Кто может завладеть персональными данными миллионов казахстанцев

10526

В Казахстане обсуждают интеграцию информационных систем государственных органов с системами банков второго уровня

Фото: ® Depositphotos_mmaxer

С соответствующим письмом, подписанным руководством, Ассоциация финансистов Казахстана (АФК) обратилась к вице-премьер-министру РК Аскару Жумагалиеву. В обращении АФК говорится, что ассоциация выражает консолидированную позицию БВУ, которая была сформирована после проведения встреч с банками, по вопросам интеграции государственных баз данных с системами кредитных учреждений.

Письмо АФК, которое имеется в распоряжении Forbes.kz, описывает существующие проблемы предлагаемой интеграции, а также предложения казахстанских банкиров, которым хотят поставить технических посредников между информационными базами госорганов (ГО) и системами БВУ. Выбор невелик, но банкиры и на это согласны.

Критически важной проблемой всей задумки интеграции баз данных государственных органов и банков является отсутствие какого-либо регламента. То есть нет никаких правил, по которым банки будут брать данные из госорганов – об этом сразу же говорится в письме:

«В настоящее время существуют следующие проблемы:

  1. Отсутствие регламента, определяющего порядок и ответственность государственных органов по предоставлению доступа к государственным базам данных БВУ и кредитным бюро».

Остальные основные проблемы вытекают из указанного тезиса. В том числе то, что для госорганов не определён порядок сбора согласия физических и юридических лиц на предоставления их данных банкам и кредитным бюро. Как и не определён «порядок журналирования предоставленных данных и распределения ответственности в случае несанкционированной утечки данных между ГО, ответственным за базу данных, и запросившим информацию лицом».

Другими словами, массовая цифровизация в отношениях банков с госорганами не учитывает регламентов предоставления данных из государственных баз данных. Это означает, что доступ к данным будет осуществляться без учета и фиксации согласий, то есть казахстанцы даже не узнают, когда, кому и как будут предоставлены сведения о них. А если произойдет утечка, то непонятно, кто и как будет отвечать за это.

- Любой рядовой сотрудник банка сможет без особого труда получить сведения по любому казахстанцу: фотографию, номера документов, сроки их действия, адрес места жительства и много другой личной информации, - рассказал Forbes.kz банкир, знакомый с ситуацией, при этом пожелавший остаться неназванным. - Понятно, что, с одной стороны, для страны нужны данные, но необходимо понимать, что бесконтрольный доступ к данным может привести к глобальному «сливу» всех персональных данных граждан Казахстана – каждого из нас. К кому они попадут и каковы будут последствия – сложно предположить, но, уверен, ничего хорошего из этого не выйдет. Это всё будет работать «до первого раза».

Собеседник Forbes.kz обратил внимание на то, что «рассматриваемая нами информация – это данные граждан, и их дают на хранение государству. Получается, что нарушаются наши же права на нашу же информацию, которую мы доверили государству».

- Повторюсь, базы государственных органов – это, прежде всего, личная информация каждого гражданина, а не министерств и ведомств, - подчеркнул он. 

По его мнению, государство уже сделало оптимальную на сегодня процедуру получения данных при получении государственных услуг – через электронно-цифровую подпись (ЭЦП). В этом случае видно, кто, когда, по кому и зачем получил данные.

- Зачем выдумывать новую процедуру, когда уже есть отработанная технология? ЭЦП позволяет получать данные по физическим лицам, а в рассматриваемой ситуации даст возможность в каждом конкретном случае по факту запроса получать согласие гражданина на предоставление организациям информации о нём. Это наши данные, и нам решать, какой коммерческой организации их давать, - добавил источник Forbes.kz.

Напомним, в Казахстане уже предпринимались попытки со стороны различных организаций вольно распорядиться персональными данными казахстанцев. Последняя была предпринята Национальным банком РК в феврале 2018, но общественное мнение помешало реализовать задуманное. Тогда журналист, экс-член общественного совета Единого накопительного пенсионного фонда РК (ЕНПФ) Ботагоз Жуманова опубликовала статью «Массовый слив данных из ЕНПФ в Государственное кредитное бюро», в которой раскритиковала законодательные инициативы Нацбанка в плане усиления риск-ориентированного надзора за финансовым сектором.

Журналист обратила внимание на то, что, по мнению Нацбанка, «получение информации по движению денег на пенсионных счетах вкладчиков будет использоваться коммерческими банками для того, чтобы оценить кредитоспособность заёмщиков в процессе рассмотрения заявок на получение банковского займа».

Планировалось, что информация из ЕНПФ предоставлялась бы банкам через кредитные бюро, что означало бы, что информация по доходам станет частью кредитной истории, хотя фактически не имеет к ней отношения и напрямую нарушает личные права и свободы граждан. Тогда власть и общественники обратили внимание на абсурдность предложений, и поправки не были приняты.

Сегодня мы наблюдаем новый виток попыток «либерализации» доступа коммерческих организаций к персональным данным казахстанцев. И если сейчас не предпринять никаких мер, нет гарантии, что данных о нас с вами не будет в различных нелегальных базах «в переходах».

   Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter

Орфографическая ошибка в тексте:

Отмена Отправить