалыматтарды коргоонун таасирин баалоо жана шифрлөө жана криптография талаптары боюнча кеңеш берүү кирет. Сиз DPOнун милдеттерин так документтештиришиңиз керек. Буга алардын сиздин санариптик инфраструктураңызды аудиттөө жана окуяларга жооп берүү планыңызды карап чыгуу ыйгарым укуктары кирет. Эгер сиз бир нече Европа Биримдигинин өлкөлөрүндө иш алып барсаңыз, анда алардын кесиптик сапаттарына жана тиешелүү юрисдикциялар жөнүндөгү билимине негизделген бир DPO дайындай аласыз.Корпоративдик башкаруу жана жоопкерчилик
Киберкоопсуздук тобокелдиктерин башкаруу боюнча акыркы жоопкерчиликти директорлор кеңешиңиз алат. Алар коопсуздук чараларын бекитип, жетиштүү ресурстарды бөлүштүрүп, кибер туруктуулук аракеттерине тийиштүү көзөмөлдү камсыз кылышы керек. Жетекчиликтин жоопкерчилиги төмөнкүлөрдү камтыйт:- Коопсуздук саясатын бекитүү маалыматтык коопсуздук алкактары үчүн
- Тобокелдиктерди баалоону көзөмөлдөө жана операциялык туруктуулукту пландаштыруу
- Аудиттин талаптарына шайкештигин камсыз кылуу көз карандысыз сын-пикирлер аркылуу
- Бюджеттерди бөлүштүрүү киберкоопсуздукту башкаруу үчүн жана кызматкер даярдоо
Ички саясат жана кызматкерлерди окутуу
Сиз уюмуңуздагы коопсуздук ролдорун аныктаган документтештирилген саясаттарды түзүшүңүз керек. Бул саясаттарда маалыматтарды коргоо, окуяларга жооп кайтаруу жана кибер туруктуулукту сактоо боюнча жоопкерчиликтер көрсөтүлүшү керек. Коопсуздук саясатыңыз төмөнкүлөрдү камтышы керек:- Кирүүнү көзөмөлдөө жана аутентификация талаптары
- Маалыматтарды классификациялоо жана шифрлөө стандарттары
- Окуялар жөнүндө кабарлоо процедуралары
- Коопсуздук боюнча маалымдуулукту үзгүлтүксүз жогорулатуу боюнча окутуу
Киберкоопсуздук инциденттеринин түрлөрү жана пайда болуп жаткан коркунучтар
Киберкоопсуздук окуялары алдамчы электрондук каттардан баштап, бүтүндөй уюмдарга коркунуч келтире турган ири масштабдуу тармактык үзгүлтүктөргө чейин ар кандай болот. Бул коркунучтарды түшүнүү сизге алсыздыктарды аныктоого жана бузуу болгон учурда жоопкерчилик кайда экенин аныктоого жардам берет.Фишинг, зыяндуу программалык камсыздоо жана ransomware
көргөзүү сиз туш боло турган эң кеңири таралган киберкоопсуздук коркунучтарынын бири бойдон калууда. Чабуулчулар сиздин сырсөздөрүңүздү, финансылык маалыматыңызды же башка купуя маалыматтарды уурдоо үчүн мыйзамдуу компаниялардан келгендей көрүнгөн электрондук каттарды же билдирүүлөрдү жөнөтүшөт. Фишинг ошондой эле андан кийинки ransomware учурларынын көпчүлүгү үчүн кирүү чекити болуп саналат, ошондуктан көзөмөлдөөчү орган ийгиликтүү фишинг чабуулун ийгиликсиздик катары эмес, сиздин башкаруу элементтериңиз жөнүндө далил катары карайт.