Поможет ли переход к уголовному преследованию остановить утечки данных?

В Казахстане обсуждают возможность введения уголовной ответственности за массовые утечки персональных данных. Инициатива принадлежит Министерству искусственного интеллекта и цифрового развития, где считают необходимым ужесточить наказание за несоблюдение требований к защите информации, включая резкое повышение административных штрафов.
По словам первого заместителя главы ведомства Ростислава Коняшкина, страна переходит к политике нулевой терпимости в вопросах обращения с цифровыми персональными данными. Власти нацелены на то, чтобы цифровая трансформация не ставила под угрозу безопасность граждан. Подобные меры, считают в министерстве, необходимы для надёжного обеспечения конституционного права на защиту личной информации.
Предложенные изменения предусматривают ужесточение ответственности как для государственных органов, так и для квазигосударственных структур, финансовых организаций и частных компаний, работающих с большими объёмами персональных данных. Помимо уголовной ответственности за утечки в крупных масштабах, предлагается повысить и административные санкции за нарушения стандартов информационной безопасности. Если сейчас максимальный штраф составляет около 17 тысяч долларов, то в случае одобрения инициативы он вырастет почти в два с половиной раза — до 42,5 тысячи.
Накануне правительственного обсуждения вопросов цифровой безопасности к ним обратился и президент Касым-Жомарт Токаев. На заседании Национального курултая он заявил, что защита персональных данных должна быть закреплена в Конституции. Глава государства подчеркнул, что в условиях стремительного развития цифровых технологий основной закон страны обязан отражать современные вызовы и прямо гарантировать правовую защиту цифровой информации о гражданах.
Поводом для пересмотра законодательства стали масштабные утечки, случившиеся за последние два года. Весной 2024 года утечка затронула более 2 млн клиентов микрофинансовой компании zaimer.kz. Летом 2025 года власти признали крупнейший в истории страны инцидент, в результате которого персональные данные более 16 млн человек — свыше 75% населения — оказались скомпрометированы.
Предложенные изменения, по мнению специалистов, демонстрируют переход Казахстана к более жёсткому подходу в сфере регулирования обработки персональных данных. Это приближает страну к стандартам, действующим в Европейском союзе и ряде стран Азии, где за подобные нарушения предусмотрена не только административная, но и уголовная ответственность.