DRC Qazaqstan
295 subscribers
643 photos
27 videos
2 files
528 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
22 ноября министр цифрового развития, инноваций и аэрокосмической промышленности РК Багдат Мусин Багдат Мусин анонсировал сервис по контролю доступа к персональным данным. Он начнет работу в 2024 году через SMS, что ограничит «свободу перемещения» операторов по базам таких данных.

«Как это будет работать? Например, когда гражданин обращается в ЦОН, ему приходит SMS-сообщение. Когда он сообщает оператору код, указанный в сообщении, оператор не сможет видеть его персональные данные, пока ему не скажут код. Таким образом, со следующего года все будут подключены к этому сервису», - заявил глава МЦРИАП.


Кроме того, добавил Багдат Мусин, есть и ещё одно принципиальное новшество в работе с персональными данными: теперь что все действия администратора, имеющего доступ к личным данным, будут сохраняться на соответствующей блокчейн-платформе в течение следующих с этого момента десяти лет.

#новости_от_DRCQ #Казахстан #МЦРИАП #персональные_данные #ЦОН #Багдат_Мусин
В Казахстане планируется передача некоторых функций центров обслуживания населения (ЦОН) частным предпринимателям, чтобы увеличить количество центров в сельской местности. Соответствующий закон был принят в феврале, и в настоящее время идет процесс отбора частных партнеров для оказания услуг.

Работа предпринимателей будет находиться под контролем: при выявлении нарушений им дается 30 дней для их устранения. В случае невыполнения условий, договор может быть расторгнут.

Подобная передача может быть опасна с точки зрения повышения рисков утечки персональных данных казахстанцев. Об этом сообщила заместитель директора Высшей школы права Maqsut Narikbayev University, директор Digital Rights Center Qazaqstan в МФЦА Дана Утеген.

Она напомнила о случаях утечек персональных данных из Генпрокуратуры и электронного правительства. Также были утечки данных медицинского характера.

«Я считаю, что это напрямую нарушает закон о персональных данных, так как это передача третьим лицам, доступ должен быть ограничен. Есть оператор, сотрудник, который имеет доступ к данным и есть еще и контроллер, который управляет процессами хранения, передачи, транспортировки, локализации всех персональных данных. Соответственно, если будет передача третьей стороне, то будут риски утечки данных», — говорит эксперт.


Дана Утеген напомнила, что что Министерство цифрового развития, инноваций и аэрокосмической промышленности и Комитет информационной безопасности проводят мониторинг нарушений законодательства. Госорган может проверить, как собирались данные, было ли согласие со стороны субъекта и весь процесс хранения. За несоблюдение правил хранения, обработки и передачи персональных данных предусмотрена как административная, так и уголовная ответственность.

«База данных хранит информацию об ИИН, адресах проживания, имуществе, о детях и близких родственниках. Если информация будет передана другим лицам, то как мы можем однозначно доверять этой организации? Прошла ли она техническую проверку? Насколько может обеспечить защиту персональных данных?», — сказала Дана Утеген, подчеркнув, что многочисленные звонки казахстанцам от мошенников – это как последствия утечек персональных данных, имевших место в прошлом.


#Казахстан #ЦОН #эксперты_DRCQ #новости_от_DRCQ #персональные_данные #утечки #бизнес
Депутат Мажилиса Парламента РК Екатерина Смышляева 6 ноября 2024 года направила запрос на имя первого заместителя премьер-министра страны Романа Скляра по поводу передачи Центров обслуживания населения (ЦОН) частным предпринимателям Казахстана.

По ее мнению, вместо громкого заявления о приватизации необходимо решать текущие проблемы.

«Сомнений эта информация не вызвала, а вызвала справедливое возмущение граждан, в том числе экспертов в сфере защиты персональных данных. При этом такие действия, якобы, предусмотрены новеллами законодательства. Закон о деятельности государственной корпорации действительно был принят в начале года. При этом законом, напротив, были введены требования к партнерским организациям в части процесса приема и выдачи документов, защиты данных и особенностям аутентификации услугополучателей», — отметила Екатерина Смышляева.


Депутат пояснила, что одной из главных целей принятия Закона было упорядочение работы более 20 действующих на тот момент частных организаций.