зыяндуу компьютер системаларыңызга же тармактарыңызга зыян келтирген зыяндуу программалык камсыздоону билдирет. Буга маалыматтарыңызга кирүү же операцияларыңызды үзгүлтүккө учуратуу үчүн иштелип чыккан вирустар, трояндар жана башка зыяндуу коддор кирет.ransomware файлдарыңызга кирүүнү бөгөттөп, калыбына келтирүү үчүн акы төлөөнү талап кылган зыяндуу программанын белгилүү бир түрү. Эгер сиз кун төлөсөңүз да, чабуулчулар сиздин кирүүңүздү калыбына келтирет же уурдалган маалыматтарды жок кылат деп кепилдик жок. Төлөм жүргүзүү ошондой эле алуучуну санкциялар менен текшерүү жана төлөмдү эсепке алуу жана ачыктоо сыяктуу өзүнүн юридикалык суроолорун жаратат.Тейлөөдөн баш тартуу жана таратылган тейлөөдөн баш тартуу чабуулдары
DoS чабуулдары кызмат көрсөтүүлөрдү мыйзамдуу колдонуучулар үчүн жеткиликсиз кылуу үчүн системаларыңызды трафик менен толтуруңуз. Бир булак тармагыңыз бузулганга же иштөө үчүн өтө жай болуп калганга чейин суроо-талаптар менен каптап турат.DDoS кол инфраструктураңызга каршы координацияланган чабуулдарды баштоо үчүн бир нече бузулган системаларды колдонуңуз. Бул таркатылган чабуулдарды токтотуу кыйыныраак, анткени алар бир эле учурда көптөгөн жерлерден келет. DDoS чабуулдары мамлекеттик веб-сайттардан баштап жеке сектордун операцияларына чейинки маанилүү кызматтарды үзгүлтүккө учуратышы мүмкүн. Аныктоо менен материалдык зыяндын ортосундагы терезе кыска жана Киберкоопсуздук жөнүндө мыйзамга ылайык билдирүү убактысы 24 сааттан башталат. Бул тар терезе DoS же DDoS чабуулдарына туш болгондо тез жооп кайтарууну маанилүү кылат.Алдамчылык жана уруксатсыз кирүү
калп Киберкоопсуздукта сиздин системаларыңызга же маалыматтарыңызга уруксатсыз кирүү үчүн алдамчылык иш-аракеттери камтылган. Буга инсандыкты уурдоо, төлөмдөрдү алдамчылык менен жасоо жана ишеним грамоталарын бузуу кирет.Уруксатсыз кирүү кимдир бирөө уруксатсыз тармактарга, системаларга же маалыматтарга кирүү үчүн сиздин коопсуздук саясатыңызды бузганда пайда болот. Бул төмөнкүлөр аркылуу болушу мүмкүн:- Уурдалган кирүү грамоталары
- Колдонулган программалык камсыздоонун кемчиликтери
- Коопсуздук көзөмөлүнөн баш тартылган
- Азыркы же мурунку кызматкерлерден келген ички коркунучтар
Сектордун жана жеткирүү чынжырынын алсыз жактары
Киберкылмыштуулуктан улам маанилүү инфраструктуралык тармактар чоң тобокелдиктерге туш болууда, саламаттыкты сактоо, энергетика жана каржы кызматтары негизги бута болуп саналат. Кесиптик кызмат көрсөтүүчү фирмалар кардарлардын маалыматтарын топтоштуруп сактагандыктан, алар үзгүлтүксүз бута болуп саналат.Жеткирүү чынжырынын коопсуздугу чабуулчулар сизге түздөн-түз кол салуунун ордуна, өнөктөштөрүңүзгө жана үчүнчү тараптын жеткирүүчүлөрүнө кол салгандыктан, барган сайын маанилүү болуп баратат. Бул үчүнчү тараптын жеткирүүчүлөрүнүн чабуулдары кардарларыңыздын маалыматтарына жетүү үчүн өнөктөш уюмдарыңыздагы алсыз коопсуздук чараларын пайдаланат. Жеткирүү чынжырынын алсыздыктары чабуулчуларга бир эле бузуу аркылуу бир