Оқиғалар лентасы
- Қазақстанда ерікті қоныс аудару бағдарламасының контингентін кеңейтуді қалайды
- ШОБ-та 4,4 миллионнан астам қазақстандық жұмыс істейді
- Қазақстанда таза электр энергиясын өндіру үлесі 7 дан асты%
- Қазақстан халқын газдандыру деңгейі 64,2-ге жетті%
- -35 °C дейін қатты аяз Қазақстанды алдағы күндері жабады
- Қазақстандағы балаларға арналған әлеуметтік желілерге тыйым салу: бұл қандай платформаларға әсер етеді
- Жаңа жылдық өнімдер бағасының өсуі: қазақстандықтар үнемдеуге дайын ба?
- Қашықтықтан өткізілген сабақтар есігін айқара ашады-Білім министрлігі
- Қарағандыда бас шыршаның шамдары жанғанда
- Қазақстандағы әкімдіктер жаңа өкілеттіктер береді
- Қазақстанда жолдарды жөндеудің нақты мерзімдері бекітілді
- Әділет министрлігі ЛГБТ насихаттау туралы заңға енгізілген түзетулерге түсініктеме берді
- Қарағанды облысында экологиялық талаптарды бұзғаны үшін кәсіпорындарға айыппұл салынды
- Депутат МӘМС жарналарын дәрі дәрмектерге жұмсауға рұқсат беруді ұсынды
- Қарағанды облысының ауылында тағы бір ерікті өрт пункті ашылды
- Қарағандыда жас туристердің жаңа станциясы ашылды
- Жолдар, жарықтандыру және аулалар: Сарани қалалық инфрақұрылымды қалай жаңартады
- Қазақстанда жол апатынан зардап шеккендерге сақтандыру төлемдерін екі есеге арттыруға ниетті
- Биыл қарағандылықтарды тағы екі ауыл шаруашылық жәрмеңкесі күтіп тұр
- Қарағандыда педагогикалық Hackathon өтті
- Саран қаласының әкімі жұмыс істеген жылы үшін тұрғындарға есеп берді
- Жұмысынан айырылған қазақстандықтар МӘМС бойынша жарты жыл бойы медициналық көмек ала алады
- Жаңа жылдық көңіл-күймен автобустар Қарағанды бағыттарына шықты
- Қазақстандықтар пластикалық хирургты сәтсіз операциялар мен олардың ауыр зардаптары үшін айыптайды
- Өңірде жастарды қалай ұстауға болады: "Талдау мектебі" түлектері Қарағанды облысына арналған шешімдерді ұсынды
- Тұрғын үй, волонтерлік және жаңа жобалар: Қарағанды облысының жастар совет жөніндегі кеңесі жыл қорытындысын шығарды
- Қарағандыда екі ауқымды біріншіліктің жүлдегерлері мен жеңімпаздарының еңбегі атап өтілді
- Қарағандыда әскери қызметшілер Ұлы Отан соғысының ардагерін 100 жылдық мерейтойымен құттықтады
- "Сарыарқа" Қазақстан чемпионатының матчында жеңіске жетті
- Қарағандылық суретші дата-арт бойынша халықаралық жобаға қатысады
- Бетті жасыратын киім туралы заң қабылданды: ІІМ ерекшеліктерді нақтылады
- 379 адам Қарағанды облысында органдарды ауыстыруды күтуде
- Қарағандыда доңғалақ ұрлығы ашылды
- Ішкі істер министрлігінде отшашулар үшін айыппұлдар туралы айтылды
- Балқашта жаңа қосымша білім беру орталығы ашылды
- Шахтинск қаласында автокөлік бөлшектерін ұрлады деген күдікті ұсталды
- Қарағанды облысының ауыл оқушылары республикалық олимпиадада сегіз медаль жеңіп алды
- Күн электр станциясы Абай тігін фабрикасының алаңында жұмыс істеді
- Бүгін қандай мереке: 19 желтоқсан
- Қысқы күн тоқырауы: 2025 жылдың ең қысқа күні қашан келеді
- Қазақстанда мемлекеттік қызметшілерге теңестірілген кәсіпкерлікке тыйым салынады
- Қазақстанда ондаған мектеп жаңа мәзір енгізе алмайды
- Қазақстанда электр скутерлерді сақтандыру және тіркеу ресми түрде енгізілуде
- ІІМ бүкіл ел бойынша объектілердің терроризмге қарсы қорғалуына ауқымды тексерулер жүргізеді
- Қазақстанда такси жұмысының ережелерін түбегейлі өзгертуді ұсынды
- Электрондық сенімхат ХҚКО-ға бармай-ақ қолжетімді болды
- Қарағандыда кірпіштен салынған үйдің тұрғындары пәтерлердегі суыққа шағымданады
- Сот Балқаш ауруханасында науқастың қайтыс болу фактісі бойынша қылмыстық істі тоқтатты
- Алаяқтардан сақ болыңыз: демалыс кезінде жалған ашық хаттар мен "пайдалы" ұсыныстарға сенбеңіз
- Қарағанды хайуанаттар бағындағы жаңа жылдық ертегі-қала тұрғындары мерекеге шақырылады
- Қазақстанда дүкендерді әлеуметтік маңызы бар өнімдердің бағасын реттеуден босату ұсынылды
- Балалардың қауіпсіздігі: қорғалатын ортаны қалыптастыру Қарағандыда талқыланды
- Қазақстанда Қызыл кітапқа енгізілген жануарлар түрлерінің саны азайды.
