Компетенции в кибербезопасности должны быть усилены на всех уровнях – президент Токаев

Президент подчеркнул важность защиты данных граждан и борьбы с кибермошенничеством.

Что произошло

Президент Касым-Жомарт Токаев провёл заседание совета безопасности, посвящённое вопросам кибербезопасности и защищённости цифровой среды.

На что сделали акцент

Обсуждались современные киберугрозы, защита критически важной инфраструктуры, развитие индустрии кибербезопасности и подготовка кадров. С докладами выступили министр цифрового развития Жаслан Мадиев и председатель КНБ Ермек Сагимбаев. Глава государства особо отметил значимость противодействия киберпреступности и мошенничеству, подчеркнув, что компетенции госорганов в расследовании таких дел должны быть расширены.

Ключевые приоритеты

Президент назвал приоритетными направлениями:

  • защиту персональных данных граждан;
  • ужесточение ответственности за их утечки;
  • активную профилактику среди населения с разъяснением правил безопасного поведения в цифровой среде.

Итог

По результатам заседания Токаев поручил принять меры по снижению стратегических рисков и решению системных задач в сфере кибербезопасности.

что было ранее

В августе этого года глава государства провел совещание по вопросам развития искусственного интеллекта. Тогда Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 крупных утечек данных, крупнейший инцидент произошёл в июне.

Почему система буксует

Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.

Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.

Новые риски от ИИ

Токаев предупредил, что развитие искусственного интеллекта приносит качественно новые угрозы. Нейросети позволяют создавать биометрические копии человека, имитировать его голос, изображение и поведение, что используется для кражи персональных данных, банковских средств и распространения фейков.

Защита коммуникаций

Глава государства обратил внимание, что значительная часть служебного обмена, включая передачу ИИН и медицинских данных, происходит через международные мессенджеры, что приводит к утечкам за пределы национальной юрисдикции. Он предложил перевести такие коммуникации на отечественный защищённый мессенджер Aitu, способный обеспечить необходимый уровень безопасности.

контекст

В июне TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.

В таблице указывались фамилии, имена, отчества, пол, даты рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.

Министерство цифрового развития сообщило, что изучает распространяемую в Сети информацию об утечке персональных данных.

BES.media попросил главу ЦАРКА прокомментировать сообщение минцифры, что в обнаруженной базе данных может содержаться устаревшая информация. Олжас Сатиев ответил, что продажа старых данных под видом новых – распространённая практика в даркнете.

Позже заместитель генерального прокурора Галымжан Койгельдиев сообщил, что по факту утечки персональных данных 16 млн казахстанцев зарегистрировано уголовное дело по статье 147 УК – "Нарушение неприкосновенности частной жизни и законодательства Республики Казахстан о персональных данных и их защите".