нече уюмдарга коркунуч келтирүүгө мүмкүндүк берет. Жеткирүүчүңүздүн системалары сиздикине туташканда, алардын коопсуздук алсыздыктары сиздин коопсуздук алсыздыктарыңызга айланат. Бул өз ара байланышкан тобокелдик сиз өзүңүздүн гана эмес, жеткирүү чынжырыңыздагы ар бир уюмдун киберкоопсуздук чараларын да баалашыңыз керек дегенди билдирет. Мамлекеттер атаандаш кибермейкиндиктерди барган сайын сынап жана кирип жатышат, көбүнчө өкмөттөрдүн атынан иш алып барып, жеке уюмдардын кейпин кийип иштешет.Көп берилүүчү суроолор
Нидерландиялык компаниялар маалыматтардын бузулушунан кийин катуу отчеттуулук талаптарын жана шайкештик стандарттарын аткарышы керек, жоопкерчилик алардын ролдоруна жана милдеттерине жараша бир нече тараптарга жайылтылат. Бул милдеттенмелерди түшүнүү уюмдарга улуттук жана европалык эрежелерди сактоо менен бирге өздөрүн жана жабыркаган адамдарды коргоого жардам берет.Маалыматтардын ачыкка чыгышынан кийин голландиялык компаниялардын кандай юридикалык милдеттенмелери бар?
Сиздин уюмуңуз маалыматтардын бузулушу жөнүндө билгенден кийин 72 сааттын ичинде Нидерландынын Маалыматтарды коргоо органына (Autoriteit Persoonsgegevens) кабарлашы керек.
Бул талап Нидерландия боюнча маалыматтарды коргоону жөнгө салуучу GDPRге ылайык колдонулат.
Сиз бузуу жөнүндө билдирүүңүздө конкреттүү маалыматты беришиңиз керек.
Буга бузуунун мүнөзү, жабыркаган адамдардын саны, мүмкүн болгон кесепеттер жана сиз көргөн же көрүүнү пландап жаткан чаралар кирет.
Эгерде сиз бардык маалыматтарды 72 сааттын ичинде бере албасаңыз, кечигүүнү түшүндүрүп, калган маалыматты мүмкүн болушунча тезирээк тапшырышыңыз керек.
Эгерде бузуу жеке адамдардын укуктарына жана эркиндиктерине чоң коркунуч келтирсе, сиз жабыр тарткан адамдарга түздөн-түз кабарлашыңыз керек.
Бул эскертмени негиздүү себептерсиз кечиктире албайсыз.
Жабыркаган адамдар менен болгон байланышыңыз так болушу керек жана бузуунун мүмкүн болгон кесепеттерин жана өздөрүн коргоо үчүн кандай кадамдарды жасай ала тургандыгын түшүндүрүшү керек.
Сиз бардык маалыматтардын бузулушу жөнүндө, алар жөнүндө бийлик органдарына билдиргениңизге карабастан, деталдуу документтештирүүнү жүргүзүшүңүз керек.
Бул документте бузууга байланыштуу фактылар, анын кесепеттери жана көрүлгөн оңдоо чаралары камтылышы керек.
Нидерландынын Маалыматтарды коргоо башкармалыгы текшерүүлөр же тергөөлөр учурунда бул документтерди сурай алат.
Нидерландиянын мыйзамдарына ылайык маалыматтардын бузулушу үчүн жоопкерчилик кантип аныкталат?
Нидерландияда маалыматтардын бузулушу үчүн жоопкерчилик сиздин маалыматтарды контроллер же маалыматтарды иштетүүчү катары ролуңузга жараша болот.
Маалыматтарды башкаруучулар жеке маалыматтарды иштетүүнүн максаттарын жана каражаттарын аныкташат, ал эми маалыматтарды иштетүүчүлөр маалыматтарды башкаруучулардын атынан иштетишет.
