В Казахстане утверждены новые правила, регламентирующие порядок действий при утечке персональных данных граждан. Соответствующий документ подписан приказом заместителя премьер-министра — министра искусственного интеллекта и цифрового развития, сообщает сайт infohub.kz.

Как отмечается, в республике разработаны правила уведомления о нарушениях безопасности персональных данных. В документе впервые закреплено само понятие «нарушение безопасности персональных данных». Под ним понимается нарушение защиты, которое привело к незаконному распространению, изменению, уничтожению или удалению персональных данных, а также к несанкционированному доступу к ним.

Согласно новым требованиям, при выявлении такого нарушения собственник или оператор базы обязан в течение одного рабочего дня уведомить уполномоченный орган. В уведомлении должны быть указаны контактные данные лица, ответственного за организацию обработки персональных данных (при его наличии), а также меры, предпринятые для устранения нарушения.

Кроме того, в уведомление включаются персональные данные субъектов, необходимые для последующего направления им оповещения: фамилия, имя и отчество (при его наличии), и (или) индивидуальный идентификационный номер (ИИН), и (или) абонентский номер сотовой связи.

В приказе также разъясняется, что считается персональными данными. Это сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных. Собственником базы или цифрового объекта с персональными данными может выступать государственный орган, физическое или юридическое лицо, которое владеет, пользуется и распоряжается такой базой или цифровым объектом. Оператором считается лицо или госорган, осуществляющие сбор, обработку и защиту персональных данных.

Отмечается, что приказ вводится в действие с 22 сентября.

Напомним, в августе издание Mash заявило об утечке данных 15 млн казахстанцев в Сеть. В Министерстве искусственного интеллекта и цифрового развития отреагировали на эту информацию. Однако несколько часов спустя Минцифры опровергло взлом eGov и утечку данных 15 миллионов граждан. Проверка показала, что проданные в даркнете файлы не связаны с системой.