2359

Простая биометрия

Каким образом государство защищает персональные данные граждан? Как обезопасить себя от утечки данных и интернет-мошенничества? Где проходит граница между общественным интересом и частной жизнью? Эти и другие вопросы обсудили на этой неделе участники Privacy week 2022.

Простая биометрия

По мнению представителя общественного фонда “Еркіндік қанаты” Романа РЕЙМЕРА, одним из наиболее актуальных сегодня является вопрос сбора и обработки государством биометрических данных граждан. Напомним, Казахстан еще в 2016 году принял закон “О дактилоскопической и геномной регистрации”, который вступил в силу в 2021 году. При этом действие главы о проведении дактилоскопической регистрации, подразумевающей снятие отпечатков пальцев у всех граж­дан, достигших 16-летнего возраста, а также у иностранцев и лиц без гражданства, получающих вид на жительство, визы и т. д., приостановлено до 2023 года.

В настоящее время идет работа над созданием Национальной платформы биометрической идентификации, а также Единой национальной биометрической системы Комитета национальной безопасности. Последняя, на разработку которой предусмотрено 10,4 миллиарда тенге, аккумулирует в себе все данные, собранные МВД, Нацбанком и другими ведомствами. При этом у эксперта возникает много вопросов, в частности о том, насколько надежно будут защищены персональные данные граждан.

- В середине февраля я отправил запрос в КНБ с целью выяс­нить детали, - говорит Роман Реймер. - Но ответа до сих пор не получил. Возникает простой вопрос: где обратная связь между властью и обществом?

Между тем председатель комитета по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Руслан АБДИКАЛИКОВ уверяет, что государство ведет серьезную работу для защиты персональных данных. В 2020-2021 годах был определен уполномоченный орган в этой сфере (им стал МЦРИАП), введено понятие “киберстрахование”, начато внедрение государственного сервиса контроля доступа к персональным данным.

Кроме того, конкретизированы требования к получению согласия граждан. Если ранее предполагалось, что человек, ставя свою подпись, соглашается одновременно на сбор, хранение, передачу третьим лицам, трансграничную передачу и распространение своих персональных данных в общедоступных источниках, то потом было решено разделить эти пять пунктов. То есть человек может дать согласие на сбор и хранение данных, но запретить их трансграничную передачу. В 2022 году планируется в 2-5 раз увеличить административные штрафы за нарушение законодательства о персональных данных, которые сегодня составляют от 10 до 1000 МРП в зависимости от обстоятельств и субъекта правонарушения.

- В прошлом году мы накладывали два штрафа размером 500 МРП, - говорит Руслан Абдикаликов. - К сожалению, это были государственные служащие. Такой большой штраф они заплатили в связи с тем, что нарушили права граждан и допустили утрату персональных данных с использованием своего служебного положения. Это отягчающий состав в Кодексе об административных правонарушениях.

Но государство не может полностью обезопасить граждан - люди тоже должны позаботиться о защите своих персональных данных. Ведь их утечка грозит весьма неприятными последствиями, в основном в области финансов. По данным сотрудника центра по борьбе с киберпреступностью МВД Ержана ТАКЕНОВА, наиболее распространенными видами интернет-мошенничества являются получение предоплаты за товар или услугу, которые потом не поставляются, оформ­ление онлайн-кредитов на третьих лиц, хищение денег с банковских карт и предложения по вложению средств в различные проекты. В 2020 году было зарегистрировано около 14 тысяч подобных преступлений, а в 2021-м уже более 21 тысячи.

Как же защитить себя от подобных инцидентов? Эксперт по цифровой безопасности Евгений ПИТОЛИН дал ряд рекомендаций. По его словам, базовая защита включает в себя такие меры, как разные пароли к почте, соцсетям, банковским приложениям; регулярная смена паролей и проверка на утечки; сложные контрольные вопросы; двухфакторная аутентификация; легитимное антивирусное программное обеспечение; использование виртуальных карт для разовых транзакций и подписок и т. п. А вот чего категорически не стоит делать, так это пересылать фотографии банковских карт, проводить транзакции, отправлять важные документы через бесплатный публичный Wi-Fi, заряжать телефон чужими зарядными устройствами в публичных местах и заливать в облако важные документы.

- Все утечки данных политиков, звезд шоу-бизнеса последних лет происходили в первую очередь за счет взломов облаков производителя, - поясняет Евгений Питолин. - Хотите фотографировать себя в интимном виде - пожалуйста, но не надо это заливать в облака. Если, конечно, вы не селебрити и для вас это не способ самопиара. Тогда заливайте и ставьте пароль “12345”. Гарантирую, слава к вам придет очень и очень скоро.

Отдельно в ходе мероприятия обсуждали вопросы границ между частной жизнью и общественным интересом. В частности, модную нынче тенденцию под лупой разглядывать наряды и аксессуары чиновников, оценивать их стоимость... Тут мнения разделились: кто-то считает, что журналисты, а тем более блогеры частенько перегибают палку, вторгаясь в частную жизнь людей, а кто-то считает, что публичные фигуры, особенно чиновники, должны быть исключением. Ну а в целом, по мнению журналиста Джамили МАРИЧЕВОЙ, медийные личности зачастую сами привлекают к себе излишнее внимание.

- Люди, о которых пишут, сами дают инфоповоды, - уверена она. - Они привлекают к себе публичное внимание, мягко сказать, неоднозначными постами и фотографиями. Культура ведения соцсетей публичным лицом и членом его семьи - это то, чему нужно учиться.

Мадина АИМБЕТОВА, фото Олега СПИВАКА, Алматы

Поделиться
Класснуть