Сиздин юридикалык милдеттериңиз ушул классификацияга жараша айырмаланат.
Маалыматтарды көзөмөлдөөчү катары, сиз маалыматтарды коргоо эрежелеринин сакталышын камсыз кылуу үчүн негизги жоопкерчиликти тартасыз.
Жеке маалыматтарды коргоо үчүн тиешелүү техникалык жана уюштуруу чараларын көрүшүңүз керек.
Соттор сиздин бузуунун алдын алуу үчүн акылга сыярлык чараларды көргөнүңүздү жана коопсуздук иш-аракеттериңизде шалаакылык кылганыңызды баалашат.
Маалыматтарды иштетүүчүлөр контроллердин көрсөтмөлөрүн аткарбаса же келишимдик милдеттенмелерин бузса, жоопкерчиликке тартылышы мүмкүн.
Бирок, процессорлор, адатта, контроллерлерге караганда чектелген жоопкерчиликке ээ.
Эгер сиз контроллердин тийиштүү уруксатысыз маалыматтарды иштетсеңиз же макулдашылган коопсуздук чараларын көрбөсөңүз, сиз түздөн-түз жоопкерчиликке тартылышыңыз мүмкүн.
Нидерланд соттору жоопкерчиликти аныктоодо бир нече факторлорду колдонушат.
Аларга бузуунун оордугу, бузулган маалыматтардын сезгичтиги, бузууга чейинки коопсуздук чараларыңыз жана окуяны аныктагандан кийинки реакцияңыз кирет.
Уюмуңуздун көлөмү жана ресурстары соттордун коопсуздук чараларын кандайча акылга сыярлык деп эсептей тургандыгына да таасир этет.
Биргелешкен жоопкерчилик маалыматтардын бузулушуна бир нече тарап салым кошкондо пайда болушу мүмкүн.
Эгер сиз жоопкерчиликти башка контроллерлор же иштетүүчүлөр менен бөлүшсөңүз, соттор ар бир тарапты толук зыян үчүн жооптуу деп эсептеши мүмкүн.
Андан кийин сиз башка жооптуу тараптардан алардын бузууга кошкон салымына жараша компенсация талап кыла аласыз.
Нидерландиядагы маалыматтардын коопсуздугуна байланыштуу окуялар үчүн кайсы тараптар жоопкерчиликке тартылышы мүмкүн?
Маалыматтардын коопсуздугу боюнча инциденттер үчүн негизги жоопкерчиликти маалымат контроллерлору тартат.
Контроллер катары сиз жеке маалыматтар кандайча иштетилери жөнүндө чечим кабыл аласыз жана тиешелүү коопсуздук чаралары көрүлгөнүн камсыз кылышыңыз керек.
Уюмуңуз укук бузуудан кийин административдик айып пулдарга, жарандык жоопкерчиликке жана кадыр-баркка зыян келтирүүгө дуушар болушу мүмкүн.
Маалыматтарды иштетүүчүлөр келишимдик жана юридикалык милдеттенмелерин аткарбаган учурда жоопкерчиликке тартылышы мүмкүн.
Эгер сиз контроллердин атынан маалыматтарды иштетсеңиз, келишимиңизде көрсөтүлгөн коопсуздук чараларын көрүшүңүз жана контроллердин мыйзамдуу көрсөтмөлөрүн аткарышыңыз керек.
Эгерде сиз өз ыйгарым укуктарыңыздан ашып кетсеңиз же коопсуздукту тийиштүү деңгээлде сактабасаңыз, сиз түздөн-түз жоопкерчилик тартасыз.
Айрым жагдайларда уюмуңуздун директорлору жана кызматкерлери жеке жоопкерчиликке тартылышы мүмкүн.
Нидерландияда NIS2 Директивасын ишке ашырууга ылайык, киберкоопсуздукту башкаруудагы кемчиликтер үчүн жетекчилик жеке жоопкерчилик тартышы мүмкүн.
