В Казахстане усилили защиту персональных данных. С начала года в Комитет информационной безопасности обратились свыше двух тысяч человек. Если сравнить с аналогичным периодом прошлого года, цифра вдвое меньше. Эксперты объясняют это усилением законодательства и конституционных гарантий, передает «24KZ».
Имя, фамилия, номер телефона и ИИН – это далеко не весь «портфель» личных данных. Сюда же относятся информация о здоровье, образовании, месте работы. Утечка любого пункта из этого списка по новой Конституции влечёт ответственность. Напомню, последняя редакция главного закона страны закрепила права казахстанцев на защиту персональных данных. Так что сбор, обработка, использование и даже хранение частной информации противозаконно.
Ырысты Жалелханова, руководитель Управления по защите персональных данных МИИЦР РК:
– Если вы подозреваете или видите, что организация собирает излишние данные, если это магазин возле дома и они собирают номер телефона, номер банковского счёта, вы видите, действительно, что им незачем собирать такие данные для оказания услуги или для совершения определённого действия, вы тогда можете написать обращение в адрес Комитета информационной безопасности, и таким образом мы предпримем меры реагирования, будь то внеплановая проверка, будь то привлечение к ответственности.
В стране появился сервис контроля доступа к персональным данным. Граждане имеют право отзывать согласие на обработку информации. За 8 месяцев этого года казахстанцы 720 тысяч раз отзывали своё согласие. Мобильные операторы теперь обязаны в течение одного рабочего дня уведомлять об утечке. И самое главное – ужесточена ответственность. Сумма штрафа за незаконный доступ к частной информации выросла в три раза. Свыше четырёх миллионов тенге придётся заплатить за утечку.
Салтанат Жетмекова, эксперт в области кибербезопасности:
– Должна быть общая ответственность. Организация обязана защищать данные граждан. Руководство отвечает за управление рисками, отдел IT отвечает за стабильность инфраструктуры, отдел информационной безопасности – за контроль и мониторинг, а персонал отвечает за соблюдение установленных требований. То есть при инциденте, прежде всего, нужно ответить не на вопрос «кто виноват?», а на вопрос, что произошло в первую очередь, какие данные потом пострадали, как остановить распространение, почему это произошло. Цель информационной безопасности – не просто найти виновника, а предотвратить повторение инцидента.
Мобильные приложения, сайты, соцсети, маркетплейсы тоже под защитой Конституции. Даже использование фото из открытого источника – ответственность. К слову, за первые семь месяцев 2026-го в Казахстане зарегистрировали 90 уголовных правонарушений в сфере защиты персональных данных.
Автор: Сания Бакытжамал
Теги #штраф #утечка данных #персональные данные #24KZ #защита данныхPhone: +7 (7172) 757 485
E-Mail: 24kz@khabar.kz