«Они работали без требований и правил, в рамках пилотных проектов или в тени. Для этого государственная услуга была формально разделена на две части – это сервис по выдаче и приему документов и непосредственно сама услуга. Такой подход позволил четко ограничить участие частных организаций в процедурах, касающихся работы с большими массивами данных, в том числе персональных. Закон, по сути, сделал передачу государственных функций в рынок невозможной, поскольку для партнеров речь идет только о приеме и выдаче результатов», — добавила Екатерина Смышляева.


Парламентарий предложила предложила провести ревизию работающих партнеров на предмет соблюдения новых требований закона к партнерским организациям, а также не допустить приватизацию инфраструктуры государственной корпорации в частные руки.

Она призвала вместо громких и провокационных заявлений «активизировать работу по решению текущих проблем и реализации законодательных новелл»

Напомним, что против передачи данных ЦОНов в частные рукит высказалась и наш эксперт — заместитель директора Высшей школы права Maqsut Narikbayev University, директор Digital Rights Center Qazaqstan в МФЦА Дана Утеген.

Она напомнила о случаях утечек персональных данных из Генпрокуратуры и электронного правительства. Также были утечки данных медицинского характера.

«Я считаю, что это напрямую нарушает закон о персональных данных, так как это передача третьим лицам, доступ должен быть ограничен. Есть оператор, сотрудник, который имеет доступ к данным и есть еще и контроллер, который управляет процессами хранения, передачи, транспортировки, локализации всех персональных данных. Соответственно, если будет передача третьей стороне, то будут риски утечки данных», — отметила Дана Утеген.


#мажилис #казахстан #новости_от_DRCQ #цон #персональные_данные #бизнес #передача_данных
Государственная корпорация "Правительство для граждан" не будет приватизирована. Об этом говорится в ответе первого заместителя премьер-министра РК Романа Скляра на запрос депутата Мажилиса Екатерины Смышляевой.

Первый вице-премьер подчеркнул, что деятельность государственной корпорации осуществляется в соответствии с установленными нормами и правилами. Все объекты, которые используются для предоставления государственных услуг, находятся под строгим наблюдением.

«В рамках действующего законодательства и внутренних регламентов передача функций бэк-офисов госкорпорации "Правительство для граждан", а также приватизация инфраструктуры не ведутся и не планируются... Инфраструктура госкорпорации предназначена исключительно для реализации государственных задач и продолжает выполнять свою роль в обеспечении граждан доступными и качественными госуслугами», — заверил Роман Скляр.


Напомним, что ранее Министерство цифрового развития, инноваций и аэрокосмической промышленности Казахстана разработало проект приказа, который вносит изменения в порядок взаимодействия госкорпорации "Правительство для граждан" с партнёрскими организациями в рамках оказания государственных услуг.

Сейчас этот документ отозван со стадии общественного обсуждения. По официальной версии — для доработки. Между тем в его тексте прописана возможность того, что государственные центры обслуживания населения могут быть переданы в управление частным компаниям. В рамках этой инициативы партнёр получает в своё распоряжение здание, оснащение и персонал, при этом он должен обеспечивать функционирование центра в соответствии с государственными требованиями.

Еще с 24 февраля 2024 года «Правительство для граждан» перестало единым провайдером в сфере организации работы по приёму заявлений на госуслуги и выдаче результатов. Эти функции были переданы субъектам предпринимательства, с которыми были заключены партнёрские договоры. Партнёры смогут привлекать больше клиентов в свои офисы, но их работа не будет оплачиваться из бюджета.

Против передачи данных ЦОНов в частные руки высказывалась и наш эксперт — заместитель директора Высшей школы права Maqsut Narikbayev University, директор Digital Rights Center Qazaqstan в МФЦА Дана Утеген.

Она напомнила о случаях утечек персональных данных из Генпрокуратуры и электронного правительства. Также были утечки данных медицинского характера.

«Я считаю, что это напрямую нарушает закон о персональных данных, так как это передача третьим лицам, доступ должен быть ограничен. Есть оператор, сотрудник, который имеет доступ к данным и есть еще и контроллер, который управляет процессами хранения, передачи, транспортировки, локализации всех персональных данных. Соответственно, если будет передача третьей стороне, то будут риски утечки данных», — отмечала Дана Утеген.


#ЦОН #правительство #Казахстан #новости_от_DRCQ #персональные_данные