С начала 2024 года Комитетом по информационной безопасности Министерства Цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан (далее - Комитет), как уполномоченным органом в сфере обеспечения информационной безопасности проведено 26 внеплановых проверок на предмет соблюдения законодательства РК в сфере информатизации в части обеспечения информационной безопасности, в результате которых привлечены к административной ответственности 11 должностных лица на сумму 304 590 тенге и 7 юридических лиц на сумму 1 006 070 тенге, общая сумма 1 310 660 тенге.
С начала 2024 года продолжается работа по привлечению к административной ответственности за нарушение требований обеспечения информационной безопасности без выезда на место. Проведено
10 административных дел, по результатам привлечено к административной ответственности 3 должностных лиц на сумму 83 070 тенге, 1 физическое лицо на сумму 18 460 тенге, а также 3 юридических лиц на сумму 424 580 тенге, общая сумма 526 110 тенге.
Справочно: Основными видами нарушений являются не соблюдение требований по: приобретению программного обеспечения из реестра доверенного программного обеспечения; созданию подразделения ИБ в целях разграничения ответственности и функций в сфере обеспечения ИБ; соблюдению ТД ИБ; контролю событий нарушений ИБ; осуществлению мониторинга действий пользователей и персонала, использования средств обработки информации; внесению в должностные инструкции функциональных обязанностей по обеспечению ИБ и обязательства по исполнению требований ТД ИБ; обеспечению ИБ при использовании технологии виртуализации; использованию ведомственной электронной почты; использованию сервисов, сервера которых находятся на территории РК; прохождению процедуры испытаний; подключению к ОЦИБ.
Нет, каждый владелец баз данных (госорганы, квазигоссектор, негосударственные органы и т.д.) отвечает за сохранность тех данных, которые находятся в его ведении. При этом, передача баз, содержащих персональные данные, третьим лицам (для оказания услуг на основе договора и т.д.) возможна только в случае, если третье лицо обязуется принимать меры по защите этих персональных данных. Таким образом, все субъекты, вовлекаемые в процесс сбора и обработки персональных данных, несут равную ответственность.
Закон Республики Казахстан «Об информатизации»
Постановление Правительства Республики Казахстан от 20 декабря 2016 года № 832 «Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности».
Можно воспользоваться нашей тикетной системой (система учета заявок) https://support.sts.kz (необходима регистрация), либо отправить электронное сообщение на почту support@sts.kz. Также, любую консультацию касательно ЕШДИ, вы можете получить, позвонив на номер 55-99-99 (258)