Halyqline.kz – үздіктер қатарында!

Жеке деректерді мемлекет қорғай ма?

27.08.2026, 8:40 55

Ақпарат  пен  технология  ғасырында  адам баласының қолымен жасалатын қылмыстың жаңа түрлері пайда болды. Соның бірі – интернет арқылы жеке деректерді сатып, заңсыз табыс табу. Мұны кибералаяқтық деп те атап жүрміз. 2026 жылдың басынан бері ІІМ интернеттегі алаяқтардан  зардап  шеккен  азаматтарға 4,8 млрд теңге  қайтарыпты.  Ұлттық банк пен ІІМ бірлесіп, аяусыз күрес жүргізіп, 2,6 млрд теңгені заңсыз елден шығарудың жолын кескен. 150 миллионнан (!) астам алаяқтың қоңырауы бұғатталған. Халықаралық call-орталықтар әшкереленіп, ондаған қатысушы ұсталған. Қазақстандықтардың  дербес  деректерін заңсыз  жолмен таратқан интернет-ресурс жойылған.  Бұл – ресми  мәлімет.

Mash Telegram-арнасында 15 млн қазақстандықтың дербес деректері даркнетте (интернеттің жасырын бөлігі) сатылымға шығарылғаны туралы ақпарат шықты. Өткен жылы да қазақстандықтардың 16,3 млн жеке дерегі бар басқа база туралы ақпарат тарағаны мәлім. Онда азаматтардың аты-жөні, ЖСН, туған күні, мекенжайы, телефон нөмірі, азаматтығы және басқа да мәліметтері болған. Құзырлы министрлік мемлекеттік деректер базасын тікелей бұзу оқи­ғасы болмағанын түсіндірді. Бір нұс­қада ақпаратқа бөгде адамдар қол жеткізген заңды аккаунттар арқылы жүктеп алынғаны айтылды. Тексеруден кейін белгілі болғаны, бұл деректердің едәуір бөлігі 2022 жылы ұрлануы мүмкін. Енді міне, биыл тағы дербес деректер ұрланды деген ақпарат шығып отыр. Жасанды интеллект және цифрлық даму министрлігі бұл ақпаратқа техникалық тексеру жүргізіп жатқанын хабарлады. Оның ішінде ұсынылған деректер үлгілерін талдау және олардың ықтимал шығу көзін анықтау жұмыстары жүргізілуде. Құзырлы ведомство электрондық үкіметтің ақпараттық жүйелерінің бұзылғаны және аталған деректер базасының тікелей eGov жүйесінен алынғаны туралы расталған  ақпарат  жоқтығын   хабарлады.

«Жарияланымдарда көрсетілген ақпараттың бір бөлігі электрондық үкімет деректерінің құрылымы мен форматына сәйкес келмейді. Атап айтқанда, eGov жүйесінде жарияланымдарда көрсетілген форматтағы төлқұжаттардың скан-көшірмелері сақталмайды, ал цифрлық құжаттар­дың форматы өзгеше. Даркнет пайдаланушысының деректер базасының шығу тегіне қатысты мәлімдемесі eGov жүйесінің бұзылғанын растайтын дәлел бола алмайды» делінген ресми  ақпаратта.

Маусым айында Ішкі істер министрлігі ҰҚК-мен және Чехияның бақылаушы органдары мен поли­циясымен бірлесіп, ауқымды арнайы операция жүргізді. Соның нәтижесінде алаяқтар дербес деректерге қол жеткізген жабық интернет-­ресурс жойылды. Тергеуден мәлім болғанындай, қылмыскерлер тобы алдын ала бүге-шігесіне дейін ойластырылған жоспармен іс-қимыл жасаған. Қылмыстық топтың мүшелері сызбаны үйлестіруден бастап дербес деректерді «қолға түсіру» деп аталатын тапсырысты өңдеуге дейінгі барлық әрекетін асқан сақтықпен іске асырған. Ақшаны ел аумағынан шығаруға және қолма-қол түріне айналдыруға дроп-аккауанттарды пайдаланған. ІІМ-нің дерегіне сүйенсек, арам ниеттілер бір реттік сұрау салуды ұсыну және мәліметтер базасына абоненттік қолжетімділікті көрсету арқылы заңсыз қызмет түрлеріне прайс-парақтар орнатыпты. Бірақ олардың  арам  ойы  іске  аспады.

