Новые правила кибербезопасности ввели в Казахстане
В Казахстане утверждены поправки в правила уведомления об утечках и инцидентах безопасности персональных данных, согласно которым собственники и операторы обязаны информировать уполномоченный орган всего за один рабочий день, передает Ait Media.
Приказ, подписанный Заместителем Премьер-министра — Министром искусственного интеллекта и цифрового развития 7 сентября 2026 года, закрепляет обновленные правовые дефиниции. В частности, персональные данные определяются как сведения, дополненные одним или несколькими идентификаторами, а нарушение их безопасности трактуется как инцидент, повлекший незаконное распространение, изменение, уничтожение либо несанкционированный доступ к обрабатываемым массивам информации. Документ вводится в действие с 22 сентября 2026 года.
Согласно новым требованиям, при обнаружении утечки операторы систем обязаны в течение 24 часов направить в уполномоченный орган официальное извещение. Документ должен включать актуальные контактные данные лица, ответственного за обработку информации, перечень предпринятых мер по устранению угрозы, а также сведения о затронутых субъектах — фамилию, имя, отчество и индивидуальный идентификационный номер либо абонентский номер сотовой связи, необходимые для их дальнейшего персонального оповещения.