Qazaq24.com сообщает, основываясь на информации сайта Time.KZ.
Пароли передают коллегам, данные собирают "на всякий случай", а доступ к базам получают те, кому он вообще не нужен
Проверки показали: казахстанские организации по-прежнему допускают действия, из-за которых персональные данные граждан могут оказаться в чужих руках.
По данным Генпрокуратуры, за семь месяцев в стране зарегистрировали 90 уголовных правонарушений в этой сфере. Это на 47,7 процента меньше, чем за аналогичный период прошлого года: тогда было зарегистрировано 172 таких факта. И тем не менее.
Но есть и обратная сторона: число людей, которых привлекли к административной ответственности за нарушения законодательства о персональных данных и их защите, выросло более чем в четыре раза. 58 человек осуждены. Об этом сообщили на межведомственном совещании под председательством вице-премьера - министра ИИ и цифрового развития Жаслана МАДИЕВА.
Проверки показали, что нарушения зачастую начинаются с самых простых вещей. Так, у организаций не всегда есть согласие граждан на обработку персональных данных. Не назначены сотрудники, которые отвечают за их защиту. Нет утвержденных списков тех, кто вообще имеет право видеть информацию.
В некоторых случаях компании собирают избыточные данные, то есть информацию, которая им для конкретной услуги или задачи фактически не нужна.
Есть и технические проблемы. Проверяющие выявляли отсутствие многофакторной аутентификации, криптографической защиты и антивирусных решений.
В Минцифры напомнили, что новое законодательство закроет сразу несколько таких лазеек. 24 августа вступит в силу закон по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте.
По новым правилам владельцы и операторы баз персональных данных будут обязаны получать согласие гражданина с указанием конкретной цели обработки информации. Кроме того, они должны будут соблюдать сроки хранения данных, назначать ответственных сотрудников, ограничивать круг лиц для доступа к информации, обеспечивать необходимые технические меры защиты.
Изменения коснутся не только организаций. У самих граждан появится больше возможностей контролировать использование своих данных. Предоставить или отозвать согласие на обработку персональной информации можно будет через eGov Mobile.
Кроме того, государство ограничит выгрузку информации из госбаз данных. Организации также должны будут уведомлять уполномоченный орган о начале обработки персональных данных и о выявленных инцидентах.
Новые требования касаются не только госведомств - распространяются на квазигоссектор, банки, образовательные и медорганизации, а также на крупный, средний и малый бизнес - всех владельцев и операторов баз персональных данных.
Тогжан ГАНИ, Астана
0