В Казахстане будет введено обязательное страхование персональных данных, то есть киберстрахование. Это одна из мер, которая принимается в связи с актуальной проблемой массовой утечки персональных данных в стране, сообщает Dalanews.kz. По данным Министерства цифрового развития, эта мера коснется владельцев и операторов, обрабатывающих персональные данные более 1 миллиона субъектов. В настоящее время поправки, которые будут внесены в нормативные акты в этом направлении, обсуждаются и согласовываются с отраслевыми государственными органами. Механизмы оценки ущерба, а также объемы выплат еще не определены. Комитет информационной безопасности заявляет, что причиной для выдвижения этой инициативы послужило несоблюдение организациями требований отраслевого законодательства и человеческий фактор, приведшие к утечке персональных данных. Сегодня в случае таких нарушений виновные лица привлекаются только к административной ответственности. Кроме того, проводятся внеплановые проверки, в ходе которых выдаются предписания об устранении выявленных недостатков. А если какая-либо организация допустит утечку персональных данных, соответственно, страховая компания будет осуществлять страховые выплаты гражданам за причиненный им ущерб. С июля 2024 года гражданам поступают SMS-уведомления о фактах утечки их данных с номера 1414. На сегодняшний день такой способ оповещения был использован лишь один раз. То есть, при утечке данных микрофинансовой организации "Робокэш.кз" (принадлежащей zaimer.kz). Тогда уведомление получили около 2 миллионов граждан. Компания была оштрафована на 1 тысячу МРП (в этом году 3,7 млн тенге), в рамках сокращенного производства выплачена половина – 500 МРП (1,8 млн тенге). Кроме того, ведется работа по усилению ответственности за утечку персональных документов граждан. В том числе планируется пересмотреть норму по срокам привлечения к ответственности. Размер штрафа может увеличиться в три раза. В настоящее время законопроект с такими поправками находится на рассмотрении Мажилиса. В указанном законопроекте рассматривается вопрос создания единого реестра компаний и физических лиц, допустивших утечку персональных данных. Его можно назвать и чер