Новости

В Казахстане введут уголовные сроки за «дырявые» базы данных

базы данных
shutterstock, бильд-редактор: Серикжан Ковланбаев

Совсем недавно госорганы сообщали о массовой утечке данных казахстанцев. Сегодня, 28 апреля, в ходе брифинга в правительстве журналисты спросили у вице-министра ИИ Ростислава Коняшкина о том, кто понесет ответственность за продажу файлов. 

«Я бы не стал говорить о том, какие именно сотрудники и организации (ЦОНы, госучреждения — прим. ред.) нарушают законы либо неправомерно используют информацию, пока идут оперативно-следственные мероприятия», — ответил он. 

Замглавы МинИИ предположил, что и сами граждане могли «слить» свои персональные данные мошенникам: 

«Когда говорится о некорректном сборе персональных данных, это обсуждается в области фишинговых ссылок, звонков, либо QR-коды размещают, которые идут на незаконные сайты, которые собирают эти данные и так далее. В том числе, утечки, как ранее мы уже объявляли, и в принципе практически все знаете, происходили из микрофинансовых организаций, из частных информационных систем». 

Также Коняшкин рассказал о том, какую работу сейчас проводит ведомство для предотвращения подобных ошибок. 

«Мы сейчас максимально активно стараемся работать над ужесточением ответственности за необеспечение безопасности информационных систем и, в том числе, за незаконные действия по персональным данным. Это увеличение штатов, которые уже кратно были увеличены, и сейчас мы будем продолжать над этим работать. Также рассматривается ужесточение, вплоть до уголовной ответственности за непринятие мер, повлекших крупные массовые утечки», — подытожил вице-министр.

Напомним, что с  22 декабря 2025 года в Казахстане обновлены правила защиты персональных данных. Владельцев и операторов баз, содержащих более 100 тыс. записей, обязали использовать многофакторную аутентификацию, включающую биометрическую идентификацию пользователей.