- Жарықтандыру Қарағандыдан кейін аяқталады: Абай мен Саранға қарай жолда не болып жатыр
- Депутат Қазақстандағы шетелдіктерге суррогат ана болуға тыйым салуды ұсынды
- Қарағанды облысы аудандарының бірінде көптен күткен медициналық пункт өз есігін ашты
- Қарағандыда интернет-алаяқтық туралы ескертулері бар автобустар пайда болды
- Ерекше ансамбль Қарағандыда танымал болып келеді
- Қарағандыда "Тәуелсіздік ұрпақтары"гранттарын тапсыру рәсімі өтті
- Қарағандыда Волгодонскаядағы шамдар орнатылғаннан кейін бір жылдан кейін жанып тұрды
- 38 отбасы Қарағанды облысында пәтер кілттерін алды
- Қарағанды облысында 109-шы өрт пункті ашылды
- Қарағандыда Жастар арасында есірткіге қарсы профилактика бойынша Форум өтті
- Сенат бірінші оқылымда ЛГБТ насихатына тыйым салу туралы түзетулер қабылдады
- Қарағанды облысында аңшы құстары бар ең мықты аңшылар анықталды
- Қысқа тұйықталу Қарағанды облысында бірқатар өрттерге себеп болды
- Мерекелік дәстүр жалғасуда: Қазақстанның төрт қаласында Coca-Cola жаңа жылдық керуені
- Өзің болу еркіндігі: Қазақстанның Тәуелсіздік күніне арналған кино
- Теміртау соты Қармет цехында екі жұмысшының қаза болуы туралы іс бойынша үкім шығарды
- Қарағанды облысында сертификатталған гидтер дайындалуда
- ІІМ жол қозғалысына қатысушыларға жүгінді
- Қарағанды облысында бір жылда 500 мың шаршы метрден астам тұрғын үй салынды
- "Құқықтық тәртіп әліппесі": қарағандылықтарға облыстық басқармалардың жұмысы көрсетілді
- Көршілер Қарағанды облысында екі қылмыстық істің фигуранты атанды
- Қазақстанда медициналық ресурстарға қажеттілікті болжайтын жүйе енгізілуде
- Бүгін қандай мереке: 18 желтоқсан
- -28°С-тан +3°С-қа дейін: 18 желтоқсаннан бастап Қазақстан бойынша ауа райы қалай өзгереді
- Қазақстанда геологиялық деректердің 80% - дан астамы цифрландырылған
- Қазақстан энергия тұтынудың өсуіне қалай дайындалуда
- ҚР Көлік министрлігі ақылы жолдарда төлем ережелерін жеңілдетуді жоспарлап отыр
- Жұмыс берушілер субсидияланатын жұмыс орындарына қатысушыларды тұрақты жұмыспен қамтуға қабылдауға міндеттенеді
- "Дәрігерге шабуыл - ұрланған өмір": Қазақстанда дәрігерлерді қорғайтын қылмыстық мақала қабылданды
- Қарағанды музыкалық комедия театрында"Щелкунчик" мюзиклінің премьерасына дайындалуда
- ЖК және ҚҚС-сыз: Қазақстанда өзін-өзі жұмыспен қамтығандар үшін арнайы салық режимі қалай жұмыс істейді
- Қазақстанда резервшілер үшін келісімшарт бекітілді
- Қарағанды облысының Жедел жәрдем станциялары 115 жаңа көлік алды
- ДДҰ Гонконг тұмауы туралы алаңдаушылық білдірді
- Шахтадан сахнаға дейін: қарағандылық "Кеш ЕМС" республикалық жобасының жеңімпазы атанды
- Қазақстанда мереке күндері 100 қосымша авиарейсті іске қосу жоспарлануда
- Президент: атом станцияларының құрылысы Қазақстанды экономиканың жаңа деңгейіне шығарады
- Қарағандылық спортшылар жасөспірімдер арасындағы Азия ойындарында 11 медаль жеңіп алды
- Индустрия, ғылым және мемлекет: Қарағанды облысында qartech инновациялық-индустриялық форумы өтеді
- Қазақстанда педиатриялық көмек стандарты жаңартылды
- Қарағандыда өткен жылғы өрттен кейін қалпына келтірілген отбасылық сауна қайта өртенді
