Ответственность госорганов за утечку персональных данных ужесточают в Казахстане

утечка персональных данных

(6 января 2026 | Источник: Bes.media)

Массовые нарушения в сфере информационной безопасности стали основанием для строгого предупреждения со стороны правительства. Вице-премьер — министр цифрового развития, инноваций и аэрокосмической промышленности Жаслан Мадиев заявил, что руководители государственных органов будут нести персональную ответственность за утечки персональных данных, независимо от причин и технических объяснений.

ЧТО ВЫЯВИЛИ ПРОВЕРКИ

По словам Жаслана Мадиева, несмотря на наличие профильного законодательства, многие государственные информационные системы продолжают эксплуатироваться с нарушениями. Это, как отметил министр, создаёт реальные риски утечки персональных данных граждан.

Проведённые проверки показали, что нарушения носят системный характер и фиксируются как в самих госорганах, так и в их подведомственных организациях.

КАКИЕ МЕРЫ УЖЕ ПРИНЯТЫ

Министр напомнил, что в 2024 году в Казахстане были приняты дополнительные меры по усилению кибербезопасности. В их числе:

  • введение ответственности первых руководителей госорганов;
  • усиление требований к защите персональных данных;
  • расширение контрольных механизмов в сфере информационной безопасности.

За прошедший год более 1 млн человек прошли обучение основам кибергигиены, а количество проверок госорганов в этой сфере стало рекордным.

СИСТЕМНАЯ ПРОБЛЕМА СОБЛЮДЕНИЯ ЗАКОНА

По итогам проверок, как подчеркнул Мадиев, была выявлена ключевая проблема — госорганы и организации часто не соблюдают законодательно установленные требования.

«Госорганы и организации зачастую нарушают требования информационной безопасности. В этой связи центральным госорганам и агентам необходимо усилить контроль за сохранностью персональных данных граждан», — заявил министр.

«НЕСЁТЕ ИНДИВИДУАЛЬНУЮ ОТВЕТСТВЕННОСТЬ»

Отдельно вице-премьер подчеркнул, что все требования в сфере информационной безопасности уже закреплены в законодательстве, и ссылки на незнание или технические сложности не будут приниматься.

«Вы несёте индивидуальную ответственность за утечку персональных данных из информационных систем, принадлежащих вашим госорганам», — заявил Жаслан Мадиев.

Напомним, ранее в сети появилась информация об утечке базы данных пользователей Kundelik, аналога российской системы «Дневник.ру». В открытом доступе оказались как минимум тысячи записей, содержащих ФИО школьников, даты рождения, названия учебных заведений и классы. 

Администрация электронного дневника Kundelik опровергла информацию об утечке персональных данных пользователей. 

В свою очередь министерство искусственного интеллекта и цифрового развития также не обнаружило фактов взлома системы дневников Kundelik.

Позднее вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев заявил, что утечка действительно имела место, однако произошла несколько лет назад и не затрагивает актуальную базу данных сервиса.

Тогда за нарушение требований информационной безопасности компанию Kundelik оштрафовали на 750 МРП (2,9 млн тенге). Как уточнил Мусалиев, проверка по данному факту продолжается, а её полные результаты опубликуют позднее.