В Павлодаре в открытый доступ попали данные двух тысяч педагогов
Что произошло
Данные более двух тысяч работников школ удалили после вмешательства, сообщили в пресс-службе прокуратуры Павлодарской области.
Детали
По информации надзорного органа, школы областного центра разместили на портале госзакупок объявления о закупке услуг по медицинскому осмотру.
При этом 28 организаций образования опубликовали в конкурсной документации персональные данные сотрудников – анкетные сведения, адреса проживания и контактные номера телефонов.
Чем это опасно
В прокуратуре отметили, что размещение таких данных в открытом доступе не только нарушает трудовое законодательство, но и создаёт риск их использования мошенниками.
После вмешательства прокуроров персональные данные 2065 работников сферы образования удалили из открытых источников. Виновных лиц привлекли к дисциплинарной ответственности.
Что было ранее
Накануне в КНБ сообщали, что в Астане и Алматы пресекли деятельность группы, которую подозревают в незаконном сборе и распространении персональных данных граждан Казахстана.
По данным следствия, участники дела продавали в интернете информацию, полученную незаконным путём.
утечки данных расследуют в генпрокуратуре
В прошлом году TG-канал SecuriXy.kz сообщил об обнаружении CSV-файла с персональными данными казахстанцев, содержащего 16,3 млн строк.
В таблице указывались фамилии, имена, отчества, пол, даты рождения, ИИН, мобильные, рабочие и домашние номера телефонов, гражданство, национальность, адреса, даты начала и конца проживания.
BES.media попросил главу ЦАРКА прокомментировать сообщение минцифры, что в обнаруженной базе данных может содержаться устаревшая информация. Олжас Сатиев ответил, что продажа старых данных под видом новых – распространённая практика в даркнете.
Позже в Генеральной прокуратуре сообщили, что по факту утечки персональных данных 16 млн казахстанцев начали расследование.
контекст
В августе прошлого года Касым-Жомарт Токаев сообщил, что только с начала года в Казахстане зафиксировано более 40 фактов крупной утечки данных, крупнейший инцидент произошёл в июне.
Хотя формально значительная часть нарушений приходится на частный сектор, государство, по его словам, обязано отвечать за общий уровень цифровой безопасности.
Президент отметил, что ситуация осложняется отсутствием единой вертикали управления: мониторинг информационной безопасности ведёт комитет информационной безопасности при минцифры, а технические испытания и сертификацию – государственная техническая служба, подведомственная КНБ.