Доступ к базам персональных данных в Казахстане будет защищен биометрией

Доступ к базам персональных данных в Казахстане будет защищен биометрией

Комитет информационной безопасности Министерства искусственного интеллекта и цифрового развития сообщил о принятии нормативных изменений, направленных на повышение уровня информационной безопасности государственных цифровых систем и усиление защиты персональных данных граждан.

При работе с базами данных, содержащими более 100 тысяч записей персональных данных, собственники, операторы и третьи лица обязаны при применении многофакторной аутентификации одним из методов использовать биометрическую аутентификацию.

Мера направлена на точную идентификацию пользователей и снижение рисков доступа посторонних лиц к перс.данным, в том числе входа в систему под чужими логинами и паролями

Что относится к персональным данным ограниченного доступа?

Личная, семейная, налоговая, банковская, коммерческая, тайна медицинского работника и иная охраняемая законом тайна, а также любые сведения с грифом конфиденциальности, содержащие персональные данные.

Обновлены правила ИБ

Правила проведения испытаний объектов информатизации «электронного правительства» и критически важных объектов информационно-коммуникационной инфраструктуры

Теперь срок действия протоколов испытаний информационных систем установлен на три года.

«Раньше проверка информационных систем проводилась бессрочно. Теперь введено чёткое правило: все системы должны проходить проверку на кибербезопасность каждые три года. Это нужно для того, чтобы регулярно убеждаться, что данные надёжно защищены, вовремя находить слабые места и обеспечивать стабильную работу цифровых сервисов», - отметили в КИБ.