Базы с персональными данными казахстанцев защитят биометрией

Системы, которые содержат записи персональных данных, будут обязательно проверять раз в три года.

что произошло

Доступ к крупным базам персональных данных казахстанцев будет защищён биометрией. Об этом сообщили в министерстве искусственного интеллекта и цифрового развития РК (МИИЦР РК).

детали

При работе с базами данных, содержащими более 100 тысяч записей персональных данных, собственники, операторы и третьи лица обязаны при применении многофакторной аутентификации одним из методов использовать биометрическую аутентификацию.

"Такая мера направлена на точную идентификацию пользователей и снижение рисков доступа посторонних лиц к персональным данным, в том числе входа в систему под чужими логинами и паролями", – прокомментировал вице-министр МИИЦР РК Досжан Мусалиев.

Также внесены изменения в правила проведения испытаний критически важных объектов информационно-коммуникационной инфраструктуры.

Раньше проверка информационных систем проводилась бессрочно. Теперь введено чёткое правило: все системы должны проходить проверку на кибербезопасность каждые три года.

"Это нужно для того, чтобы регулярно убеждаться, что данные надёжно защищены, вовремя находить слабые места и обеспечивать стабильную работу цифровых сервисов", – отметили в минцифры.

к каким персональным данным ограничен доступ

Персональными данными ограниченного доступа являются данные, доступ к которым ограничен законодательством Республики Казахстан. К таким данным относятся личная, семейная, налоговая, банковская, коммерческая тайна, тайна медицинского работника и иная охраняемая законом тайна, а также любые сведения с грифом конфиденциальности, содержащие персональные данные.

контекст

Ужесточение происходит на фоне громких случаев утечки персональных данных. В декабре система Kundelik проверяла информацию о возможной утечке, которая распространялась через анонимный Telegram-канал.

Ранее TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.

Также министерство внутренних дел совместно с Комитетом национальной безопасности пресекли деятельность преступной группы, занимавшейся незаконной торговлей персональными данными граждан Казахстана. 

почему это важно

Защита персональных данных важна, чтобы предотвратить мошенничество, кражу личности, финансовые потери и шантаж, а также для сохранения репутации организаций и доверия клиентов.

Случаи массовых утечек снижают уровень доверия к цифровым сервисам и государственным структурам.