МВД проверяет объявление о продаже данных казахстанцев в даркнете
Что произошло
МВД Казахстана проверяет сообщения о продаже персональных данных граждан и устанавливает источник их происхождения, сообщила пресс-служба ведомства.
Что продавали в даркнете
В МВД уточнили, что проверили информацию о продаже персональных данных казахстанцев, сообщив, что на сегодняшний день фактов несанкционированного доступа к порталу eGov не зарегистрировано.
Вместе с тем сам факт появления такого объявления не оставлен без внимания. В ведомстве заверили, что в настоящее время принимают все необходимые меры для установления лица, разместившего объявление, источника происхождения предлагаемых данных, а также всех причастных к их незаконному получению и распространению.
Что будет с причастными к продаже данных
В министерстве напомнили, что статьёй 21 Конституции прямо предусмотрена защита персональных данных от их незаконного сбора, обработки, хранения и использования, в том числе с применением цифровых технологий.
Отмечается, что будут приняты необходимые меры для установления всех причастных лиц, и никто из виновных не уйдёт от ответственности.
Что показала проверка
12 августа в министерстве искусственного интеллекта и цифрового развития сообщили, что совместно с уполномоченными органами провели техническую проверку систем и не нашли следов взлома информационных систем eGov.
Специалисты также получили доступ к файлам, которые злоумышленники выставили на продажу в даркнете, и проанализировали их содержимое. Выяснилось, что это набор разрозненных файлов и изображений, а не выгрузка данных из eGov.
что было ранее
В апреле этого года в КНБ раскрыли схему незаконной продажи персональных данных. В ведомстве сообщили, что в Астане и Алматы пресекли деятельность группы, которую подозревают в незаконном сборе и распространении персональных данных граждан Казахстана.
По данным следствия, участники дела продавали в интернете информацию, полученную незаконным путём.
Кто покупал данные
В КНБ добавили, что покупателями выступали отдельные представители микрофинансовых и коллекторских организаций, а также частные лица.
Что было до этого
В прошлом году TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.
В таблице указывались фамилии, имена, отчества, пол, даты рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.
BES.media попросил главу ЦАРКА прокомментировать сообщение минцифры, что в обнаруженной базе данных может содержаться устаревшая информация. Олжас Сатиев ответил, что продажа старых данных под видом новых – распространённая практика в даркнете.
Позже в Генеральной прокуратуре сообщили, что по факту утечки персональных данных 16 млн казахстанцев начали расследование.
сколько крупных утечек произошло в казахстане
В августе прошлого года Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 фактов крупной утечки данных, крупнейший инцидент произошёл в июне.
Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.
Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.