Защищенность персональных данных ограниченного доступа: что изменили в правилах обследования
Министр цифрового развития приказом от 29 июля 2026 года обновил Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных системах, сообщает prosud.kz.
Заголовок документа изложен в новой редакции: "Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах".
Также по тексту понятие "информационные ресурсы" заменили на "цифровые ресурсы".
Решение о проведении обследования принимается уполномоченным органом в сфере обеспечения кибербезопасности.
Основаниями для проведения обследования являются обращения физических и юридических лиц, содержащие сведения о возможных нарушениях законодательства Республики Казахстан о персональных данных и их защите, результаты анализа инцидентов кибербезопасности, включая факты утечек персональных данных, а также иные основания, предусмотренные законодательством РК в области кибербезопасности и защиты персональных данных.
Уполномоченный орган вправе привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций для содействия государственной технической службе при проведении обследования.
Субъекты обследования обеспечивают государственной технической службе доступ к цифровым объектам, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа.
При этом доступ к объектам предоставляется в объеме, необходимом и достаточном для целей обследования.
При проведении обследования проводится анализ правовых, организационных и технических мер.
Государственная техническая служба по результатам проведенного обследования цифрового объекта формирует отчет, содержащий сведения о выявленных несоответствиях (при наличии), а также информацию по их устранению.
Отчет направляется в уполномоченный орган не позднее 1 рабочего дня до окончания обследования посредством цифровой системы либо иным способом, обеспечивающим фиксацию факта его направления и получения.
Датой получения отчета считается дата его регистрации уполномоченным органом либо дата, указанная в подтверждающем документе о вручении.
Приказ вводится в действие с 10 августа.
Мы сообщали, как будет проходить аудит качества цифровых объектов.