- Қазақстан көмір ресурстарын тиімді пайдалануы тиіс-Тоқаев
- Қазақстанда балалардың даму бұзылыстарын ерте анықтау жүйесі күшейтілді
- Қазақстанда алғашқы АИ университетін құру: ғылым министрлігі егжей-тегжейлерін ашты
- "Барлығын марқұмға іліп қою — бұл жол емес": Қарағандыда жол апатынан қайтыс болған адамның отбасы куәгерлерді іздейді
- Президент Қазақстанның энергетикасын дамытудың 2035 жылға дейінгі басымдықтарын атап өтті
- Қаржы министрлігінде кірістерді декларациялаудан бас тарту шарттары айтылды
- Қарағанды облысында Қазақстан Тәуелсіздік күні 25 бала дүниеге келді
- "Тұлпар миніп, ту Алға!": Қарағанды облысында қазақ классикасының үздік білгірлері таңдалды
- 2030 жылға дейін Қазақстанда 86 мың шақырым энергетикалық желі жаңартылады
- Қарағандыда дзюдо, самбо және қазақ күресі бойынша шеберлер арасында жарыс өтті
- Титулды қазақстандық хоккей клубы жеке қолға беріледі
- Сот Костенко шахтасында жарылыс туралы үкімді өзгеріссіз қалдырды
- Құрмет: Қарағандыда қаланың алғашқы суретшілерінің жұмыстары көрсетіледі
- Тоқаев энергетика саласының қызметкерлерін кәсіби мерекелерімен құттықтады
- Көліктегі ПД-да "құқықтық тәртіп"ЖМК қорытындысы шығарылды
- Отшашулар мен отшашуларды бастау қандай айыппұлдарға әкелуі мүмкін
- Әлеуметтік жұмыс: Қарағандыда қорытындылар мен перспективалар талқыланды
- Қарағандыда жыл сайынғы жаңа жылдық AYAZ фестивалі өтеді
- Қазақстанда тууға және бала күтіміне арналған жәрдемақылардың мөлшері аталған
- Полицейлер Қарағандыда ұрлықтың екі фактісін ашты
- Жастарға Инвестициялар: Қарағанды облысында "Тәуелсіздік ұрпақтары"гранттар байқауының жеңімпаздары анықталды
- Бүгін қандай мереке: 17 желтоқсан
Сауалнама
- 1. Оң. Олар жақсы ұйықтай бастады.(348)
- 2. Теріс. Мен бірдей жұмыс көлемін нашар басқарамын. Қыста мен күнді әрең көрдім.(2268)
- 3. Мен айырмашылықты мүлдем байқамадым.(75)
Депутаты намерены ужесточить ответственность за утечку персональных данных казахстанцев
Фото: pexels Сегодня на пленарном заседании Мажилиса Парламента РК рассмотрят законопроект, направленный на обеспечение безопасности информационных систем и персональных данных граждан в системе "электронного правительства". Корреспондент Zakon.kz выяснила подробности у депутата Екатерины Смышляевой.
По данным Мажилиса, данный законопроект предусматривает внесение изменений и дополнений в 12 законодательных актов по:
- определению понятия "нарушение безопасности персональных данных";
- наделению уполномоченного органа в сфере защиты персональных данных функцией госконтроля за соблюдением законодательства РК о персональных данных и их защите;
- установлению запрета на сбор, обработку бумажных копий документов, удостоверяющих личность, за исключением случаев, прямо предусмотренных законами РК.
В редакции Zakon.kz связались с депутатом, одним из разработчиков документа, Екатериной Смышляевой и поговорили по поводу новых норм, усиления госконтроля за безопасностью персональных данных граждан, недавнего случая с телеграмм-ботом, который по запросу раздавал данные казахстанцев, а также о вводимой правовой основе для работы "белых хакеров".

