5 марта АО «Государственная техническая служба» обнаружило утечку более 2 млн персональных данных казахстанцев, являющихся клиентами микрофинансовой организации zaimer.kz (ТОО «МФО «Робокэш.кз»), передает ИА «NewTimes.kz».
В целом обнаружено более 36 млн данных клиентов микрофинансовых организаций, функционирующих на платформе Robo.finance (РФ – 23,6 млн (zaimer.ru – 16.8 млн, adengi.ru – 6.8 млн), Филиппины – 5 млн (digido.ph), Вьетнам – 2 млн (vietloan.vn).
Также АО проведен анализ утекших данных, по результатам установления личностей клиентов МЦРИАП направит соответствующие уведомления гражданам посредством мобильного приложения EgovMobile.
Отмечается, что за нарушение требований законодательства Республики Казахстан о персональных данных и их защите предусмотрена административная ответственность в соответствии со статьей 79 и подпунктом 1) части 1 статьи 641 кодекса «Об административных правонарушениях», а также уголовная ответственность в соответствии со статьей 147 уголовного кодекса.
«Непосредственно по данному факту планируется провести внеплановые проверки в отношении операторов баз данных, из которых произошла утечка персональных данных казахстанцев. По результатам проверок при обнаружении нарушений требований законодательства в отношении операторов баз данных будут выданы предписания об устранении выявленных нарушений, а также выписаны административные штрафы в размере от 100 до 1 тыс МРП в зависимости от категории субъекта и состава правонарушения», — говорится в сообщении.
Со своей стороны МЦРИАП принимает меры по ужесточению ответственности за утечку персональных данных.
Так, 11 декабря 2023 года подписан закон Республики Казахстан «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информационной безопасности, информатизации и цифровых активов», который направлен на усиление защиты персональных данных и определение новых механизмов взаимодействия при обеспечении информационной безопасности объектов информатизации.
Закон предусматривает следующие нововведения в части:
Кроме того, депутатами мажилиса Республики Казахстан инициированы поправки в кодекс Республики Казахстан «Об административных правонарушениях», которыми предусматривается:
Вместе с тем в настоящее время рассматривается вопрос увеличения штатной численности подразделений, осуществляющих государственный контроль в сферах информационной безопасности и защиты персональных данных, до пяти человек.
Со своей стороны МЦРИАП рекомендует: