Forwarded from DRC Qazaqstan
This media is not supported in your browser
VIEW IN TELEGRAM
Мы уже рассказывали нашим читателям о том, что обнаружили уязвимость по пробиву персональных данных на портале Egov.kz, после чего уведомили об этом Акционерное общество «Национальные информационные технологии» (АО «НИТ»).
В ответ 12 июня мы получили от АО «НИТ» официальное письмо, в котором не только признавалось наличие этой уязвимости, но и содержалось обещание устранить ее в течение недели - до 19.06.2023 года.
Тем не менее мы видим, что прошла уже неделя с установленного самим оператором дедлайна, а указанная уязвимость до сих пор не устранена — все еще можно получить персональные данные любого казахстанца, вбив в поиск его индивидуальный идентификационный номер (ИИН), хотя это запрещено законом.
DRC Qazaqstan снова обращает внимание АО «НИТ» на наличие уязвимости которая позволяет проверить достоверность информации личного характера. С помощью этой уязвимости можно убедиться в том, что информация из утекших баз данных является достоверной и соответствует действительности. Это может быть особенно полезно для злоумышленников в случае утечки баз данных, содержащих персональные данные.
Мы настоятельно рекомендуем АО «НИТ» как можно скорее принять меры по защите персональных данных казахстанцев.
#казахстан🇰🇿 #egovkz #персональные_данные #DRCQ #уязвимость
В ответ 12 июня мы получили от АО «НИТ» официальное письмо, в котором не только признавалось наличие этой уязвимости, но и содержалось обещание устранить ее в течение недели - до 19.06.2023 года.
Тем не менее мы видим, что прошла уже неделя с установленного самим оператором дедлайна, а указанная уязвимость до сих пор не устранена — все еще можно получить персональные данные любого казахстанца, вбив в поиск его индивидуальный идентификационный номер (ИИН), хотя это запрещено законом.
DRC Qazaqstan снова обращает внимание АО «НИТ» на наличие уязвимости которая позволяет проверить достоверность информации личного характера. С помощью этой уязвимости можно убедиться в том, что информация из утекших баз данных является достоверной и соответствует действительности. Это может быть особенно полезно для злоумышленников в случае утечки баз данных, содержащих персональные данные.
Мы настоятельно рекомендуем АО «НИТ» как можно скорее принять меры по защите персональных данных казахстанцев.
#казахстан🇰🇿 #egovkz #персональные_данные #DRCQ #уязвимость
Forwarded from DRC Qazaqstan
Эксперты DRCQ приняли участие в работе международной конференции Kcell Eurasian Mobile Summit 2023
23 и 24 августа в Алматы состоялась международная конференция в области современных мобильных технологий – Kcell Eurasian Mobile Summit 2023, на которую съехались более 1000 участников и лучших экспертов Европы и Азии. Основной темой саммита в этом году стало развитие бизнеса в эпоху AI и 5G.
Разумеется, не могли не принять участие в столь важном для IT-отрасли событии и эксперты DRCQ.
Подробности вы можете прочитать на нашем сайте (там же можно увидеть и фотографии с саммита).
#новости_от_DRCQ #Kcell #eurasianmobilesummit #телеком #Алматы #эксперты_DRCQ #защитацифровыхправ #персональные_данные #рынок_данных #Казахстан
23 и 24 августа в Алматы состоялась международная конференция в области современных мобильных технологий – Kcell Eurasian Mobile Summit 2023, на которую съехались более 1000 участников и лучших экспертов Европы и Азии. Основной темой саммита в этом году стало развитие бизнеса в эпоху AI и 5G.
Разумеется, не могли не принять участие в столь важном для IT-отрасли событии и эксперты DRCQ.
Подробности вы можете прочитать на нашем сайте (там же можно увидеть и фотографии с саммита).
#новости_от_DRCQ #Kcell #eurasianmobilesummit #телеком #Алматы #эксперты_DRCQ #защитацифровыхправ #персональные_данные #рынок_данных #Казахстан
👍1