Очень понравилась фраза о том, что "хранение данных граждан в банках безопаснее, чем в egov", что "в банках более профессиональный подход, более защищённые информационные системы". Очень мило, конечно, слышать такие высказывания, в то время когда прямо сейчас идёт уголовное расследование в отношении руководителя Первого кредитного бюро. Его, как известно из СМИ, обвиняют в даче взятки и предположительном участии в нелегальном доступе к данным из государственных систем.
Если бы всё так было, то, наверное, тогда и утечек данных не было, не было бы возбуждённых уголовных дел. А так, получается, что системы отлично работают, всё хорошо, просто это какие-то плохие люди занимаются сливом персональных данных.
Но если есть такие плохие люди, которые занимаются сливом, то это же не какие-то инопланетяне, и это же не какие-то люди, которые пришли и сделали какой-то несанкционированный доступ. Это люди, которые работают внутри этой банковской системы. Это люди, которые имеют доступ внутри. И получается, в самих системах никто не отслеживает процесс слива данных.
По данным Генеральной прокуратуры, за 2024 год 30 уголовных дел было заведено в отношении банковских работников и сотрудников телекоммуникационных операторов. Поэтому говорить о том, что данные, которые находятся в системах банков, надёжно защищены в сравнении с egov, это неправильно и несправедливо. То есть он как бы до конца все факты не раскрывает. Раз есть сливы, раз есть официально заведённые уголовные дела, то значит, такая проблема есть и она в системе. Это первое.
Второе. В законе об информатизации и постановлении правительства "Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности" прописаны сноски о том, что данные документы не распространяются на "отношения, возникающие при осуществлении Национальным банком и организациями, входящими в его структуру, работ по созданию или развитию, эксплуатации интернет-ресурсов, информационных систем, не интегрируемых с объектами информационно-коммуникационной инфраструктуры "электронного правительства", локальных сетей и сетей телекоммуникаций, а также проведении закупок товаров, работ и услуг в сфере информатизации".
То есть требования по информационной безопасности не распространяются на банковские суперапы. Они касаются только в части взаимодействия с egov, только в части интеграции для госуслуг, а всё остальное – нет. И вопрос, есть ли какие-то органы, которые занимаются мониторингом этих систем, их уязвимостей, кто-то контролирует этот процесс? Нет никакого внешнего контроля. Кто-то выставляет какие-то требования? И этого нет. Вот о чём вопрос.
Никто не отслеживает и не мониторит то, как банки отвечают на жалобы граждан в связи с рисками утечки данных и кибермошенничеств. Никто не знает, какие уязвимости есть и как они решаются, нет никаких обязательных требований. Лично я сама обращалась в несколько банков с жалобами на то, что мои данные известны третьим лицам, но никаких официальных ответов и разъяснений не получила.
Читайте также:
- Что за мутная контора – Первое кредитное бюро, или Почему цифровизация становится скандальной
- Под соусом лёгких денег почти всегда стоят не самые прозрачные методы и чистые намерения
- Принцип должен быть один: получаешь доход – плати налог
Мнение автора может не совпадать с позицией редакции.
-
1🥩🥒 Сельскохозяйственная ярмарка выходного дня пройдет в Астане
-
7314
-
0
-
3
-
-
2🤩Астана — в топ-100 самых безопасных городов мира!
-
3011
-
1
-
27
-
-
3📈 Повышение НДС до 16%: как это отразилось на ценах в Алматы
-
2776
-
10
-
35
-
-
4🛷 Опасная забава: какие правила безопасности нужно соблюдать на зимних горках?
-
2699
-
0
-
7
-
-
5🚌 Общественному и дизельному транспорту запретили выезжать за пределы Астаны
-
2571
-
4
-
13
-
-
6❄️ Прогноз погоды на 15 января: сильный мороз ожидается на севере и востоке Казахстана, на юге – дожди
-
2497
-
0
-
4
-
-
7👮♀️ 10 суток ареста получил житель Астаны за разбитую остановку
-
2464
-
4
-
52
-
-
8😱 Неизвестный выстрелил из ружья в проезжавшего в машине сотрудника спецназа в Астане
-
2390
-
3
-
23
-
-
9🧑⚖️ Вот это поворот! Скандал с онлайн-дневниками в школах Алматы: суд изменил решение, вынесенное в пользу Kundelik, сославшись на описку
-
2603
-
14
-
64
-
-
10💵 Как изменится курс доллара к тенге в феврале – прогноз участников рынка
-
2563
-
1
-
12
-
USD:
510.1 / 513.1
EUR:
594.0 / 598.0
RUB:
6.43 / 6.55
Очень понравилась фраза о том, что "хранение данных граждан в банках безопаснее, чем в egov", что "в банках более профессиональный подход, более защищённые информационные системы". Очень мило, конечно, слышать такие высказывания, в то время когда прямо сейчас идёт уголовное расследование в отношении руководителя Первого кредитного бюро. Его, как известно из СМИ, обвиняют в даче взятки и предположительном участии в нелегальном доступе к данным из государственных систем.