Базы с персональными данными казахстанцев защитят биометрией
что произошло
Доступ к крупным базам персональных данных казахстанцев будет защищён биометрией. Об этом сообщили в министерстве искусственного интеллекта и цифрового развития РК (МИИЦР РК).
детали
При работе с базами данных, содержащими более 100 тысяч записей персональных данных, собственники, операторы и третьи лица обязаны при применении многофакторной аутентификации одним из методов использовать биометрическую аутентификацию.
"Такая мера направлена на точную идентификацию пользователей и снижение рисков доступа посторонних лиц к персональным данным, в том числе входа в систему под чужими логинами и паролями", – прокомментировал вице-министр МИИЦР РК Досжан Мусалиев.
Также внесены изменения в правила проведения испытаний критически важных объектов информационно-коммуникационной инфраструктуры.
Раньше проверка информационных систем проводилась бессрочно. Теперь введено чёткое правило: все системы должны проходить проверку на кибербезопасность каждые три года.
"Это нужно для того, чтобы регулярно убеждаться, что данные надёжно защищены, вовремя находить слабые места и обеспечивать стабильную работу цифровых сервисов", – отметили в минцифры.
к каким персональным данным ограничен доступ
Персональными данными ограниченного доступа являются данные, доступ к которым ограничен законодательством Республики Казахстан. К таким данным относятся личная, семейная, налоговая, банковская, коммерческая тайна, тайна медицинского работника и иная охраняемая законом тайна, а также любые сведения с грифом конфиденциальности, содержащие персональные данные.
контекст
Ужесточение происходит на фоне громких случаев утечки персональных данных. В декабре система Kundelik проверяла информацию о возможной утечке, которая распространялась через анонимный Telegram-канал.
Ранее TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.
Также министерство внутренних дел совместно с Комитетом национальной безопасности пресекли деятельность преступной группы, занимавшейся незаконной торговлей персональными данными граждан Казахстана.
почему это важно
Защита персональных данных важна, чтобы предотвратить мошенничество, кражу личности, финансовые потери и шантаж, а также для сохранения репутации организаций и доверия клиентов.
Случаи массовых утечек снижают уровень доверия к цифровым сервисам и государственным структурам.