Буга олуттуу эреже бузуулар болгон учурда директордун кызматын ээлөө укугунан ажыратуу мүмкүнчүлүгү кирет.
Үчүнчү тараптын кызмат көрсөтүүчүлөрү дагы коопсуздук окуялары үчүн жоопкерчилик тарта алышат.
Эгер сиз булут кызматтарына , IT колдоосуна же башка тышкы провайдерлерге таянсаңыз , алардын кемчиликтери бузулууга алып келгенде, алар жоопкерчиликти бөлүшүшү мүмкүн.
Бул провайдерлер менен түзгөн келишимдериңизде коопсуздук милдеттери жана жоопкерчилик шарттары так аныкталышы керек.
Нидерландиянын Маалыматтарды коргоо башкармалыгы негизги аткаруу органы катары кызмат кылат.
Бузууларга түздөн-түз жооп бербесе да, Ыйгарым укуктуу орган окуяларды иликтейт, оңдоочу буйруктарды чыгарат жана талаптарды аткарбаган уюмдарга административдик айып пулдарды салат.
Нидерландиянын маалыматтарды коргоо эрежелерин сактабагандыгы үчүн уюмдар кандай кесепеттерге туш болушат?
Сиздин уюмуңуз кайсынысы жогору болсо, 20 миллион еврого чейин же глобалдык жылдык жүгүртүүңүздүн 4% өлчөмүндө административдик айып пулга жыгылышы мүмкүн. Нидерландиянын Маалыматтарды коргоо башкармалыгы айып пулдун өлчөмүн бузуунун мүнөзүнө, оордугуна, узактыгына жана тергөө учурундагы кызматташтыгыңызга жараша аныктайт.
Финансылык жазалардан тышкары, Башкармалык сиздин ишиңизди үзгүлтүккө учурата турган түзөтүүчү чараларды көрө алат. Бул чараларга маалыматтарды иштетүү иш-аракеттерине убактылуу чектөөлөр, белгилүү бир бузууларды оңдоо боюнча буйруктар жана милдеттүү аудиттер кирет.
Сиз талаптарга жооп бергениңизди көрсөткөнгө чейин айрым бизнес иш-аракеттериңизди токтото турушуңуз керек болушу мүмкүн. Уюмуңуз талаптарга жооп бербегенден кийин беделиңизге олуттуу зыян келтирүү коркунучу бар.
Маалыматтардын бузулушу жана жөнгө салуучу жазалар тууралуу коомчулукка ачыкка чыгаруу кардарлардын ишенимин кетирип, ишкердик мамилелерге зыян келтириши мүмкүн. Нидерландиянын Маалыматтарды коргоо башкармалыгы коомчулук жана маалымат каражаттары үчүн жеткиликтүү бойдон кала турган аткаруу чечимдерин жарыялайт.
Сиз жабыр тарткан жеке адамдардан келтирилген зыяндын ордун толтурууну талап кылган жарандык сот иштерине туш болушуңуз мүмкүн. Жеке адамдар маалыматтарды коргоонун бузулушунан келип чыккан материалдык жана материалдык эмес чыгымдарды талап кыла алышат.
Нидерландиянын соттору түз каржылык жоготууларсыз да, жеке маалыматтарга болгон кыйынчылыктар жана көзөмөлдү жоготуу боюнча доолорду барган сайын көбүрөөк таанып жатышат. Олуттуу укук бузуулардан кийин сиздин бизнес мүмкүнчүлүктөрүңүз чектелиши мүмкүн.
Айрым тармактар, айрыкча мамлекеттик органдар же жөнгө салынуучу тармактар менен иштешкенде, келишимдерди сактоо үчүн коопсуздук сертификаттарын же шайкештик жазууларын талап кылат.
