За массовые утечки данных казахстанцев могут ввести еще более жесткие наказания
О новых мерах и защите цифровых сведений казахстанцев рассказали на межведомственном совещании под председательством заместителя премьер-министра – министра искусственного интеллекта и цифрового развития РК Жаслана Мадиева.
В ведомстве напомнили, что летом вступили в силу Цифровой кодекс и Закон "О кибербезопасности"."Персональные данные – это не просто массив информации в информационной системе. За каждой записью стоит конкретный человек. Поэтому защита таких данных должна восприниматься организациями не как формальное требование регулятора, а как прямая ответственность перед гражданами. Необходимо сформировать такую культуру работы с данными, при которой безопасность закладывается в процессы изначально, а не после того, как произошел инцидент", – отметил Жаслан Мадиев.В ведомстве добавили, что проверки выявляют системные ошибки в компаниях и госорганах: там не используют шифрование, собирают избыточные сведения и передают доступы третьим лицам.
"Как показывает практика, значительная часть инцидентов связана не со сложными внешними взломами, а с человеческим фактором и несоблюдением элементарных требований информационной безопасности и защиты персональных данных. Передача учетных записей третьим лицам, использование скомпрометированных доступов, отсутствие разграничения прав доступа, неправомерная выгрузка информации и другие нарушения внутренних процедур создают прямые риски утечки данных граждан. В этой связи работодатели обязаны ежегодно проводить обучение сотрудников вопросам кибербезопасности и киберкультуры", – заявили в министерстве.
