CYBER BASTION
Матрица автоматически прогоняет типовые сценарии через вероятность и влияние, показывая изменение приоритета.
Сценарий оценивается не только через штраф, но и через простой, расследование, восстановление и репутационный ущерб.
Четыре вида риска, с которыми реально сталкиваются компании при нарушении законодательства РК о персональных данных и информационной безопасности.
Утечка данных или публичное разбирательство подрывают доверие клиентов и партнёров быстрее, чем кажется: информация о нарушениях в сфере ПД и ИБ расходится через СМИ, профессиональные сообщества и соцсети практически мгновенно. Для компаний, работающих с квазигосударственным и государственным сектором, это может означать потерю права участвовать в тендерах и разрыв уже действующих контрактов. Восстановление доверия занимает годы и обходится значительно дороже, чем превентивный аудит.
Кроме прямых штрафов, у компании появляются скрытые издержки: расследование инцидента, юристы, компенсации пострадавшим, потеря клиентов и сорванные сделки. А меры защиты, которые приходится внедрять в срочном порядке после инцидента, почти всегда обходятся дороже, чем те же меры, но внедрённые заранее и без спешки.
Ст.79 КоАП РК — нарушения при сборе, обработке и защите персональных данных: 30–2000 МРП в зависимости от части статьи и категории субъекта.
Ст.640 КоАП РК — нарушения при работе с ЭЦП: 10–200 МРП.
Ст.641 КоАП РК — нарушения требований информационной безопасности: 20–1000 МРП.
Ст.147 УК РК — нарушение неприкосновенности частной жизни и законодательства о ПД. Если несоблюдение мер защиты ПД причинило существенный вред — штраф до 3000 МРП либо ограничение/лишение свободы на срок до 2 лет.
Ориентировочный расчёт по ст.79, 640, 641 КоАП РК и ст.147 УК РК. 1 МРП в 2026 году = 4 325 ₸. Итоговая сумма зависит от обстоятельств и определяется уполномоченным органом или судом.