Қазір алаяқтар дербес деректерді әлеуметтік желілер арқылы да сатып жүр. 9 маусымда ҰҚК мен ІІМ Telegram  арқылы азаматтардың жеке деректерін сатқан топтың қыл­мысын әшкереледі. Қазақстандықтардың дербес деректері туралы ақпарат мемлекеттік мәліметтер база­сынан алынып,  коллекторларға жіберілген. Осы  операцияның  нә­тижесінде 140 адам ұсталып, оның ішінде 5-еуінің қолына кісен салын­ды. Алаяқтар пайдаланған 400 техника тәркіленді. Қылмыстық кодекстің үш бабы бойынша қылмыстық іс қозғалды. Бұған дейін Ұлттық қауіп­сіздік комитеті Астана мен Алматы қалаларында интернет арқылы азаматтардың дербес деректерін сатқан топты құрықтағаны айтылды. Сол деректерді сатып алушылардың қата­рында микроқаржы және коллектор ұйым­дарының өкілдері, жекелеген азамат­тар болған. Күдіктілердің жұмыс істеген жерлерін тінту кезінде көптеген техника, ақпарат сақтайтын құралдар, ақша тәркіленген. Шілде айында Ақмола облысында тағы бір қылмыстық топтың қылмысы ашылды. Алаяқтар бөтен адамдардың дербес деректерін қолданып, банктер мен  шағын  қаржы  ұйымдарында несие рәсімдеген, заңсыз әрекет нәтижесінде 2 млрд теңге залал келтірген. Сот үкімімен топтың 21 мүшесі 5-тен 10 жылға дейін бас бостандығынан айырылды. Алматы­дағы пәтерлер, сондай-ақ, «Lexus LX 570», «Toyota Land Cruiser 200» автокөліктері және өзге де заттар тәркіленген. Міне, осындай ақпарат­тарды күн сайын жаңалықтар таспасынан көп кездес­тіреміз. Демек, мұндай оңай жолмен табыс табатындардың саны азай­май  тұр  деген  сөз.

Мемлекет азаматтардың дербес деректерін қорғауды қолға алды. Жыл басында Конституциялық реформа жөніндегі комиссияның алғашқы отырысында экс-сенатор Жақып Асанов жеке деректердің қорғалмауы мемлекет қауіпсіздігіне қатер төндіретінін ашық айтты. Смартфон мен интернетке тәуелді өмірімізде азаматтардың деректері алаяқтардың қолына түсіп, заңсыз әрекеттердің нысанына айналғанын мысал етті. Конституциялық кепіл­дік тек қағазда қалмай, цифрлық кеңістікте де толық сақталуы  қажеттігіне  тоқталды.

«Азаматтарымыздың құқығын цифрлық әлемде қалай қорғаймыз?» деген заңды сұрақ туады. Конституцияда жеке өмірге қол сұқпау туралы 18-бап бар. Бірақ ол қабылданған кезде бүгінгідей цифрлық әлемде өмір сүрген жоқпыз. Құжаттарымыз да, ақшамыз да қағаз түрінде қалтамызда жүретін. Ал бүгін телефон өміріміздің ажырамас бөлігіне айнал­ды. Бірақ дәл осы кеңістікте біз қатты осалмыз. Үйде, көшеде жүргенде заң  қорғаса, ал смартфонда ондай деңгейдегі қорғаныс жоқ. Жеке дерек қолдан-қолға өтіп, азамат алаяқтың жемі болып жатқанын күнде көреміз. Әр адам қайда жүрсе де өзін мемлекет қорғайтынын сезінуі тиіс. Бұл – мемлекеттің тура міндеті»  деп  түсіндірді  ол.

