В Казахстане могут усилить ответственность за массовые утечки персональных данных
В Казахстане рассматривают возможность усилить ответственность за наиболее серьезные нарушения в сфере защиты персональных данных, особенно если они приводят к массовым утечкам. Об этом стало известно на межведомственном совещании по вопросам защиты персональных данных и противодействия киберугрозам, передает Noks.kz.
По данным Минцифры, за семь месяцев 2026 года в стране зарегистрировали 90 уголовных правонарушений в этой сфере. Это на 47,7% меньше показателя за аналогичный период 2025 года, когда было зафиксировано 172 факта. Осуждены 58 человек. При этом более чем в четыре раза выросло число лиц, привлеченных к административной ответственности за нарушения законодательства о персональных данных.
В министерстве считают, что одной из основных угроз остается человеческий фактор. Среди выявляемых нарушений — передача учетных записей третьим лицам, использование скомпрометированных доступов, отсутствие разграничения прав пользователей и неправомерная выгрузка информации. Организации также продолжают допускать отсутствие согласий граждан на обработку данных, многофакторной аутентификации и журналирования действий пользователей, а также необходимых средств защиты.
В 2025 году Минцифры провело 77 проверок в сфере защиты персональных данных, с начала 2026 года — еще 44. Сейчас административные штрафы за нарушения требований кибербезопасности увеличены втрое и достигают 1000 МРП, или 4,3 млн тенге. За нарушения законодательства о персональных данных предусмотрен штраф до 2000 МРП — 8,6 млн тенге. Кроме того, срок давности привлечения к ответственности увеличен до одного года.
Глава Минцифры Жаслан Мадиев поручил руководителям организаций усилить контроль за соблюдением требований законодательства. Владельцам баз данных необходимо оценить уровень их защищенности, устранить уязвимости и привести процессы сбора, обработки и хранения информации в соответствие с установленными нормами. Отдельные дополнительные проверки критически важных цифровых объектов будет проводить Комитет национальной безопасности.
В ведомстве подчеркнули, что требования распространяются на всех владельцев и операторов баз персональных данных — от государственных и квазигосударственных организаций до банков, медицинских и образовательных учреждений, крупного бизнеса и субъектов МСБ.