Фото: parlam.kz
– Екатерина Васильевна, вы, наверное, слышали, недавно был случай, когда бот российского мессенджера раздавал данные казахстанцев. Это говорит о том, что в наших информационных системах госпорталов зияет большая дыра. Почему до сих пор никто не озаботился безопасностью данных, тем более на госплатформе?
– Давайте сначала разберемся, как работают такие боты? Для того, чтобы бот собрал информацию, не всегда должна произойти централизованная утечка. Они, как правило, собирают персональные данные граждан из открытых сервисов онлайн-платформ, таких как Telegram, Facebook, WhatsApp, Одноклассники и так далее. Очень много информации мы указываем в общедоступных источниках, либо сервисах доставки товаров и услуг.
Откуда еще боты берут информацию? Вспомните популярное недавно приложение GetContact, где можно было узнать, как ты записан в контактах у друзей и знакомых. Оно аккумулировало сведения об абонентских номерах сотовой связи, записанных в контактах третьих лиц. Сегодня, к слову, доступ к этой совсем не безобидной игрушке с территории Казахстана запрещен. Но следы его использования мы будем видеть еще долго. Равно как и последствия более ранних утечек. Так, опытным путем, пользователями было установлено, что telegram-боты выводят исторические сведения об адресах проживания. Они не всегда актуальны. Тем более, есть информация, что telegram-боты типа "Глаз Бога" существуют больше трех лет.
Очень много персональных данных публикуется в открытом доступе различными учреждениями и ведомствами. Суды, налоговая и другие. Это тоже источник данных для ботов.
По текущему инциденту информации о том, что данные бота взяты из какой-то конкретной государственной информсистемы, что произошел взлом, – нет. Но это не говорит о том, что нужно успокоиться. Многие моменты в вопросах защиты персональных данных нужно усилить и пересмотреть. На уровне законов мы занимаемся этим на системной основе.
– На чьей платформе сегодня работает Egov.kz и на каких условиях там хранятся данные граждан?
– Портал "электронного правительства" (Egov.kz) функционирует в серверном центре госорганов, владельцем которого является оператор информационно-коммуникационной инфраструктуры "электронного правительства" (АО "НИТ"). Защита персональных данных и обеспечение информационной безопасности осуществляются в соответствии с законами и Едиными требованиями в области информационно-коммуникационных технологий и обеспечения информационной безопасности.
Также порядок защиты данных отражен в Правилах осуществления мер по защите персональных данных.
В нашем законопроекте, который сейчас обсуждается в Мажилисе, мы инициировали создание государственного центра информационной безопасности при государственной технической службе. Он будет обеспечивать защиту исключительно государственных информационных систем.

Фото: pexels
– Какие еще поправки по информбезопасности помогут казахстанцам сохранять персональные данные?
– Во-первых, предусматривается наделение уполномоченного органа в сфере защиты персональных данных функцией госконтроля.
Также предлагается установить запрет на сбор, обработку копий документов, удостоверяющих личность, содержащих персональные данные, за исключением случаев, прямо предусмотренных законами Казахстана.
Вносится новое определение "нарушение безопасности персональных данных", то есть утечка персональных данных. Регламентируются действия собственников или операторов баз, содержащих персональные данные, оперативных центров информационной безопасности и служб реагирования на инциденты информационной безопасности, а также уполномоченного органа при утечке персональных данных граждан.
Граждане будут уведомляться о произошедшей утечке данных посредством портала "электронного правительства" и смс-оповещения 1414.
Параллельно идет работа над поправками в Кодекс РК "Об административных правонарушениях", которые предусматривают увеличение срока давности привлечения к административной ответственности за совершение административного правонарушения в сфере защиты персональных данных для физических и юридических лиц.
Также планируется увеличение размеров административных штрафов с учетом категории субъекта, вида административного правонарушения и повторности совершения.
Законопроектом создается правовое поле для работы казахстанской бак-баунти – платформы "белых хакеров". Уже сегодня в пилотном режиме функционируют такие ресурсы, привлечено почти 200 исследователей информационных систем. Их задача по заказу владельца информационной системы найти уязвимости в ней путем взлома. Затем передать информацию заказчику для устранения. Это значительно повысит устойчивость информационных систем к хакерским атакам. Есть и другие новеллы, направленные на защиту данных.
– Будут ли эти поправки распространяться на владельцев иностранных хостингов, на базе которых находятся многие казахстанские порталы?
