Новая уязвимость egov.kz: как на портале можно получить доступ к персональным данным
Источник: ВВС
Об уязвимости на портале электронного правительства Egov.kz корреспонденту Orda.kz сообщили специалисты в области приватности из юридической фирмы DRCQ
Так, директор DRCQ Руслан Дайырбеков сообщил, что на государственном сайте электронного правительства Казахстана egov.kz можно узнать личные сведения, а именно ФИО (фамилию, имя и отчество) и информацию о гражданстве, путём ввода ИИН (индивидуальный идентификационный номер) в строке.
В частности, если заказать услугу по смене первого руководителя, то можно узнавать ФИО и отношение к гражданству любых физических лиц, если вбить их ИИН.
«Эту возможность мы обнаружили случайно. К нам обратился клиент с вопросом по смене первого руководителя в компании. Мы хотели провести эту операцию онлайн и заметили, что когда вводим ИИН нового директора, отображается информация по его ФИО и гражданству. Тогда я решил свой ИИН вписать и вышли мои данные», – отметил Руслан Дайырбеков.
На сайте выходит такая картинка:

А это, по мнению главы юридической фирмы DRCQ, нарушает Закон РК "О персональных данных и их защите".
Данный закон является важным нормативным актом, который регулирует сбор, хранение и обработку персональных данных. В соответствии с этим законом, персональные данные, в том числе ФИО и информация о гражданстве, являются конфиденциальными и должны быть защищены от неправомерного раскрытия и использования.
Предоставление доступа к ФИО через ввод ИИН без соответствующего согласия граждан является нарушением права на конфиденциальность и может привести к потенциальным рискам, связанным с незаконным использованием личных данных.
Например, преступники могут дополнительно сверять эти данные, актуализировать, чтобы проверить связку между ИИН и ФИО. Телефонные мошенники будут казаться гораздо убедительнее, если озвучат потенциальной жертве её личные данные.
Ранее Комитет госдоходов Минфина имел функцию поисковика по физическим лицам, с помощью которых можно было узнать как ФИО, так и ИИН. Однако 29 марта 2021 года КГД опубликовал новость, что в связи с рекомендациями уполномоченного органа в области информационной безопасности с 29 марта 2021 года сервис «Поиск налогоплательщика», а именно по поиску физических лиц, будет не доступен на Web-портале и мобильном приложении е-Salyq Azamat, рассказал Елжан Кабышев.
Однако поисковик по ИИН всё ещё имеется на сервисе egov.kz при получении тех или иных государственных услуг. Для обеспечения защиты персональных данных граждан Казахстана необходимо соблюдать законодательные требования и установленные процедуры, предусмотренные законом. Это крайне важно для обеспечения конфиденциальности личной информации граждан и предотвращения возможных нарушений и злоупотреблений в отношении персональных данных со стороны третьих лиц.
29 мая DRCQ направило соответствующее заявление в адрес АО «НИТ», чтобы там обратили внимание на проблему в области защиты персональных данных.
Лента новостей
- За недоделанный ремонт школы подрядчику переплатили 78 млн тенге в Жамбылской области
- Ертысбаев сложил полномочия председателя Народной партии Казахстана
- СИЗО в крепости 1720 года постройки: в Усть-Каменогорске строят новый следственный изолятор
- Пять жизней унесло ночное ДТП на трассе в области Жетысу
- Кабо-Верде с тремя очками и без побед сенсационно выходит в плей-офф ЧМ-2026
- На двое суток перекроют улицу Керей Жанибек хандар в Астане
- Почти пять триллионов на уголь: у Казахстана нет технологий, но есть большие планы
- США и Иран обменялись ударами
- Жара до +41 и грозы — прогноз погоды на 27 июня
- «Не понимала, что делать»: на приставания в метро пожаловалась алматинка
- Помидоры, яйца и огурцы подешевели в Казахстане за неделю
- Более 900 погибших, 50 тысяч пропавших: в Венесуэлу прибывают спасатели со всего мира
- Экс-первая леди Южной Кореи получила семь лет тюрьмы за взятки
- Вывоз говядины из Казахстана снова предлагают ограничить
- В Алматы обсудят экологическую оценку нового Генплана
- Крупную незаконную пристройку известного кафе снесли в Алматы
- В области Абай задержали сотрудников СпецЦОНа по делу о продаже водительских прав
- Фото на память и пустой счёт: о новом виде мошенничества предупредили в Казахстане
- Дефицит бензина в Кыргызстане может повлиять на Казахстан
- У алматинского студента колледжа нашли в метро патроны



