В последние годы Казахстан активно работает над повышением уровня информационной безопасности, особенно в контексте защиты персональных данных граждан. В связи с растущими объемами данных и увеличением киберугроз, Комитет информационной безопасности Министерства искусственного интеллекта и цифрового развития принял ряд нормативных изменений, направленных на укрепление защиты государственных цифровых систем. Одним из значительных нововведений стало обязательное использование биометрической аутентификации при доступе к базам данных, содержащим более 100 тысяч записей персональных данных.
Биометрическая аутентификация как новая мера безопасности
Согласно обновленным Правилам, собственники, операторы и третьи лица, работающие с крупными массивами персональных данных, теперь обязаны применять многофакторную аутентификацию, где одним из методов является биометрическая аутентификация. Это решение направлено на снижение рисков несанкционированного доступа и повышение уровня защищенности цифровых систем. Вице-министр МИИЦР РК Досжан Мусалиев пояснил, что такие меры помогают точно идентифицировать пользователей и предотвращают доступ посторонних лиц к персональным данным.
Персональными данными ограниченного доступа считают сведения, доступ к которым ограничен законодательством, включая личные, семейные, налоговые и банковские данные. Внесенные изменения также касаются методик и правил проведения испытаний объектов информатизации, что повышает требования к кибербезопасности всех информационных систем.
Согласно новым нормам, срок действия протоколов испытаний информационных систем теперь устанавливается на три года, что требует от владельцев и собственников объектов информатизации своевременно подавать заявки на повторное прохождение испытаний. Это нововведение заменяет ранее действовавшую бессрочную проверку и позволяет регулярно оценивать защиту данных и выявлять слабые места в системах.
Принятые изменения являются частью комплексной работы государства по укреплению информационной безопасности и обеспечению устойчивой и безопасной работы цифровых сервисов. Эти меры важны не только для защиты персональных данных, но и для создания доверия граждан к цифровым технологиям в условиях роста киберугроз.