Персональные данные казахстанцев продавали через интернет – КНБ
Что произошло
В Казахстане раскрыли схему незаконной продажи персональных данных, сообщили в пресс-службе Комитета национальной безопасности (КНБ).
Детали
В Астане и Алматы пресекли деятельность группы, которую подозревают в незаконном сборе и распространении персональных данных граждан Казахстана.
По данным следствия, участники дела продавали в интернете информацию, полученную незаконным путём.
Кто покупал данные
В КНБ добавили, что покупателями выступали отдельные представители микрофинансовых и коллекторских организаций, а также частные лица.
Что изъяли
Во время обысков изъяли компьютерную технику, электронные носители, крупную сумму денег и другие вещественные доказательства.
Начато досудебное расследование по статьям:
- 147 – "Нарушение неприкосновенности частной жизни и законодательства о персональных данных и их защите";
- 208 – "Неправомерное завладение информацией";
- 210 – "Создание, использование или распространение вредоносных компьютерных программ и программных продуктов".
Другие подробности в интересах следствия не раскрываются.
Что было до этого
В прошлом году TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.
В таблице указывались фамилии, имена, отчества, пол, даты рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.
BES.media попросил главу ЦАРКА прокомментировать сообщение минцифры, что в обнаруженной базе данных может содержаться устаревшая информация. Олжас Сатиев ответил, что продажа старых данных под видом новых – распространённая практика в даркнете.
Позже в Генеральной прокуратуре сообщили, что по факту утечки персональных данных 16 млн казахстанцев начали расследование.
контекст
В августе прошлого года Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 фактов крупной утечки данных, крупнейший инцидент произошёл в июне.
Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.
Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.