Новые правила защиты персональных данных в Казахстане: что изменится для бизнеса и граждан
По данным Total.kz, с 24 августа 2026 года в Казахстане вступают в силу обновленные требования к защите персональных данных.
Эльдар Гасанов·обновлено 21 августа 2026 г.

За семь месяцев регулятор зафиксировал 90 уголовных правонарушений в этой сфере — на 47,7% меньше, чем за тот же период 2025 года, — но штрафы за нарушения выросли в три раза. Управление согласием переносится в eGov Mobile.
Нормативная рамка
Под председательством министра искусственного интеллекта и цифрового развития Жаслана Мадиева прошло межведомственное совещание с участием более 60 структур — от Генпрокуратуры и КНБ до МВД, Минюста, здравоохранения, образования, торговли и финансового сектора. Повод — Цифровой кодекс и закон «О кибербезопасности», вступившие в силу 12 июля 2026 года.
С 24 августа операторы баз персональных данных обязаны получать согласие с явным указанием цели обработки, ограничивать круг лиц с доступом, фиксировать сроки хранения и назначать ответственных. Параллельно вводятся технические стандарты: обязательное шифрование, многофакторная аутентификация, журналирование действий пользователей.
Арифметика нарушений
В 2025 году проведено 77 проверок, с начала 2026-го — еще 44. За семь месяцев текущего года осуждены 58 лиц, число привлеченных к административной ответственности выросло более чем в четыре раза. Штрафы за нарушения кибербезопасности увеличены до 1000 МРП, за нарушения законодательства о персональных данных — до 2000 МРП. Срок давности привлечения продлен до одного года.
Типовой набор нарушений, выявленных проверками: обработка данных без согласия, избыточный сбор сведений, игнорирование антивирусной защиты.
Периметр и человеческий фактор
Ключевой пользовательский элемент реформы — перенос управления согласием в eGov Mobile. Через приложение граждане смогут давать и отзывать разрешение на обработку, что формально закрывает один из основных каналов утечек: неконтролируемое копирование баз.
По итогам совещания Мадиев поручил усилить мониторинг интернет-пространства на предмет продажи баз данных, владельцам сервисов — провести аудит защищенности. Критически важные цифровые объекты пройдут дополнительные проверки со стороны КНБ. Работодатели обязаны ежегодно обучать сотрудников основам кибербезопасности — человеческий фактор остается главным вектором утечки.