Контроль в сфере кибербезопасности в Казахстане перейдет КНБ

В Казахстане усилят нормы по защиты персональных данных и кибербезопасности. Соответствующие поправки одобрил Мажилис в законопроекте по вопросам цифровизации дорожной безопасности, передает корреспондент агентства Kazinform.

Фото: Pixabay

Как сообщила депутат Екатерина Смышляева, законопроектом предусматривается перераспределение функций государственного контроля за критически важными объектами цифровой инфраструктуры.

Политика управления такими объектами остается в компетенции Министерства искусственного интеллекта и цифрового развития. При этом функции госконтроля передаются Комитету национальной безопасности.

Данная норма принимается во исполнение Указа Президента РК об усилении системы кибербезопасности.

Кроме того, законопроектом вводится классификация операторов персональных данных. Они будут разделены на малых, средних и крупных в зависимости от объема обрабатываемой информации и уровня рисков.

— Соответственно, требования к таким операторам будут различаться. Для крупных операторов, работающих с большими массивами информации, а также для операторов, обрабатывающих данные ограниченного доступа, будут установлены более высокие требования по защите и обработке персональных данных. Таким образом, внедряется риск-ориентированная модель регулирования в сфере персональных данных, — отметила депутат.

Вместе с тем, в стране появится реестр скомпрометированных персональных данных.

— В рамках государственной информационной системы каждый гражданин сможет проверить, какие его персональные данные могли оказаться в открытом доступе в результате утечек. Это позволит людям своевременно принимать меры по защите своих данных, — пояснила Смышляева.

Также вводятся требования по маскированию и шифрованию персональных данных.

— Это касается тех случаев, когда публикация документов в открытом доступе является обязательной. Например, судебных решений или документов, связанных с госзакупками. Такие документы могут содержать значительный объем персональной информации. Поэтому часть данных должна быть обезличена или замаскирована для предотвращения их неправомерного использования, — подчеркнула депутат.

Ранее Министерство искусственного интеллекта и цифрового развития РК утвердило новый Перечень объектов цифровой инфраструктуры «цифрового правительства», включающий 31 цифровую систему. Ранее их было 27.