KZ
Перейти на полную версию

В Казахстане усиливают защиту персональных данных

26.08.2026, 20:15 37

90 уголовных правонарушений зарегистрировали в сфере защиты персональных данных с начала года, передает «24KZ». А число привлеченных к административной ответственности выросло более чем в 4 раза. В стране ужесточают ответственность за утечку персональных данных.

Персональные данные – это не только имя, фамилия и номер телефона. К таким сведениям относятся ИИН, адрес проживания, банковские реквизиты, информация о здоровье, образовании, месте работы, то есть все данные, которые идентифицируют личность человека. Сегодня многие из нас хранят эти сведения в электронном виде и пользуются ежедневно при получении госуслуг, оформлении кредита, посещении врача, обучении или покупке товаров онлайн. Соответственно, растут и риски их незаконного использования. Именно поэтому требования к защите персональных данных в Казахстане усиливают.

12 июля вступил в силу Цифровой кодекс и закон «О кибербезопасности». А с 24 августа действуют дополнительные нормы, регулирующие сбор, обработку и защиту персональных данных.

Дана Муканбедиева, гл. эксперт Управления по развитию защиты персональных данных МИИЦР РК:

- Введены обязательства для собственников операторов по уведомлению о начале обработки персональных данных, а также о прекращении обработки персональных данных, а также в случае нарушения безопасности персональных данных, то есть в случае утечки данных собственники и операторы должны будут уведомлять не только полномочные органы, но и самих граждан. Также введены новые понятия в закон, такие как идентификаторы персональных данных, вводятся новые методы защиты персональных данных, такие как маскирование и кеширование.

Особое внимание уделяется бизнесу и организациям. Обновлённое законодательство обязывает владельцев информационных систем и баз персональных данных чётко понимать, какие сведения они собирают, на каком основании и для каких целей используют, кто имеет к ним доступ, как долго они хранятся и как защищаются.

По словам эксперта в области технологий кибербезопасности Александра Баитова, большинство утечек персональных данных происходит не из-за взлома сложных систем, а из-за человеческого фактора и отсутствия четких правил внутри компаний. Сотрудники могут случайно переслать информацию в мессенджере или открыть доступ к закрытым файлам.

Александр Баитов, эксперт в области технологий кибербезопасности:

- Сейчас важно, чтобы в каждой компании информационная безопасность была не просто для галочки, а чтобы процессы действительно работали. То есть речь не идет про то, что надо купить супердорогие системы защиты, например, в кофейню, где работают полтора человека, или в какой-то магазин детской одежды. Речь идет про то, что внутри каждой компании должны быть процессы, то есть бизнес-процессы должны идти параллельно с процессами информационной безопасности, с процессами кибербезопасности. Вот это сейчас должен сделать каждый бизнесмен, каждое предприятие внутри себя должно навести порядок.

По данным Министерства ИИ и цифрового развития, в прошлом году в сфере защиты персональных данных провели 77 проверок, с начала года – ещё 44. Среди наиболее распространенных нарушений: недостаточная техническая защита информации, сбор избыточных данных и обработка сведений без согласия граждан.

По данным Генпрокуратуры, за семь месяцев этого года зарегистрировано 90 уголовных правонарушений, осудили 58 человек. Количество привлеченных к административной ответственности выросло более чем в 4 раза.

Юлия Костяная, руководитель центра частного законодательства Института парламентаризма при УДП РК:

- Если правонарушение более серьёзное, которое подпадает под уголовную ответственность, когда, например, распространение персональных данных повлекло, причинило существенный вред третьим лицам, либо была распространена частная информация о людях, то там уже предусматривается лишение свободы до трех лет. Если это было произведено с использованием массмедиа, сетей телекоммуникации, онлайн, в социальных сетях, то там уже срок намного больше – от трёх до семи лет.

При этом эксперты напоминают, что защита персональных данных касается не только крупных баз и информационных систем. Даже публикация фотографии в открытом профиле не означает, что её можно использовать без ограничений, в том числе в коммерческих целях. Для этого необходимо согласие владельца данных. Если его не было, использование фотографии может рассматриваться как нарушение законодательства.

Теги

Phone: +7 (7172) 757 485

E-Mail: 24kz@khabar.kz