90 уголовных правонарушений за семь месяцев: в Казахстане меняются правила защиты персональных данных
С начала года в стране провели 77 проверок на соблюдение требований законодательства о персональных данных.
В Казахстане за первые семь месяцев 2026 года зарегистрировали 90 уголовных правонарушений в сфере защиты персональных данных. Об этом сообщили в Министерстве искусственного интеллекта и цифрового развития, передает Tizgin.kz.
Какие нарушения выявили проверки
С начала года в стране провели 77 проверок на соблюдение требований законодательства о персональных данных.
Проверки показали, что организации по-прежнему допускают системные нарушения. Среди них:
- отсутствие согласия граждан на обработку персональных данных;
- отсутствие ответственных лиц и утверждённых перечней сотрудников, имеющих доступ к информации;
- сбор избыточных персональных данных;
- отсутствие многофакторной аутентификации;
- отсутствие журналирования действий пользователей;
- отсутствие криптографической защиты;
- отсутствие антивирусных решений и межсетевых экранов.
Число уголовных правонарушений снизилось
По данным МинИИ, за семь месяцев в сфере защиты персональных данных зарегистрировали 90 уголовных правонарушений.
Это на 47,7% меньше, чем за аналогичный период прошлого года. За семь месяцев 2025 года было зарегистрировано 172 таких факта.
По итогам расследований осуждены 58 человек.
При этом более чем в четыре раза увеличилось количество лиц, привлечённых к административной ответственности за нарушение законодательства о персональных данных и их защите.
Какие изменения вступят в силу с 24 августа
В Министерстве напомнили, что 24 августа 2026 года в Казахстане вступит в силу закон «О внесении изменений и дополнений в некоторые акты по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте».
Согласно новым требованиям, владельцы и операторы баз данных будут обязаны получать согласие граждан на обработку персональных данных с указанием конкретной цели.
Кроме того, они должны будут:
- соблюдать установленные сроки хранения информации;
- назначать ответственных сотрудников;
- ограничивать круг лиц, имеющих доступ к персональным данным.
Усилят техническую защиту данных
Законодательство предусматривает применение современных технических мер защиты информации.
В их числе:
- шифрование;
- журналирование действий пользователей;
- многофакторная аутентификация;
- биометрическая идентификация.
Что изменится для государственных баз данных
В Казахстане также введут ограничения на выгрузку информации из государственных баз данных.
Кроме того, владельцы и операторы данных будут обязаны уведомлять уполномоченный орган:
- о начале обработки персональных данных;
- о выявленных инцидентах, связанных с защитой информации.
Согласие на обработку данных можно будет отозвать через eGov Mobile
Граждане смогут предоставлять и отзывать своё согласие на обработку персональных данных через eGov Mobile.
Таким образом, новые правила должны усилить контроль за использованием персональной информации и расширить возможности граждан по управлению своими данными.