BES.media
BES.media

МВД проверяет объявление о продаже данных казахстанцев в даркнете

В ведомстве заверили, что фактов несанкционированного доступа к eGov на данный момент не зарегистрировано.
МВД Фото пресс-службы МВД РК

Что произошло

МВД Казахстана проверяет сообщения о продаже персональных данных граждан и устанавливает источник их происхождения, сообщила пресс-служба ведомства. 

Что продавали в даркнете

В МВД уточнили, что проверили информацию о продаже персональных данных казахстанцев, сообщив, что на сегодняшний день фактов несанкционированного доступа к порталу eGov не зарегистрировано. 

Вместе с тем сам факт появления такого объявления не оставлен без внимания. В ведомстве заверили, что в настоящее время принимают все необходимые меры для установления лица, разместившего объявление, источника происхождения предлагаемых данных, а также всех причастных к их незаконному получению и распространению. 

Что будет с причастными к продаже данных

В министерстве напомнили, что статьёй 21 Конституции прямо предусмотрена защита персональных данных от их незаконного сбора, обработки, хранения и использования, в том числе с применением цифровых технологий. 

Отмечается, что будут приняты необходимые меры для установления всех причастных лиц, и никто из виновных не уйдёт от ответственности. 

Что показала проверка

12 августа в министерстве искусственного интеллекта и цифрового развития сообщили, что совместно с уполномоченными органами провели техническую проверку систем и не нашли следов взлома информационных систем eGov.

Специалисты также получили доступ к файлам, которые злоумышленники выставили на продажу в даркнете, и проанализировали их содержимое. Выяснилось, что это набор разрозненных файлов и изображений, а не выгрузка данных из eGov.

что было ранее

В апреле этого года в КНБ раскрыли схему незаконной продажи персональных данных. В ведомстве сообщили, что в Астане и Алматы пресекли деятельность группы, которую подозревают в незаконном сборе и распространении персональных данных граждан Казахстана.

По данным следствия, участники дела продавали в интернете информацию, полученную незаконным путём.

Кто покупал данные

В КНБ добавили, что покупателями выступали отдельные представители микрофинансовых и коллекторских организаций, а также частные лица.

Что было до этого

В прошлом году TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.

В таблице указывались фамилии, имена, отчества, пол, даты рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.

BES.media попросил главу ЦАРКА прокомментировать сообщение минцифры, что в обнаруженной базе данных может содержаться устаревшая информация. Олжас Сатиев ответил, что продажа старых данных под видом новых – распространённая практика в даркнете. 

Позже в Генеральной прокуратуре сообщили, что по факту утечки персональных данных 16 млн казахстанцев начали расследование. 

сколько крупных утечек произошло в казахстане

В августе прошлого года Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 фактов крупной утечки данных, крупнейший инцидент произошёл в июне.

Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.

Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.

BES.media
BES.media
Мы используем cookies
Файлы cookies помогают нам улучшать работу сайта, обеспечивать удобство пользования, анализировать трафик и показывать релевантный контент. Вы можете использование cookies или ознакомиться с нашей Политикой конфиденциальности, чтобы узнать больше.
Принять