jitsu gif
Провели подряд дней с нами
Самат Каримов
Самат Каримов
Выпускающий редактор

"Тяжкие нарушения": ужесточить наказание за утечку персональных данных снова могут в Казахстане

Компьютер стоит на столе
Компьютер. Иллюстративное фото: pixabay.com

В Казахстане снова могут ужесточить наказание за утечку персональных данных жителей страны, передает NUR.KZ со ссылкой сообщение Министерства ИИ и цифрового развития РК.

По данным Минцифры, сегодня состоялось межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам.

"Персональные данные это не просто массив информации в информационной системе. За каждой записью стоит конкретный человек. Поэтому защита таких данных должна восприниматься организациями не как формальное требование регулятора, а как прямая ответственность перед гражданами.

Необходимо сформировать такую культуру работы с данными, при которой безопасность закладывается в процессы изначально, а не после того, как произошел инцидент", -  отметил Жаслан Мадиев.

Человеческий фактор

В министерстве напомнили, что законы были обновлены, а организации должны понимать, "какие сведения они собирают, на каком основании, для какой цели, кто имеет к ним доступ, как долго они хранятся и какими средствами защищены".

"Важный вопрос - это человеческий фактор. Как показывает практика, значительная часть инцидентов связана не со сложными внешними взломами, а с человеческим фактором и несоблюдением элементарных требований информационной безопасности и защиты персональных данных.

Передача учетных записей третьим лицам, использование скомпрометированных доступов, отсутствие разграничения прав доступа, неправомерная выгрузка информации и другие нарушения внутренних процедур создают прямые риски утечки данных граждан", - отметили в Минцифры.

Нарушения в Казахстане

По данным министерства, в 2025 году было проведено 77 проверок в сфере защиты персональных данных, с начала 2026 года - еще 44. Отмечается, что организации по-прежнему допускают системные нарушения.

"Среди них, отсутствие согласий граждан на обработку данных, ответственных лиц и утвержденных перечней сотрудников, имеющих доступ к информации, сбор избыточных данных, отсутствие многофакторной аутентификации, журналирования действий пользователей, криптографической защиты, антивирусных решений и межсетевых экранов", - сказано в публикации.

Представитель Генеральной прокуратуры сообщил, что за семь месяцев 2026 года в сфере защиты персональных данных зарегистрировано 90 уголовных правонарушений, что на 47,7% меньше, чем за аналогичный период прошлого года, когда было зарегистрировано 172 таких факта. Осуждены 58 лиц.

Вместе с тем более чем в четыре раза увеличилось количество лиц, привлеченных к административной ответственности за нарушение законодательства о персональных данных и их защите.

Предложения

По данным Минцифры, сейчас размер административных штрафов увеличен в три раза, до 1000 МРП (4,3 млн тенге) за нарушения требований кибербезопасности и до 2 тыс. МРП ( 8,6 млн тенге) за нарушения законодательства о персональных данных. Срок давности привлечения к ответственности увеличен до одного года.

"Дополнительно рассматривается вопрос об усилении ответственности за наиболее тяжкие нарушения, повлекшие массовые утечки персональных данных. Для государства принципиально важно, чтобы организации заранее понимали требования законодательства, оценивали свои риски и устраняли уязвимости до возникновения инцидентов.

В свою очередь, бизнес и другие держатели данных должны иметь возможность своевременно получать разъяснения и выстраивать свои процессы в соответствии с едиными требованиями", - добавили в министерстве.

По итогам совещания Жаслан Мадиев поручил обеспечить строгое соблюдение требований законодательства в сфере защиты персональных данных, а также системно повышать уровень киберкультуры сотрудников. Руководителям организаций поручено взять эту работу на личный контроль.

Собственникам и владельцам баз с персональными данными  также поручено провести оценку уровня защищенности персональных данных, устранить выявленные недостатки и привести процессы сбора, обработки, хранения и защиты информации в соответствие с требованиями законодательства.

"Критически важные цифровые объекты будут проходить дополнительные проверки со стороны Комитета национальной безопасности. Требования законодательства распространяются на всех владельцев и операторов баз персональных данных государственные органы, квазигосударственный сектор, банки, медицинские и образовательные организации, крупный бизнес и субъекты малого и среднего предпринимательства", - подчеркнули в министерстве.

Эксклюзивный контент и новости только для вас! Подпишитесь на Telegram!

Подписаться

"Тяжкие нарушения": ужесточить наказание за утечку персональных данных снова могут в Казахстане

Узнавайте обо всем первыми

Подпишитесь и узнавайте о свежих новостях Казахстана, фото, видео и других эксклюзивах

Instagram
Закладки
Пока здесь пусто
Используйте кнопку «
» на странице публикации, чтобы сохранить её в свой личный список закладок.