Новости

90 уголовных правонарушений за семь месяцев: в Казахстане меняются правила защиты персональных данных

С начала года в стране провели 77 проверок на соблюдение требований законодательства о персональных данных.

В Казахстане за первые семь месяцев 2026 года зарегистрировали 90 уголовных правонарушений в сфере защиты персональных данных. Об этом сообщили в Министерстве искусственного интеллекта и цифрового развития, передает Tizgin.kz.

Какие нарушения выявили проверки

С начала года в стране провели 77 проверок на соблюдение требований законодательства о персональных данных.

Проверки показали, что организации по-прежнему допускают системные нарушения. Среди них:

  • отсутствие согласия граждан на обработку персональных данных;
  • отсутствие ответственных лиц и утверждённых перечней сотрудников, имеющих доступ к информации;
  • сбор избыточных персональных данных;
  • отсутствие многофакторной аутентификации;
  • отсутствие журналирования действий пользователей;
  • отсутствие криптографической защиты;
  • отсутствие антивирусных решений и межсетевых экранов.

Число уголовных правонарушений снизилось

По данным МинИИ, за семь месяцев в сфере защиты персональных данных зарегистрировали 90 уголовных правонарушений.

Это на 47,7% меньше, чем за аналогичный период прошлого года. За семь месяцев 2025 года было зарегистрировано 172 таких факта.

По итогам расследований осуждены 58 человек.

При этом более чем в четыре раза увеличилось количество лиц, привлечённых к административной ответственности за нарушение законодательства о персональных данных и их защите.

Какие изменения вступят в силу с 24 августа

В Министерстве напомнили, что 24 августа 2026 года в Казахстане вступит в силу закон «О внесении изменений и дополнений в некоторые акты по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте».

Согласно новым требованиям, владельцы и операторы баз данных будут обязаны получать согласие граждан на обработку персональных данных с указанием конкретной цели.

Кроме того, они должны будут:

  • соблюдать установленные сроки хранения информации;
  • назначать ответственных сотрудников;
  • ограничивать круг лиц, имеющих доступ к персональным данным.

Усилят техническую защиту данных

Законодательство предусматривает применение современных технических мер защиты информации.

В их числе:

  • шифрование;
  • журналирование действий пользователей;
  • многофакторная аутентификация;
  • биометрическая идентификация.

Что изменится для государственных баз данных

В Казахстане также введут ограничения на выгрузку информации из государственных баз данных.

Кроме того, владельцы и операторы данных будут обязаны уведомлять уполномоченный орган:

  • о начале обработки персональных данных;
  • о выявленных инцидентах, связанных с защитой информации.

Согласие на обработку данных можно будет отозвать через eGov Mobile

Граждане смогут предоставлять и отзывать своё согласие на обработку персональных данных через eGov Mobile.

Таким образом, новые правила должны усилить контроль за использованием персональной информации и расширить возможности граждан по управлению своими данными.

Back to top button