В Казахстане вступили в силу новые правила, которые требуют от владельцев и операторов баз данных с более чем 100 тысячами записей использовать многофакторную аутентификацию, одним из методов которой должна быть биометрическая аутентификация. Это изменение, обозначенное в новой редакции Правил осуществления мер по защите персональных данных, касается основных требований к безопасности информации, хранящейся в электронных системах.
По словам Досжана Мусалиева, вице-министра министерства искусственного интеллекта и цифрового развития РК, целью этого нововведения является снижение рисков несанкционированного доступа к персональным данным, которые имеют ограниченный доступ в соответствии с законодательством страны.
Персональные данные ограниченного доступа включают конфиденциальную информацию: личные данные, налоговую, банковскую и медицинскую тайну. Обязательная биометрическая аутентификация поможет не только защитить данные, но и обеспечить точную идентификацию пользователей, что критично для предотвращения мошенничества и доступа по чужим логинам.
Помимо этого, с введением новых правил на информационные системы устанавливается трехлетний срок действия протоколов испытаний. Это требование касается всех объектов информатизации, за исключением платформы «электронного правительства», что позволит систематически проверять уязвимости и обеспечивать необходимый уровень защиты информации.
На фоне растущих объемов данных и увеличения киберугроз, правительственные усилия по укреплению информационной безопасности становятся особенно актуальными. Дополнительные меры, такие как обязательная биометрическая аутентификация, несомненно, приведут к повышению доверия граждан к цифровым услугам и защитят бизнес от потенциальных убытков, связанных с утечками данных.
Собственникам и операторам баз данных стоит заранее подготовиться к введению новых норм, так как скорое внедрение многофакторной аутентификации требует не только технической реализации, но и обучения персонала, а также пересмотра процессов работы с данными.
