Қазақстанда дербес деректерді қорғау қағидалары жаңартылды

Фото: unsplash
Жасанды интеллект және цифрлық даму министрі 2026 жылғы 3 қыркүйектегі бұйрығымен меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларын жаңа редакцияда бекітті, деп хабарлайды Zakon.kz.

Қағидаларға мынадай жаңа ұғымдар енгізілді:

Қағидаларға сәйкес, меншік иесі немесе оператор, сондай-ақ үшінші тұлға дербес деректерді өңдеуді бастамас бұрын және оны тоқтатқан кезде уәкілетті органға деректерді өңдеу ниеті немесе оларды өңдеуді тоқтатқаны туралы хабарлауға міндетті.

Сонымен қатар қағидалар мынадай жаңа тармақпен толықтырылды:

Хабарламада мынадай мәліметтер көрсетіледі:

Уәкілетті орган хабарлама келіп түскен күннен бастап 30 жұмыс күні ішінде дербес деректерді жинайтын немесе өңдейтін тұлғалардың тізіліміне тиісті мәліметтерді енгізеді.

Қағидалардағы негізгі жаңалықтардың бірі – меншік иелерін, операторлар мен үшінші тұлғаларды өңделетін дербес деректердің көлеміне қарай шағын, орта және ірі санаттарға бөлу.

Өңделетін дербес деректердің көлемін анықтау кезінде меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға бір немесе бірнеше цифрлық объект аясында деректерін өңдейтін бірегей дербес деректер субъектілерінің жалпы саны ескеріледі.

Дербес деректердің меншік иелерін шағын, орта немесе ірі санатқа жатқызу өлшемшарттары олардың ұйымдық-құқықтық нысанына, меншік нысанына және қызмет түріне қарамастан қолданылады.

Бұл ретте:

Шағын санаттағы меншік иелері мен операторлар, сондай-ақ үшінші тұлғалар:

Орта санаттағы меншік иелері мен операторлар, сондай-ақ үшінші тұлғалар жоғарыда аталған талаптарды орындаумен қатар:

Ірі санаттағы меншік иелері мен операторлар, сондай-ақ үшінші тұлғалар шағын және орта санаттарға қойылатын талаптарды орындаумен қатар:

Қолжетімділігі шектеулі дербес деректерді өңдеуге қатысты арнайы талаптар белгіленген.

Осылайша, меншік иесі мен оператор, сондай-ақ үшінші тұлға қолжетімділігі шектеулі дербес деректерді өңдеу кезінде:

Қолжетімділігі шектеулі дербес деректерді сақтау және беру "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" ҚР СТ 1073-2007 стандартына сәйкес қауіпсіздіктің үшінші деңгейінен төмен емес параметрлері бар ақпаратты криптографиялық қорғау құралдарын пайдалану арқылы жүзеге асырылады.

Сондай-ақ қолжетімділігі шектеулі дербес деректермен жұмыс істеген кезде 100 мыңнан астам дербес дерек жазбасы сақталған база үшін пайдаланушыларды сәйкестендіру және аутентификациялау, оның ішінде биометриялық аутентификация құралдары қолданылады.

Пайдаланушыларды сәйкестендіру және аутентификациялау міндеті дербес деректер базасына қол жеткізе алатын тұлғаларға ғана қатысты екені белгіленді.

Қолжетімділігі шектеулі дербес деректерді жинау және өңдеу Қазақстан аумағында орналасқан цифрлық объектілердің көмегімен жүзеге асырылады.

Меншік иесі мен оператор, сондай-ақ үшінші тұлға дербес деректер қауіпсіздігінің бұзылғанын анықтаған сәттен бастап бір жұмыс күні ішінде бұл туралы уәкілетті органға хабарлауға міндетті. Хабарламада дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға болған жағдайда оның байланыс деректері көрсетіледі.

Бұйрық 2026 жылғы 21 қыркүйектен бастап қолданысқа енгізіледі.

Қазақстан
Шымкент
Алматы
Астана

Оқи отырыңыз

Жаңалықтан zakon.kz сайтында хабардар болыңыз:

Танымал жаңалықтар

Астана, Алматы, Шымкент. Алдағы үш күнге арналған ауа райы болжамы

Қазақстанда бір күнде 12 орман өрті тіркелді

"Тұман түсіп, қатты жел тұрады". Дүйсенбіде еліміздің басым бөлігінде дауылды ескерту жарияланды

"Үздік педагог" атағын беру тәртібі: не өзгерді

Қазақстан Республикасының жаңа Конституциясы 2026 жылғы 1 шілдеде күшіне енеді