– Да, требования по принятию мер защиты персональных данных и обеспечению информационной безопасности обязательны для всех собственников и операторов, которые осуществляют свою деятельность на территории нашей страны и обрабатывают персональные данные наших граждан. Закон един для всех.
– Какую ответственность будут нести частные сайты и агрегаторы, выдающие данные по ИП, налогам и другое, за раскрытие персональных данных, в том числе и за деньги, в качестве платной функции?
– В настоящее время в соответствии со ст. 79 и частью 1 ст. 641 КоАП РК за незаконные сбор или обработку, в том числе за распространение персональных данных, предусмотрены административные штрафы в размере от 10 до 1000 МРП в зависимости от вида и категории субъекта. Безусловно, это очень небольшие суммы. Наши данные стоят дороже. Ущерб от их утечек – тем более. В самое ближайшее время мы будем предлагать увеличение штрафов внесением изменений в Административный кодекс. Суммы штрафов должны быть больше, чем стоимость обеспечения безопасности данных. Тогда операторы будут инвестировать и в программное обеспечение, и в обучение сотрудников, и в услуги центров информбезопасности. А пока дешевле заплатить штраф.
Один из часто задаваемых вопросов: почему до сих пор такие маленькие штрафы? Повышение порогов, каждое новое требование – серьезное регуляторное воздействие на субъекты предпринимательства. Это необходимо измерять и учитывать.
Еще один немаловажный момент. Для того, чтобы наказывать, необходимо четко понимать, кого и за что. За последние два года пришлось серьезно поработать над законодательством, чтобы ответить на эти вопросы.
В уголовном законодательстве за нарушение законодательства в сфере персональных данных предусмотрена уголовная ответственность в соответствии со ст. 147 Уголовного кодекса, штраф от 3 тыс. тенге до 7 лет лишения свободы.

Фото: pexels
– Сегодня в целом наказание за нарушение безопасности данных есть, но нет официальных прецедентов, судов по таким делам. Например, как быть, если персональные данные, в том числе ИИН, запрашивают для пропуска в госорганы?
– Административных нарушений действительно регистрируется немного – 20-25 в год. В 2022 году была получена рекордная сумма штрафов – больше 2 млн тенге, в этом году пока чуть больше 500 тысяч. В 2018 году – 5, наложен штраф в размере 930 735 тенге;
Кроме того, за последние три года по ст. 147 УК РК возбуждено 118 уголовных дел. Из них 44 дела за 8 месяцев 2023 года. Вот здесь есть тенденция к увеличению.
Понятно, что нарушений кратно больше. Нужно усиливать работу регулятора. Функционально мы это делаем в законопроекте. В частности, институт госконтроля позволит не только реагировать на свершившиеся утечки, но и проверять операторов на применяемые меры защиты. Введен и дополняется институт уведомлений. Это тоже очень важно. Работают специальные сервисы контроля доступа.
Почему нет судов? Ответ в предыдущем вопросе. Размеры штрафов не стоят затрат на суды по оспариванию решений регулятора. В текущем размере, проще заплатить штраф. По уголовным нарушениям процессы идут.
Однако даже после появления функций у регулятора не увеличатся административные ресурсы для осуществления контроля. Это отдельный вопрос. По международным стандартам должен работать укомплектованный отдельный государственный орган в области защиты данных.
Что касается требований ИНН при входе в госорганы, то это связано с идентификацией личности. При посещении стратегических и особо охраняемых объектов это предусмотрено. При этом госучреждения несут ответственность и обязаны обеспечить защиту собранных персональных данных.
– Что даст запрет на сбор бумажных копий документов? Где их могут требовать?
– Запрет на сбор копий документов, удостоверяющих личность, на бумажном носителе минимизирует случаи незаконного сбора и обработки персональных данных и их утечки, а также сократит их неконтролируемый и избыточный сбор операторами.
Сейчас в гостиницах или во многих магазинах при возврате товаров требуют копии документов, удостоверяющих личность, хотя обоснованность таких действий непонятна. После принятия нормы по запрету эти действия будут незаконными.
Альтернативой бумажной копии всегда могут быть просто данные документа. Этого вполне достаточно для организации большинства рабочих процессов.
В 2019 году произошла одна из крупнейших утечек данных, когда сведения об 11 млн казахстанцев оказались в открытом доступе. Эксперты тогда высказывали мнение, что такая вопиющая утечка важной информации от частной компании произойти не могла.



vk
facebook
twitter
ok
mail.ru
instagram
youtube
Хабарландырулар
Ауа райы
Медиа
Анықтамалық





