NoFake

Киберқауіпсіздік талаптары жиі бұзылады: қандай заңбұзушылықтар анықталды

Фото: ОСК

Қазақстанда киберқауіпсіздік пен дербес деректерді қорғауға қойылатын талаптарға бақылау күшейтілді. Бұл туралы Жасанды интеллект және цифрлық даму вице-министрі Досжан Мұсалиев мәлімдеді, деп хабарлайды Nofake.kz.

648 жоспардан тыс тексеру жүргізілді

Орталық коммуникациялар қызметі алаңында өткен брифингте, вице-министр 2024 жылдың басынан бері киберқауіпсіздік және дербес деректерді қорғау саласында 648 жоспардан тыс тексеру өткізілгенін мәлімдеді. Оның ішінде 480 тексеру – ақпараттық қауіпсіздік саласы бойынша, ал 168 тексеру – дербес деректерді қорғау бағытында жүргізілгені анықталды.

Вице-министр тексеру нәтижесінде заң бұзған ұйымдарға әкімшілік жауапкершілік шаралары қолданылғанын атап өтті.

«Азаматтардың дербес деректерін өңдеуге келісім алмау, ақпараттық қауіпсіздік бойынша ішкі саясаттың болмауы, киберқорғаныстың базалық құралдарын қолданбау, көп факторлы аутентификацияны енгізбеу, криптографиялық қорғау құралдарының болмауы, қауіпсіздік жүйелерін уақытылы жаңартпау сынды ең жиі кездесетін заң бұзушылықтар анықталды», — деді вице-министр.

Министрлік мұндай кемшіліктер дербес деректердің таралуы мен кибершабуылдарға ұшырау қаупін едәуір арттыратынын атап өтті.

Киберқауіпсіздікке қойылатын талаптар күшейтіледі: не өзгерді

Цифрландыру және жасанды интеллект жылы аясында Қазақстанда алғаш рет Цифрлық кодекс пен «Киберқауіпсіздік туралы» заң қабылданды.

Жаңа заңнамаға сәйкес:

  • мемлекеттік органдар мен аса маңызды инфрақұрылым қызметкерлері жыл сайын киберқауіпсіздік бойынша оқытудан өтеді;
  • ұйымдар цифрлық жүйелерге тұрақты киберқауіпсіздік аудитін жүргізуге міндеттеледі;
  • жұмыс берушілер мен қызметкерлер киберқауіпсіздік талаптарын сақтауға міндетті болады.

Сонымен қатар ұйымдар енді азаматтарды олардың дербес деректерінің таралу фактілері туралы хабардар етуге және дербес деректерді өңдеуді бастағаны жөнінде мемлекетке ақпарат беруге міндетті. Бұдан бөлек, қолжетімділігі шектеулі деректер базасына кіру кезінде міндетті биометриялық аутентификация енгізіледі. Ал жеке деректердің үлкен көлемін өңдейтін ұйымдар арнайы тізілімге енгізіліп, оларға қосымша қауіпсіздік талаптары қойылады.

Daryn online: 4,2 млн қолданушының жеке дерегі тарағаны рас па?

«Daryn online платформасына қатысты тексеру әлі де жүргізіліп жатыр. Бірақ оның қолданушылары 4,2 млн болуы мүмкін емес, ондай қолданушы жоқ және ол түрлі платформалардан жиналған ақпарат болуы мүмкін. Естеріңізде болса, Daryn online туралы ақпарат осыдан 2 жыл бұрын болған, біздің ойымызша таралып кеткен ақпаратты, қайтадан интернетке шығарған. Қазір тексеру жүргізіліп жатыр, кейін ол туралы тағы қосымша хабарлайтын боламыз», — деді ол.

Телекоммуникация саласындағы заңдағы өзгерістер: азаматтарға қандай мүмкіндіктер берілді

Телекоммуникация саласындағы заңнамалық өзгерістер аясында азаматтар үшін бірқатар жаңа мүмкіндік қарастырылған.

Атап айтқанда:

  • eGov, eGov Business, eOtinish және Aitu сияқты мемлекеттік сервистерге мобильді интернет арқылы тегін (тарифтелмейтін) қолжетімділік беріледі;
  • телефон алаяқтығына қарсы ресми ұйымдардың қоңыраулары арнайы белгіленеді. Экранда банк немесе қызмет көрсетуші ұйымның атауы көрсетілетін болады;
  • ақылы байланыс қызметтері мен жазылымдарды қосу тек абоненттің екі мәрте растауынан кейін ғана жүзеге асады;
  • пайдаланушылар байланыс операторлары жіберетін жарнамалық SMS-хабарламалар мен автоматты қоңыраулардан бас тарта алады.

Министрліктің мәліметінше, аталған өзгерістер азаматтардың цифрлық қауіпсіздігін күшейтуге, дербес деректерді қорғауды жақсартуға және телефон арқылы жасалатын алаяқтықтың алдын алуға бағытталған.

Оқу үшін