Как в Казахстане усилили защиту персональных данных и цифровых систем

Фото: depositphotos.com
В Казахстане усилили защиту данных: организации обязали сообщать об утечках, а ключевые цифровые объекты ежегодно проверять.
В Министерстве искусственного интеллекта и цифрового развития РК презентовали масштабные реформы в сфере кибербезопасности, защиты данных и телекоммуникаций. В ведомстве рассказали, какие законодательные изменения приняли в Казахстане в рамках Года цифровизации и развития искусственного интеллекта.
Так, впервые в стране приняли Цифровой кодекс и профильный закон «О кибербезопасности». Эти документы сформировали единую правовую основу для защиты государственной инфраструктуры и цифровых систем.
Также новые нормы внесли в Трудовой кодекс. Работодателей и работников обязали соблюдать требования киберкультуры, а государственные служащие и сотрудники критически важных объектов должны ежегодно проходить специальное обучение. Для владельцев ключевых цифровых объектов установили отдельные требования.
«Собственники ключевых цифровых объектов теперь должны проводить ежегодный аудит безопасности, при этом контроль за критически важной инфраструктурой передан в ведение Комитета национальной безопасности в соответствии с мировой практикой», – пояснили в министерстве.
Еще одним важным шагом стало усиление защиты персональных данных. Закон «О персональных данных и их защите» дополнили требованием обязательной биометрической аутентификации при доступе к базам с медицинской, банковской или коммерческой тайной. Новые нормы также расширили обязанности организаций, которые собирают и обрабатывают личную информацию граждан.
«Теперь организации обязаны официально уведомлять не только уполномоченные органы, но и самих граждан об утечках данных и начале их обработки, а также соблюдать новые правила ведения реестра крупных операторов. Кроме того, в законодательство введено четкое понятие идентификатора персональных данных, включающее ФИО в совокупности, ИИН, изображение и биометрический вектор лица», – говорится в сообщенни.
Одновременно министерство усилило контроль за соблюдением новых требований. С 2024 года специалисты провели почти 650 проверок. Нарушения выявили как у крупных компаний, так и у малого бизнеса. В некоторых организациях не было даже базовых средств защиты и внутренних правил безопасности. Проверки коснулись в том числе салонов красоты, фитнес-центров и интернет-платформ, которые также работают с персональными данными граждан.
Почему такие нарушения остаются распространенными, объяснил вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев.
«Анализ показывает, что большинство инцидентов и утечек связаны не со взломом сложных систем, а с человеческим фактором и нарушениями базовой цифровой гигиены при работе с легальными учетными записями, поэтому соблюдение регламентов безопасности и повышение киберкультуры сегодня требуются от каждой организации независимо от ее масштаба», – отметил Досжан Мусалиев.
Защиту граждан усилили и с помощью новых правил в сфере связи. Официальные звонки банков и компаний теперь должны маркировать. Для интернет-провайдеров и операторов IP-телефонии ввели лицензирование. Абонентам упростили отказ от рекламных рассылок и автоматических звонков. Дополнительные платные услуги связи можно подключать только после двукратного согласия клиента.


