Работодателей Казахстана обязали ежегодно обучать работников кибербезопасности

© Photo : Пресс-служба президента КазахстанаШкола искусственного интеллекта Tomorrow School в Астане
Школа искусственного интеллекта Tomorrow School в Астане - Sputnik Казахстан, 1920, 20.08.2026
Школа искусственного интеллекта Tomorrow School в Астане
Подписаться
Большую роль в киберпреступности играет человеческий фактор, заявили эксперты
АСТАНА, 20 авг - Sputnik. Работодатели Казахстана обязаны ежегодно проводить обучение сотрудников вопросам кибербезопасности и киберкультуры, заявили в министерстве ИИ и цифрового развития.
Эти и другие обязанности и положения прописаны в новом Цифровом кодексе и в законе "О кибербезопасности", напомнили в ведомстве.
© Министерство ИИ и цифрового развития КазахстанаМежведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам - Sputnik Казахстан, 1920, 20.08.2026
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам

"Как показывает практика, значительная часть инцидентов связана не со сложными внешними взломами, а с человеческим фактором и несоблюдением элементарных требований информационной безопасности и защиты персональных данных. Передача учетных записей третьим лицам, использование скомпрометированных доступов, отсутствие разграничения прав доступа, неправомерная выгрузка информации и другие нарушения внутренних процедур создают прямые риски утечки данных граждан", - отметили специалисты министерства.

На постоянной основе в республике ведется госконтроль. Так, в 2025-м проведено 77 проверок в сфере защиты персональных данных, с начала 2026 года — еще 44.
© Министерство ИИ и цифрового развития КазахстанаМежведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам - Sputnik Казахстан, 1920, 20.08.2026
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам
"Проверки показывают, что организации по-прежнему допускают системные нарушения. Среди них, отсутствие согласий граждан на обработку данных, ответственных лиц и утвержденных перечней сотрудников, имеющих доступ к информации, сбор избыточных данных, отсутствие многофакторной аутентификации, журналирования действий пользователей, криптографической защиты, антивирусных решений и межсетевых экранов", - сообщили в ведомстве.
Усиливается и ответственность за такие нарушения. Размер административных штрафов увеличен в три раза, до 1 000 МРП или 4,3 млн тенге ($9,3 тысячи) за нарушения требований кибербезопасности и до 2 000 МРП или 8,6 млн тенге ($18,7 тысяч)за нарушения законодательства о персональных данных. Срок давности привлечения к ответственности увеличен до одного года, напомнили в министерстве.
© Министерство ИИ и цифрового развития КазахстанаМежведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам - Sputnik Казахстан, 1920, 20.08.2026
Межведомственное совещание по вопросам защиты персональных данных и противодействия киберугрозам
"Дополнительно рассматривается вопрос об усилении ответственности за наиболее тяжкие нарушения, повлекшие массовые утечки персональных данных. При этом задача государства заключается не только в проведении проверок и применении санкций. Важным элементом системы должен стать постоянный диалог между регулятором и владельцами и операторами баз персональных данных", - подчеркнули в министерстве ИИ.
Особое внимание защите персональных данных.
"Персональные данные это не просто массив информации в информационной системе. За каждой записью стоит конкретный человек. Поэтому защита таких данных должна восприниматься организациями не как формальное требование регулятора, а как прямая ответственность перед гражданами. Необходимо сформировать такую культуру работы с данными, при которой безопасность закладывается в процессы изначально, а не после того, как произошел инцидент", - отметил глава министерства ИИ Жаслан Мадиев.
Эксперт по электронике Горшенин о реальном импортозамещении, киберугрозах и технологиях будущего - Sputnik Казахстан, 1920, 06.01.2024
Эксперт по электронике рассказал о технологиях будущего и киберугрозах - видео
Лента новостей
0