Наурыз айында Үкімет отырысында Премьер-министрдің орынбасары-Жасанды интеллект және цифрлық даму министрі Жаслан Мәдиев жаңа Конституцияға қазақ­стандықтардың дербес деректерін қорғайтын норма енгізілгенін мә­лімдеді. Нақты айтқанда, Ата заңымыздың 21-бабында: «Жеке өмірге қол сұғылмау, жеке және отбасылық құпия, дербес деректерді заңсыз жинау­дан, өңдеуден, сақтаудан және пайдаланудан, оның ішінде цифрлық технологияларды қол­дану арқылы қорғау құқығына заңмен кепіл­дік беріледі» деп жазылған. Осы норманы жүзеге асыру үшін кодекс­тер (Әкімшілік құқық бұзушылық, Қылмыстық) мен заңдарды (дербес деректер, киберқауіпсіздік туралы) қоса алғанда бірқатар заңнамалық актілерге өзгерістер мен толықтыру­лар енгізілді. Құзырлы ведомство жұмысты екі бағытта жүргізуде. Алғашқысы – техникалық жағынан ұйымдастырушылық іс-шаралар. Елімізде дербес деректерді қорғаудың заманауи құралдары қолданылады, соның ішінде деректерді бүркемелеу мен хэштеу тәсілдері бар. Жаслан Мәдиев бұл қадам деректерді техникалық жағынан қорғауға және рұқсатсыз пайдаланылған кезде таралу қаупін азаайтуға мүмкіндік беретінін  айтады.

«Мемлекеттік деректер базасы­нан дербес деректерді жүктеп алуға шектеу қойылады. Ақпараттық жүйе­лерді интеграциялауға басымдық беріледі. Алайда жекелеген, заңмен қатаң белгіленген жағдай­ларды  қоспағанда, мәліметтерді жүктеп алуға тыйым салынады. Мемлекеттік органдарда, жекеменшік сектор­да өңделетін дербес деректерді ретке келтіру және есепке алу мақсатымен мынадай механизм құрылады: дербес дерек операторларының тізілімі, сенімді шетелдік ақпарат алушылар тізілімі. Екінші бағыт – жауап­кершілікті күшейту. Желіні қолдану­шылар алдындағы ашықтық пен жауапкершілікті арттыру үшін опера­торлар: дербес деректердің тарал­уы туралы фактілерді уәкілетті органға да, азаматтардың өздеріне де хабарлауға, сондай-ақ, жеке деректі өңдемес бұрын уәкілетті органға жіберуге міндеттеледі. Жеке деректердің жаппай тарап кеткені үшін қылмыстық жауапкершілік  енгізу, әкімшілік айыппұл  шегін 5 000 АЕК-ке (21 625 000 теңге) дейін көбйету қарастырылуда»  деді  Ж.Мәдиев.

Бүгінге дейін мемлекет не істеді? Біріншіден, деректерді сақтаудың нақты мерзімі мен өңдеу ережесі белгіленді. Екіншіден, Egov Mobile мобильді қосымшасында азаматтардың дербес деректерін өңдеуге келісімін кері қайтарып алу тетігі енгізілді. Үшіншіден, электрондық цифрлық қолтаңбаны (ЭЦҚ) қорғау жүйесі жетілдірілді. Бұдан былай, ЭЦҚ және парольді жазумен қатар желі қол­данушылары бір реттік SMS-кодпен немесе Egov Mobile қосымшасында цифрлық жеке куәлігін көрсету арқылы ғана қызмет түрлерін пайдалана алады. Ұлттық куәландырушы орталық мамандарының пікірінше, мұндай жаңалық рұқсат етілмеген жағдайда жеке жазбалар мен дербес деректерді қорғауға септігін тигізеді. Төртіншіден, нотариустар азаматтардың дербес деректерін заңсыз пайдаланса, лицензиясынан айырылады. Әкімшілік жауапкершілікке тартылмас үшін олар әр адамның жеке деректерін қолданып болғаннан кейін SMS-хабарлама жіберіп, хабардар  етуге  міндетті.

