
В июне 2026 года вступили в силу изменения в Правила осуществления мер по защите персональных данных, утвержденные Приказом №338/НҚ. Документ усиливает требования к организациям, которые собирают, хранят и обрабатывают персональные данные, делая акцент не только на защите информации, но и на прозрачности процессов управления данными.
Для большинства компаний основной вызов заключается не в отдельных требованиях законодательства, а в необходимости выстроить комплексную систему управления персональными данными. Особенно это актуально для организаций, работающих с большими объемами информации, где ручной контроль процессов становится практически невозможным.
Рассмотрим ключевые требования Приказа и то, каким образом современные решения класса Data Discovery, Data Governance, Privacy Management и Data Security Posture Management (DSPM) помогают обеспечить соответствие новым требованиям.
Одним из первых требований Приказа является определение бизнес-процессов, содержащих персональные данные, а также видов деятельности, при которых осуществляется их сбор и обработка. Иными словами, организация должна понимать, какие персональные данные она хранит, где они находятся и каким образом используются.
В крупных организациях персональные данные редко находятся в одном месте. Они распределены между корпоративными базами данных, файловыми серверами, Microsoft 365, облачными платформами, резервными копиями, системами аналитики и другими информационными ресурсами.
Поиск таких данных вручную требует значительных временных и человеческих ресурсов и не гарантирует полного результата.
Платформа BigID Data Discovery автоматически обнаруживает персональные данные во всех корпоративных источниках информации независимо от их формата и местоположения.
После сканирования организация получает единую Data Map, которая показывает:
Таким образом BigID автоматизирует процесс инвентаризации данных и значительно упрощает выполнение требований пункта 4.
Приказ требует определить перечень лиц, имеющих доступ к персональным данным ограниченного доступа, вести журналы действий пользователей, а также применять средства идентификации и аутентификации при работе с крупными массивами данных.
Во многих организациях сотрудники накапливают права доступа годами. После смены должностей или проектов доступ к конфиденциальной информации часто сохраняется, увеличивая риск утечки данных.
Модули Access Intelligence и Entitlement Management позволяют получить полную картину прав доступа к персональным данным.
Платформа автоматически определяет:
Такой подход помогает реализовать принцип минимально необходимого доступа (Least Privilege) и значительно снизить риск внутренних инцидентов.
Одним из требований Приказа является использование персональных данных исключительно в соответствии с заявленными целями обработки.
Компании должны не просто хранить данные, а понимать, для каких бизнес-процессов они используются, насколько их обработка соответствует заявленным целям и какие категории информации требуют особого контроля.
Функциональность Data Governance и Privacy Management позволяет централизованно управлять жизненным циклом данных.
BigID автоматически:
В результате организация получает прозрачную систему управления данными, которая значительно упрощает выполнение требований законодательства.
Приказ предусматривает необходимость обеспечения блокирования персональных данных по запросу субъекта, а также учета подобных действий.
Сложность для бизнеса
Если данные одного человека находятся одновременно в CRM, ERP, почтовой системе, файловом хранилище и резервных копиях, их поиск вручную может занимать дни или даже недели.
Модуль Data Subject Access Rights (DSAR) позволяет автоматически находить всю информацию, относящуюся к конкретному субъекту персональных данных.
Поиск может осуществляться по:
После этого организация получает возможность быстро выполнить требования законодательства: предоставить сведения субъекту, заблокировать данные, удалить их при наличии законных оснований или экспортировать информацию.
Приказ обязывает организации предотвращать несанкционированный доступ к персональным данным, своевременно выявлять нарушения безопасности, минимизировать последствия инцидентов и обеспечивать контроль целостности информации.
В условиях постоянно растущих объемов информации эффективная защита невозможна без непрерывного мониторинга состояния данных и оценки рисков.
Модуль Data Security Posture Management (DSPM) позволяет постоянно анализировать состояние корпоративных данных и выявлять потенциальные угрозы.
BigID помогает:
Благодаря интеграции с DLP- и SIEM-решениями платформа становится важным элементом комплексной стратегии защиты персональных данных.
Обновленные требования законодательства Казахстана подтверждают общемировую тенденцию: защита персональных данных сегодня– это не только внедрение отдельных средств информационной безопасности, но и построение комплексной системы управления данными.
Возможности BigID в области Data Discovery, Access Intelligence, Data Governance, Privacy Management, DSAR и DSPM позволяют автоматизировать большинство процессов, связанных с инвентаризацией, классификацией, управлением доступом и оценкой рисков.
ALLIANCE Distribution– официальный дистрибьютор BigID в Казахстане, Центральной Азии и на Кавказе. Мы помогаем заказчикам оценить текущий уровень зрелости процессов управления данными, подобрать оптимальную архитектуру решения и внедрить платформу BigID для автоматизации процессов обнаружения, классификации, управления и защиты персональных данных в соответствии с актуальными требованиями законодательства.
