Два метода защиты персональных данных утвердили в Казахстане

Сегодня, 15:24
Автор материала: Эльмира Караева
Хакеры, кибербезопасность, мошенничество, мошенники, взлом данных, личные данные, персональные данные, утечка персональных данных, утечка данных Фото: unsplash

Министр искусственного интеллекта и цифрового развития приказом от 3 сентября 2026 года утвердил Правила применения методов маскирования и хеширования, сообщает prosud.kz.

Правилами определены понятия:

  • маскирование персональных данных – процесс защиты информации путем замены части реальных персональных данных на недействительные и (или) обезличенные;
  • хеширование цифровых данных – процесс преобразования цифровых данных любого размера в строку фиксированной длины с целью их защиты;

Метод маскирования персональных данных применяется в целях предотвращения несанкционированного доступа к персональным данным, в том числе в следующих случаях:

  • при предоставлении пользователям цифровых систем доступа к персональным данным;
  • при использовании персональных данных в тестовой, демонстрационной и аналитической средах;
  • при предоставлении третьим лицам доступа к персональным данным;
  • при отображении персональных данных в пользовательских интерфейсах;
  • при формировании отчетов, печати документов и выгрузке персональных данных, если использование полного объема персональных данных не требуется;
  • при обмене персональными данными посредством интеграционного взаимодействия, если достижение цели обработки не требует передачи полного объема персональных данных.

При предоставлении третьим лицам доступа к персональным данным с согласия субъекта, собственник и (или) оператор обеспечивают предоставление персональных данных с применением метода маскирования только в минимально необходимом объеме, достаточном для достижения цели их обработки.

Сведения о применении метода маскирования фиксируются в журнале учета операций с указанием:

  • даты и времени проведения операции;
  • вида выполненной операции;
  • перечня замаскированных персональных данных;
  • примененного метода маскирования;
  • результата проверки корректности применения метода маскирования;
  • сведений о лице, выполнившем операцию;
  • сведений о лице, ответственном за организацию обработки персональных данных (при наличии).

Метод хеширования цифровых данных применяется в целях предотвращения несанкционированного доступа к персональным данным, в том числе в следующих случаях:

  • при хранении цифровых данных, если использование их исходного значения не требуется;
  • при проверке цифровых данных;
  • при сопоставлении цифровых данных;
  • при использовании цифровых данных для аутентификации;
  • при использовании идентификаторов персональных данных в цифровых системах.

Хеширование цифровых данных осуществляется путем преобразования цифровых данных в хешированное значение без возможности восстановления исходного значения из результата преобразования.

После применения метода хеширования при обработке цифровых данных используется их хешированное значение.

Сведения о применении метода хеширования фиксируются в журнале учета операций с указанием:

  • даты и времени проведения операции;
  • вида выполненной операции;
  • перечня хешированных цифровых данных;
  • примененного метода хеширования;
  • результата проверки корректности применения метода хеширования;
  • сведений о лице, выполнившем операцию;
  • сведений о лице, ответственном за организацию обработки персональных данных (при наличии).

Приказ вводится в действие с 20 сентября.