Уведомление об утечке личных данных граждан

Уведомление об утечке личных данных граждан

С 26 августа 2024 года вступают в силу новые правила, касающиеся информирования субъектов персональных данных о случаях нарушения их безопасности.

В соответствии с указанными нормами, уведомления о нарушениях в области безопасности персональных данных будут осуществляться через направление сообщений в личный кабинет пользователя на веб-портале «электронного правительства» или по его мобильному номеру в форме SMS.
Однако перед этим владелец базы данных, где находятся персональные данные (это могут быть государственные учреждения, физические или юридические лица), обязан в случае утечки, несанкционированного распространения, изменения или уничтожения данных, а также не предусмотренного законом доступа к ним сообщить уполномоченному органу (Министерству цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан) в течение одного рабочего дня с момента выявления нарушения.

Уведомление (оповещение) должно быть отправлено в письменной форме или представлено в виде электронного документа. Также допускается использование способов передачи информации с элементами защиты, соответствующими законодательству.

Уполномоченный орган, получив уведомление о нарушении безопасности персональных данных, в течение одного рабочего дня сообщает оператору информационно-коммуникационной инфраструктуры «электронного правительства» для уведомления лица, чьи данные были затронуты.

Важно отметить, что за неисполнение или ненадлежащее исполнение обязательств по уведомлению о нарушениях в области безопасности персональных данных предусмотрены меры ответственности. В зависимости от характера и последствий нарушения, ответственность может быть как административной, так и уголовной.

Кроме того, для повышения уровня безопасности персональных данных владельцам баз данных рекомендуется проводить регулярные аудиты и оценку рисков, а также внедрять современные технологии защиты информации. Обучение сотрудников основам защиты данных также является важной составляющей в системе обеспечения безопасности персональных данных.

Обращаем внимание, что пользователи также могут самостоятельно проверять состояния своих данных и их защиту через доступные инструменты на веб-портале «электронного правительства», что поможет сохранить их персональные данные в безопасности.