Қазақстандықтар өзінің жеке мәліметтері жаппай таралып кеткен жағдайда, одан хабардар болады. Өйт­кені, мәліметтермен жұмыс істейтін операторлардың барлығы мұндай келеңсіздік болған жағдайда хабарлауға міндеттеледі. Жасан­ды интеллект және цифрлық даму министр­лігі арнайы бұйрық шығарып, ол биылғы 12 шілдеден бастап күшіне енді. Мәселен,  жеке  деректер­дің қауіпсіздігінің бұзылғаны жөніндегі хабарлама заңсыздық тіркелген сәтте құзырлы ведомс­твоға электрондық құжат түрінде жіберіледі. Дербес деректер базасының меншік иесі және операторлар сол хабарламада жауапты тұлғаның байланыс нөмірлерін көрсетіп, заңсыздықты жоюға қатысты жасалған іс-шаралар туралы есеп беріп, зардап шеккен адамдар үшін қажетті мәліметтерді ұсынуға міндетті. Бұдан бөлек, киберқауіпсіздікке жауап­ты бейіндік орталық пен жанжалға жедел әрекет ететін қызметтер анықталған заңбұзушылық іс-­қимылдар жөнінде үш сағаттың ішінде ресми хабарлама жасайды. Бұл ақпарат жеткен соң уәкілетті орган электрондық үкіметтің опера­торына дербес деректерді қорғау бойынша болуы мүмкін тәуе­келдер мен ұсыныстарын жібереді. Өз кезегінде, eGov веб-порталдағы жеке кабинет немесе eGov мобильді қосымшасы не SMS-хабарлама арқылы зардап шеккен субъектілерге мәліметтің таралғаны және дербес деректердің қауіпсіздігінің бұзыл­ғаны  туралы  хабарлайды.

Мәліметтер интернетте, әлеумет­тік желілерде таралып кеткенін қалай білуге болады? Көпшілігіміз осындай сауалға бас қатырмаймыз. Бұл жерде есте ұстайтын бір нәрсе бар. Кез келген ұйым адамның жеке дерегін пайдаланардың алдында өз келісімін сұрайды. eGov мобильді қосымшасына кіріп, «Жеке деректер» деген бөлімнен дербес деректерге келісім беруді бақылау сервисінен қандай ұйымға өз рұқсатыңды бергенің туралы ақпаратты көре аласың. Егер сен қандай да бір компанияға рұқсат бермеген немесе бұдан былай қызметін тұтынбайтын болсаң, онда жеке деректеріңді қайтаруға өтініш жазасың. Ал әлгі компания 15 күннің ішінде деректерді қайтаруға және оны қайта пайдаланбауға міндетті. Егер жеке деректерің интернетте, әлеуметтік желіде таралып кеткеніне күмәндансаң, eGov мобильді қосым­шасындағы nomad gard деген сервистің қызметіне жүгінесің. Осы сервиске кіріп, жеке сәйкестендіру нөміріңді жазып, жауап күтесің. Егер қандай да бір компания интернетте сенің жеке деректеріңді таратса не болмаса заңсыз пайдаланса, nomad gard-тан алған ақпаратты құзырлы құқық қорғау органдарына жібересің.

Төлен  ТІЛЕУБАЙ,

журналист

Астана  қаласы

Коллаж: qaz.ulysmedia.kz

Пікірлер жоқ. Бірінші болыңыз!

Пікір жазыңыз

Тағы да оқыңыз: