В Казахстане начали техническую проверку информации о предполагаемой утечке персональных данных граждан, которые якобы появились в даркнете. Власти пока не подтверждают факт взлома информационных систем электронного правительства и предупреждают, что заявления о происхождении опубликованной базы сами по себе не свидетельствуют о компрометации eGov, сообщает Cronos.Asia со ссылкой на минцифры РК.
Министерству стало известно о распространяющихся сообщениях о якобы утекшей базе персональных данных казахстанцев. Информация появилась в открытом доступе со ссылкой на публикацию пользователя даркнета, который утверждает, что располагает данными граждан.
В настоящее время специалисты совместно с профильными службами проводят технический анализ опубликованных материалов. В частности, проверяются представленные образцы данных и устанавливается возможный источник их происхождения.
На данный момент подтвержденной информации о взломе систем электронного правительства нет. Также не установлено, что распространяемая база была непосредственно получена из eGov.
Дополнительные вопросы у специалистов вызывает содержание самой опубликованной информации. Как отмечают в министерстве, отдельные данные не соответствуют структуре и форматам, используемым в электронном правительстве.
В частности, в системе eGov не хранятся скан-копии паспортов в том виде, который был заявлен в публикациях. Цифровые документы в электронном правительстве имеют другой формат.
Таким образом, само утверждение автора публикации в даркнете о том, что база якобы была получена в результате взлома eGov, пока не может считаться доказательством компрометации государственной информационной системы.
Проверка продолжается. После завершения технического анализа власти намерены сообщить дополнительные результаты и предоставить более подробную информацию о происхождении опубликованных данных.
Тем временем министерство призывает казахстанцев соблюдать основные правила цифровой безопасности. Гражданам рекомендуют не сообщать посторонним SMS-коды, пароли и данные ЭЦП, не открывать подозрительные ссылки и использовать разные пароли для разных онлайн-сервисов.
Таким образом, на текущем этапе речь идет именно о проверке возможной утечки, а не о подтвержденном взломе электронного правительства. Окончательные выводы можно будет сделать после завершения технического исследования опубликованной базы.
Ранее на заседании Межведомственной комиссии заместитель премьер министра Жаслан Мадиев сообщил о введении механизма отзыва согласия в Egov Mobile, новых сроках хранения персональных данных и планах закрепить ответственность за киберугрозы.