Нидерландияда маалыматтардын бузулушунан кийин жабыркаган адамдар кандай жолдор менен компенсация ала алышат?
Эгер сиз кайсы бир уюм сиздин маалыматтарды коргоо укуктарыңызды бузган деп эсептесеңиз, Нидерландиянын Маалыматтарды коргоо башкармалыгына арыз менен кайрыла аласыз. Башкармалык арыздарды иликтейт жана талаптарды аткарбаган уюмдарга каршы чара көрө алат.
Бул процесс сизден эч кандай чыгым талап кылбайт жана юридикалык өкүлчүлүктү талап кылбайт. Сиз жооптуу уюмга каршы жарандык сот ишин козгоого укуктуусуз.
Нидерландиянын мыйзамдары маалыматтарды коргоо эрежелерин бузуудан келип чыккан материалдык жана материалдык эмес чыгымдар үчүн компенсация талап кылууга мүмкүндүк берет. Материалдык чыгымдар каржылык жоготууларды камтыйт, ал эми материалдык эмес чыгымдар кайгыны, тынчсызданууну жана жеке маалыматтарыңызды көзөмөлдөөнү жоготууну камтыйт.
Нидерландиялык юристтер, адатта, айыктырылбай жана акы төлөнбөй иштей бербеши мүмкүн, бирок эгер сиз Юридикалык жардам кеңеши тарабынан белгиленген киреше жана капитал критерийлерине жооп берсеңиз, субсидияланган юридикалык жардам алууга болот.
Топтук доо арыздардагы массалык зыяндын ордун толтуруу жөнүндө мыйзамга ( WAMCA ) ылайык жамааттык аракеттер фондго же ассоциацияга аныкталган топ үчүн доо арыз берүүгө мүмкүндүк берет жана маалыматтардын бузулушу боюнча бир нече ушундай доо арыздар Нидерландиянын сотторунда каралып жатат. Сиз сотко кайрылбастан, уюмдан түздөн-түз компенсация талап кыла аласыз.
Көптөгөн уюмдар соттук чыгымдардан жана терс жарнамадан качуу үчүн дооматтарды жекече чечүүнү артык көрүшөт. Эгерде уюм маалыматтарды коргоо эрежелерин ачык бузса же бузуу олуттуу зыян келтирсе, сиздин сүйлөшүү позицияңыз күчөйт.
Эгерде маалыматтарды иштетүүчүлөр маалыматтардын бузулушу үчүн жоопкерчилик тартса, аларга каршы доо арыз менен кайрылсаңыз болот. GDPRге ылайык, контроллерлор да, иштетүүчүлөр да келтирилген зыян үчүн жоопкерчилик тартышы мүмкүн.
Эгерде бузууга бир нече тарап салым кошсо, сиз каалаган жооптуу тараптан толук сумманы талап кыла аласыз.
GDPR Нидерландияда иштеген субъекттердин маалыматтары бузулган учурда жоопкерчиликке жана жоопкерчиликке кандай таасир этет?
GDPR уюмдар үчүн жеке маалыматтарды коргоо боюнча так милдеттенмелерди белгилейт.
Ишканалар маалыматтардын коопсуздугун камсыз кылуу үчүн тиешелүү техникалык жана уюштуруу чараларын көрүшү керек.
Маалыматтар ачыкка чыккан учурда, уюмдар 72 сааттын ичинде тиешелүү көзөмөл органына кабарлоого милдеттүү.
Эгерде бузуу жеке адамдардын укуктарына жана эркиндиктерине чоң коркунуч келтирсе, жабыр тарткан адамдарга да кабарлоо керек.
Бул талаптарды аткарбоо олуттуу айып пулдарга жана уюмдун беделине зыян келтирүүгө алып келиши мүмкүн.
GDPR боюнча маалыматтарды контроллерлордун да, иштетүүчүлөрдүн да ар кандай милдеттери бар жана келишимдерде бул ролдор так аныкталышы керек.

