По словам мажилисвумен Екатерины Смышляевой, новости об утечках личной информации казахстанцев можно встретить в лентах почти ежедневно, и это вызывает справедливое возмущение граждан, передает Inbusiness.kz.
Она подчеркнула, что если раньше речь шла об адресах и телефонах, то сегодня по тем же схемам утекают медицинские данные, банковская информация, то есть сведения, являющиеся тайнами.
"При этом, законодательная основа защиты информации в нашей стране соответствует мировым стандартам. Дело за правоприменением, а здесь есть проблемы. К примеру, сегодня управление по защите персональных данных со штатной численностью 4 единицы осуществляет защиту прав всех граждан Республики Казахстан. А также иностранных граждан, которые пребывают на территорию нашей страны, это более 20 миллионов субъектов персональных данных. Учитывая внедрение госконтроля, объем работы вырастет в разы. При этом участие отраслевых государственных органов в вопросах защиты своих же данных и даже тайн нельзя назвать полноценным", - сказала она.
Это серьезная проблема, поскольку правильные законы при слабом администрировании еще не гарантируют защиту, а их наличие создает опасную иллюзию порядка, добавила депутат.
"Также хочу отметить низкую скорость внедрения инструментов защиты данных. Самый яркий пример - сервис контроля доступа к персональным данным. Это программа, которая уведомляет граждан и уполномоченный орган о том, что кто-то использует их данные. Сервис был разработан 2 года назад, ему дан правовой статус. Однако до сих пор его внедрили всего 118 операторов персональных данных. И еще - после принятия законов, ревизия отраслевых подзаконных нормативно-правовых актов не проводится или проводится не сразу. Особенно это касается истребования лишней информации", - продолжила она.
Смышляева подчеркнула, что сегодня получая аккредитацию, регистрируясь на сайтах, оформляя дисконтные карты, граждане заполняют формы на несколько листов по принципу "всегда так было".
"Слабое администрирование и игнорирование требований информационной безопасности сходит с рук, поскольку информированность граждан о своих цифровых правах все еще остается низкой. В связи с этим считаю необходимым увеличить штатную численность уполномоченного органа по вопросах защиты персональных данных или рассмотреть перераспределение функций, возможно, с передачей их в конкурентную среду аккредитованным организациям в сфере информационной безопасности. Отраслевым госорганам следует своевременно приводить ревизию подзаконные НПА в соответствие с законодательными актами верхнего уровня, а также нужно усилить администрирование требований, принятых в части оборота персональных данных и истребования информации", - предложила мажилисвумен.
Она также просит обеспечить информирование граждан о правилах обращения с данными через государственную информационную политику.
Читайте по теме:
3 года лишения свободы получил гражданин РК за торговлю личными данными