JP CashCraze - шаблон joomla Продвижение
Новости одной строкой
 
27 января 2021 года Президент КАИТК Исин Н.К. принял участие в заседании рабочей группы в Мажилисе по вопросам внесения дополнений в некоторые НПА РК в области интеллектуальной собственности.


Исполнительный директор КАИТК Данебеков Онгарбай принял участие в заседаниях рабочей группы по вопросам развития экспорта ИТ-продуктов и услуг, которые проходили в Аstana Hub с 11 го по 22 января.



8 января 2021 года Ассоциация совместно с МЦРИАП провели совещание по Дорожной карте развитие ИТ отрасли


Президент КАИТК Исин Н.К. принял участие в заседании рабочей группы по обсуждению поправок касательно Аstana Hub в Налоговый кодекс

 

 Архив >>>

Председатель правления АО «Национальные информационные технологии» Руслан Енсебаев сообщил, что проблема, связанная с хранением номеров телефонов казахстанцев в открытом виде на сайте электронного правительства, была устранена.

Ранее в социальных сетях появилась информация о том, что на одном из разделов eGov (Официальная блог-платформа) при вводе ИИН граждан в подразделе «Подать сообщение» в исходном коде страницы можно найти номер мобильного телефона, который отображается в открытом виде. Эта уязвимость была выявлена представителями Центра анализа и расследования кибер-атак (ЦАРКА).

Глава АО «НИТ» заявил об устранении проблемы: «Учитывая замечания, мы исключили возможность передачи номера телефона в открытом виде. Вместе с тем, хочу подчеркнуть, что знание телефонного номера другого человека не предоставляет возможность получать персональную информацию о ком-то. Персональную информацию на портале электронного правительства, например, сведения о наличии имущества или адрес прописки, можно получить только на себя, имея электронную подпись».

Однако представители ЦАРКА, выявив проблему, указали, что недоработки разработчиков портала весьма серьезны: «Данная уязвимость позволяет узнать номера понравившейся девушки или интересующего высокопоставленного чиновника. Можно пойти дальше, написать программу, которая по списку ИИН казахстанцев будет собирать номера телефонов. Данную недоработку мы демонстрировали перед публикой на международно-практической конференции по ИБ в ЕНУ осенью прошлого года. На ней присутствовали представители Электронного правительства, которые сообщили, что они знают про эту „фичу“ уже больше года (они не считают ее уязвимостью). Вывод: получая персональные данные, организация обязана отвечать за конфиденциальность этих самых данных. В данном случае мы видим, что главная информационная система Республики Казахстан, в которой хранится информация обо всех гражданах, не защищает наши персональные данные».

 

 

http://profit.kz/news/27896/Na-sajte-eGov-ustranili-uyazvimost/

Назад