Кого и как уведомят об утечке персональных данных

И. о. министра цифрового развития приказом от 9 августа 2024 года утвердил Правила осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных, сообщает Zakon.kz.

Правилами предусмотрено, что в течение одного рабочего дня c момента обнаружения нарушения безопасности персональных данных собственник или оператор уведомляют уполномоченный орган о данном нарушении с указанием следующей информации:

Оперативный центр информационной безопасности, служба реагирования на инциденты информационной безопасности, национальный координационный центр информационной безопасности, отраслевой центр информационной безопасности, национальная служба реагирования на компьютерные инциденты информационной безопасности, государственный оперативный центр информационной безопасности в пределах своей компетенции в течение одного рабочего дня c момента обнаружения ими нарушения безопасности персональных данных оповещают уполномоченный орган о данном нарушении с указанием следующей информации:

Уведомление (оповещение) направляется уполномоченному органу письменно или в форме электронного документа либо способом с применением элементов защитных действий, не противоречащих закону "О персональных данных и их защите".

Уполномоченный орган в течение одного рабочего дня с момента получения уведомления о нарушении безопасности персональных данных направляет оператору информационно-коммуникационной инфраструктуры электронного правительства следующую информацию:

Оператор информационно-коммуникационной инфраструктуры электронного правительства на основании информации, полученной от уполномоченного органа, уведомляет субъектов о нарушении безопасности персональных данных путем направления информации об этом в кабинет пользователя на веб-портале электронного правительства или на мобильный телефон в виде СМС.

Приказ вводится в действие с 26 августа 2024 года.

Мы рассказывали, что в Казахстане изменились правила по защите персональных данных.

Также мы сообщали, какие последствия возможны в результате утечки персональных данных казахстанцев.

МЦРИАП Законодательство Казахстан 2024 год
Следите за новостями zakon.kz в: