Служба реагирования на компьютерные инциденты «KZ-CERT» сообщает о выявлении сбора персональных данных казахстанцев, а также получение доступа к персональному досье гражданина Республики Казахстан.
В Службу «KZ-CERT» поступило обращение от Управления образования г.Нур-Султан, где сообщалось, что в социальных сетях созданы страницы, которые предоставляют платные услуги по прикреплению детей в детские сады. Опасения обращающихся было вызвано тем, что ведется незаконный сбор персональных данных казахстанцев.
Проведя мониторинг сети, «KZ-CERT» выявила страницы в сети Instagram и объявления в онлайн-магазине «OLX», где была указана следующая информация:
«Наша страница занимается круглосуточной услугой мониторинга мест, в детские сады. Работаем через сайт электронного акимата e.astana.kz. Это общедоступный сайт, для любого жителя РК, чьи дети стоят в общей очереди в ДДУ (Детское Дошкольное Учреждение) и.т.д. Сайт выполняет вход с помощью электронного ключа ЭЦП (Электронно-цифровая подпись). От вас лишь требуется выбрать подходящий вам сад, и предоставить ключ ЭЦП. Напомню, все выполняется в рамках закона. Оплата осуществляется только после получения направления, затем все ваши персональные данные благополучно удаляются (стилистика и орфография сохранены — прим. ред.)».
В данном случае сбор персональных данных осуществлялся методом убеждения.
«Постановка ребенка в очередь, просмотр номера очереди, получение направления в детский сад осуществляется самим родителем совершенно бесплатно на портале e.astana.kz. Более того, для получения данных услуг не требуется ЭЦП.Для авторизации и дальнейшего получения услуг, достаточно ввести ИИН, мобильный номер телефона родителя и проверочный одноразовый SMS-пароль. Поэтому удаленное заполнение этих форм посторонним человеком считается нарушением законодательства РК. Нет гарантии, что переданные вами данные и ЭЦП ключи не будут использоваться для иных действий» — пояснила Жазира Асанова, руководитель отдела стратегии, анализа и цифровых технологий Управления образования г. Нур-Султан.
Напомним, что посредством подписания ЭЦП мошенникам предоставляется возможность в получении государственных услуг и персональных данных гражданина на портале «Электронное правительство». В этой связи Служба «KZ-CERT» и Управление образования г.Нур-Султан призывает всех родителей не поддаваться на подобные рода заявления и получать услугу самостоятельно у официального владельца системы e.astana.kz.
«В случае выявления подобного вида интернет-ресурсов, страниц в социальных сетях, нужно сообщать по номеру 1400 или в группу телеграмм @kzcert», — поясинили в Службе реагирования на компьютерные инциденты «KZ-CERT».
Источник: ELORDA AQPARAT