«Казахтелеком» и Air Astana оштрафованы за нарушение требований информационной безопасности

«Казахтелеком» и Air Astana оштрафованы за нарушение требований информационной безопасности
Министерство цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП РК) провело внеплановые проверки акционерных обществ «Казахтелеком», «Единый накопительный пенсионный фонд» (ЕНПФ) и «Air Astana» на предмет соответствия требованиям по информационной безопасности.

По её результатам, как сообщили в ведомстве, АО “Казахтелеком” и АО “Air Astana” привлекли к административной ответственности по пункту 2 части 1 статьи 641 Кодекса РК об административных правонарушениях, выдав им предписания со сроком на один год для устранения нарушений. В АО “ЕНПФ” при этом нарушений не выявили.

Также было отмечено, что информационно-коммуникационная инфраструктура как «Казахтелекома», так и авиакомпании находится на круглосуточном мониторинге с целью выявления и пресечения инцидентов информационной безопасности.

Напомним, что 20 февраля стало известно, что неизвестные лица разместили на GitHub огромное количество правительственных документов Китая, показывающих, как Поднебесная проводит наступательные кибероперации с использованием шпионского ПО, разработанного I-Soon - китайской компанией по информационной безопасности.

Предполагается, что злоумышленники могут атаковать устройства Android и iOS, получая множество конфиденциальной информации, такой как информация об оборудовании, данные GPS, контакты, медиафайлы и аудиозаписи в реальном времени.

Как сообщали СМИ, утечка раскрыла конфиденциальные данные операторов связи в Казахстане (Beeline, Kcell, Tele2). В документе при этом упоминались в том числе «Казахтелеком» и ЕНПФ.

После этого МЦРИАП совместно с Комитетом национальной безопасности и Государственной технической службой провели анализ состояния информационной безопасности вышеупомянутых операторов мобильной связи, по итогам которого пообещало «внеплановые проверки <...> на предмет соблюдения требований законодательства Республики Казахстан о персональных данных и их защите, а также информационной безопасности» 

Сегодня журналистов заверили в пресс-службе министерства, что в результате проведенного анализа фактов компрометации в инфраструктуре сотовых операторов не установлено, и на сегодняшний день все компании защищены отечественными оперативными центрами информационной безопасности.