Защищенность персональных данных ограниченного доступа: что изменили в правилах обследования

Сегодня, 15:00
Автор материала: Эльмира Караева
Хакеры, кибербезопасность, мошенничество, мошенники, взлом данных, личные данные, персональные данные, утечка персональных данных, утечка данных Фото: unsplash

Министр цифрового развития приказом от 29 июля 2026 года обновил Правила осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных системах, сообщает prosud.kz.

Заголовок документа изложен в новой редакции: "Об утверждении Правил осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в цифровых ресурсах".

Также по тексту понятие "информационные ресурсы" заменили на "цифровые ресурсы".

Решение о проведении обследования принимается уполномоченным органом в сфере обеспечения кибербезопасности.

Основаниями для проведения обследования являются обращения физических и юридических лиц, содержащие сведения о возможных нарушениях законодательства Республики Казахстан о персональных данных и их защите, результаты анализа инцидентов кибербезопасности, включая факты утечек персональных данных, а также иные основания, предусмотренные законодательством РК в области кибербезопасности и защиты персональных данных.

Уполномоченный орган вправе привлекать специалистов, консультантов и экспертов государственных органов, подведомственных и иных организаций для содействия государственной технической службе при проведении обследования.

Субъекты обследования обеспечивают государственной технической службе доступ к цифровым объектам, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа.

При этом доступ к объектам предоставляется в объеме, необходимом и достаточном для целей обследования.

При проведении обследования проводится анализ правовых, организационных и технических мер.

Государственная техническая служба по результатам проведенного обследования цифрового объекта формирует отчет, содержащий сведения о выявленных несоответствиях (при наличии), а также информацию по их устранению.

Отчет направляется в уполномоченный орган не позднее 1 рабочего дня до окончания обследования посредством цифровой системы либо иным способом, обеспечивающим фиксацию факта его направления и получения.

Датой получения отчета считается дата его регистрации уполномоченным органом либо дата, указанная в подтверждающем документе о вручении.

Приказ вводится в действие с 10 августа.

Мы сообщали, как будет проходить аудит качества цифровых объектов.