Простая биометрия
Каким образом государство защищает персональные данные граждан? Как обезопасить себя от утечки данных и интернет-мошенничества? Где проходит граница между общественным интересом и частной жизнью? Эти и другие вопросы обсудили на этой неделе участники Privacy week 2022.
По мнению представителя общественного фонда “Еркіндік қанаты” Романа РЕЙМЕРА, одним из наиболее актуальных сегодня является вопрос сбора и обработки государством биометрических данных граждан. Напомним, Казахстан еще в 2016 году принял закон “О дактилоскопической и геномной регистрации”, который вступил в силу в 2021 году. При этом действие главы о проведении дактилоскопической регистрации, подразумевающей снятие отпечатков пальцев у всех граждан, достигших 16-летнего возраста, а также у иностранцев и лиц без гражданства, получающих вид на жительство, визы и т. д., приостановлено до 2023 года.
В настоящее время идет работа над созданием Национальной платформы биометрической идентификации, а также Единой национальной биометрической системы Комитета национальной безопасности. Последняя, на разработку которой предусмотрено 10,4 миллиарда тенге, аккумулирует в себе все данные, собранные МВД, Нацбанком и другими ведомствами. При этом у эксперта возникает много вопросов, в частности о том, насколько надежно будут защищены персональные данные граждан.
- В середине февраля я отправил запрос в КНБ с целью выяснить детали, - говорит Роман Реймер. - Но ответа до сих пор не получил. Возникает простой вопрос: где обратная связь между властью и обществом?
Между тем председатель комитета по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Руслан АБДИКАЛИКОВ уверяет, что государство ведет серьезную работу для защиты персональных данных. В 2020-2021 годах был определен уполномоченный орган в этой сфере (им стал МЦРИАП), введено понятие “киберстрахование”, начато внедрение государственного сервиса контроля доступа к персональным данным.
Кроме того, конкретизированы требования к получению согласия граждан. Если ранее предполагалось, что человек, ставя свою подпись, соглашается одновременно на сбор, хранение, передачу третьим лицам, трансграничную передачу и распространение своих персональных данных в общедоступных источниках, то потом было решено разделить эти пять пунктов. То есть человек может дать согласие на сбор и хранение данных, но запретить их трансграничную передачу. В 2022 году планируется в 2-5 раз увеличить административные штрафы за нарушение законодательства о персональных данных, которые сегодня составляют от 10 до 1000 МРП в зависимости от обстоятельств и субъекта правонарушения.
- В прошлом году мы накладывали два штрафа размером 500 МРП, - говорит Руслан Абдикаликов. - К сожалению, это были государственные служащие. Такой большой штраф они заплатили в связи с тем, что нарушили права граждан и допустили утрату персональных данных с использованием своего служебного положения. Это отягчающий состав в Кодексе об административных правонарушениях.
Но государство не может полностью обезопасить граждан - люди тоже должны позаботиться о защите своих персональных данных. Ведь их утечка грозит весьма неприятными последствиями, в основном в области финансов. По данным сотрудника центра по борьбе с киберпреступностью МВД Ержана ТАКЕНОВА, наиболее распространенными видами интернет-мошенничества являются получение предоплаты за товар или услугу, которые потом не поставляются, оформление онлайн-кредитов на третьих лиц, хищение денег с банковских карт и предложения по вложению средств в различные проекты. В 2020 году было зарегистрировано около 14 тысяч подобных преступлений, а в 2021-м уже более 21 тысячи.
Как же защитить себя от подобных инцидентов? Эксперт по цифровой безопасности Евгений ПИТОЛИН дал ряд рекомендаций. По его словам, базовая защита включает в себя такие меры, как разные пароли к почте, соцсетям, банковским приложениям; регулярная смена паролей и проверка на утечки; сложные контрольные вопросы; двухфакторная аутентификация; легитимное антивирусное программное обеспечение; использование виртуальных карт для разовых транзакций и подписок и т. п. А вот чего категорически не стоит делать, так это пересылать фотографии банковских карт, проводить транзакции, отправлять важные документы через бесплатный публичный Wi-Fi, заряжать телефон чужими зарядными устройствами в публичных местах и заливать в облако важные документы.
- Все утечки данных политиков, звезд шоу-бизнеса последних лет происходили в первую очередь за счет взломов облаков производителя, - поясняет Евгений Питолин. - Хотите фотографировать себя в интимном виде - пожалуйста, но не надо это заливать в облака. Если, конечно, вы не селебрити и для вас это не способ самопиара. Тогда заливайте и ставьте пароль “12345”. Гарантирую, слава к вам придет очень и очень скоро.
Отдельно в ходе мероприятия обсуждали вопросы границ между частной жизнью и общественным интересом. В частности, модную нынче тенденцию под лупой разглядывать наряды и аксессуары чиновников, оценивать их стоимость... Тут мнения разделились: кто-то считает, что журналисты, а тем более блогеры частенько перегибают палку, вторгаясь в частную жизнь людей, а кто-то считает, что публичные фигуры, особенно чиновники, должны быть исключением. Ну а в целом, по мнению журналиста Джамили МАРИЧЕВОЙ, медийные личности зачастую сами привлекают к себе излишнее внимание.
- Люди, о которых пишут, сами дают инфоповоды, - уверена она. - Они привлекают к себе публичное внимание, мягко сказать, неоднозначными постами и фотографиями. Культура ведения соцсетей публичным лицом и членом его семьи - это то, чему нужно учиться.
Мадина АИМБЕТОВА, фото Олега СПИВАКА, Алматы