Два метода защиты персональных данных утвердили в Казахстане
Министр искусственного интеллекта и цифрового развития приказом от 3 сентября 2026 года утвердил Правила применения методов маскирования и хеширования, сообщает prosud.kz.
Правилами определены понятия:
- маскирование персональных данных – процесс защиты информации путем замены части реальных персональных данных на недействительные и (или) обезличенные;
- хеширование цифровых данных – процесс преобразования цифровых данных любого размера в строку фиксированной длины с целью их защиты;
Метод маскирования персональных данных применяется в целях предотвращения несанкционированного доступа к персональным данным, в том числе в следующих случаях:
- при предоставлении пользователям цифровых систем доступа к персональным данным;
- при использовании персональных данных в тестовой, демонстрационной и аналитической средах;
- при предоставлении третьим лицам доступа к персональным данным;
- при отображении персональных данных в пользовательских интерфейсах;
- при формировании отчетов, печати документов и выгрузке персональных данных, если использование полного объема персональных данных не требуется;
- при обмене персональными данными посредством интеграционного взаимодействия, если достижение цели обработки не требует передачи полного объема персональных данных.
При предоставлении третьим лицам доступа к персональным данным с согласия субъекта, собственник и (или) оператор обеспечивают предоставление персональных данных с применением метода маскирования только в минимально необходимом объеме, достаточном для достижения цели их обработки.
Сведения о применении метода маскирования фиксируются в журнале учета операций с указанием:
- даты и времени проведения операции;
- вида выполненной операции;
- перечня замаскированных персональных данных;
- примененного метода маскирования;
- результата проверки корректности применения метода маскирования;
- сведений о лице, выполнившем операцию;
- сведений о лице, ответственном за организацию обработки персональных данных (при наличии).
Метод хеширования цифровых данных применяется в целях предотвращения несанкционированного доступа к персональным данным, в том числе в следующих случаях:
- при хранении цифровых данных, если использование их исходного значения не требуется;
- при проверке цифровых данных;
- при сопоставлении цифровых данных;
- при использовании цифровых данных для аутентификации;
- при использовании идентификаторов персональных данных в цифровых системах.
Хеширование цифровых данных осуществляется путем преобразования цифровых данных в хешированное значение без возможности восстановления исходного значения из результата преобразования.
После применения метода хеширования при обработке цифровых данных используется их хешированное значение.
Сведения о применении метода хеширования фиксируются в журнале учета операций с указанием:
- даты и времени проведения операции;
- вида выполненной операции;
- перечня хешированных цифровых данных;
- примененного метода хеширования;
- результата проверки корректности применения метода хеширования;
- сведений о лице, выполнившем операцию;
- сведений о лице, ответственном за организацию обработки персональных данных (при наличии).
Приказ вводится в действие с 20 сентября.