Передача функций ЦОН в частные руки: насколько защищены данные казахстанцев
В госкорпорации "Правительство для граждан" заявляют, что система исключает утечки данных, но ранее эксперты предупреждали о рисках.
По данным специалистов, система госкорпорации не является системой хранения данных и в ней по умолчанию не предусмотрена возможность выгрузки или просмотра данных. В вопросе разбирался корреспондент inbusiness.kz.
Как известно, госкорпорация "Правительство для граждан" планирует передать часть своих функций в частный сектор, что позволит предпринимателям обслуживать клиентов через свои системы.
Мы обратились с запросом в НАО "Государственная корпорация "Правительство для граждан" с целью узнать причины такого решения, каковы гарантии безопасности, какие требования предъявляются к предпринимателям при заключении партнёрства и что подразумевается под "своей системой", которая будет внедрена бизнесом.
В госкорпорации сообщили, что данные нововведения позволят привлекать субъекты предпринимательства для осуществления деятельности по приёму заявлений и выдаче готовых результатов на оказание государственных услуг.
В частности, для населения будет многократно увеличено количество точек доступа к государственным услугам, а также это позволит повысить их клиентоориентированность и качество.
"ЦОН госкорпорации продолжат полноценное функционирование независимо от наличия партнёрских организаций. Гражданам будет предоставлена возможность выбора. Технически приём заявлений через партнёрские организации будет осуществляться посредством информационной системы госкорпорации с обеспечением защищенных каналов связи, это обязательное требование для работы с системой и данными. Также посредством получения согласия физического лица через биометрическую идентификацию или получения его согласия через SMS-сообщение на номер 1414 для обработки в государственном сервисе контроля доступа к персональным данным (КДП). В противном случае оказание услуг будет невозможным", – утверждают в компании.
Более того, отмечено, что система госкорпорации не является системой хранения данных, в ней по умолчанию не предусмотрена возможность выгрузки или просмотра данных.
Как отмечают в "Правительстве для граждан", основными требованиями к потенциальным партнёрам в зависимости от вида партнёрства являются:
- соответствие требованиям, установленным законами об информатизации, о персональных данных и их защите, единым требованиям в области информационно-коммуникационных технологий и обеспечения информационной безопасности, утверждённым постановлением правительства РК;
- наличие персонального компьютера либо ноутбука, посредством которого будет осуществляться приём заявлений;
- наличие помещения, где можно будет открыть офис партнёра с фото- и видеонаблюдением;
- обеспечение качественного оказания услуг согласно утверждённым НПА.
При этом партнёрами не могут быть субъекты предпринимательства, находящиеся в процессе ликвидации, имеющие налоговую задолженность, а также иностранные юридические лица.
Указано, что информация о партнёрах будет опубликована на сайте госкорпорации.
Напомним, ранее IT-эксперт Сергей Ахметов, президент Казахстанской ассоциации Big Data и аналитики, в беседе с корреспондентом inbusiness.kz рассказал о том, что при передаче функций ЦОН бизнесу возрастают риски утечек данных и злоупотребления, которые затем будет сложнее предотвратить. Кроме того, на его взгляд, возможны и коррупционные схемы – частные компании могут предлагать "ускорение" за плату или искать другие способы обойти правила.
Изображение Kris с сайта Pixabay