К содержанию
Понедельник, 14 сентября 2026

Минцифры РК разъяснило защиту биометрических данных

В Казахстане биометрические платежные системы все активнее используются в повседневной жизни, а банки уже внедряют оплату по распознаванию лица и сканированию ладони. В Министерстве цифрового развития, инноваций и аэрокосмической промышленности РК заявили, что такие данные относятся к персональным и подлежат защите по закону.

По данным министерства, биометрическая идентификация сегодня наиболее широко применяется в банковском и финансовом секторе — при дистанционном открытии счета, совершении платежей и входе в мобильные приложения. В сфере государственных услуг действует единый порядок: согласно Цифровому кодексу, госорганы обязаны проводить биометрическую идентификацию только через Единую систему биометрической аутентификации.

Правила для банков и платежных организаций устанавливают Агентство по регулированию и развитию финансового рынка и Национальный банк. При этом порядок сбора, хранения и удаления биометрических данных сейчас находится на стадии детального нормативного регулирования.

Как защищаются данные

В министерстве сообщили, что биометрические данные хранятся на территории Казахстана, а ответственность за их безопасность несут организации, которые их используют. В случае незаконного доступа или кибератаки такие организации обязаны немедленно принять меры для устранения угрозы, восстановления работы систем и, при необходимости, усиления защиты.

За нарушение требований законодательства предусмотрена ответственность. Лица, не обеспечившие надлежащую защиту персональных данных, могут быть оштрафованы, а в отдельных случаях — привлечены к уголовной ответственности.

Граждане также могут контролировать использование своей информации: через eGov можно проверить, какие организации имеют доступ к данным, и при необходимости отозвать согласие. Однако такая возможность действует не во всех случаях, и в отдельных ситуациях удаление данных может быть отложено в соответствии с законом.

Оценка уровня безопасности

Эксперт по кибербезопасности Гаухар Жахметова оценила текущий уровень безопасности биометрических систем в Казахстане как средний. По ее словам, современные решения используют шифрование, а в крупных базах данных дополнительно применяются PIN-коды и одноразовые пароли. Системы также проходят регулярные проверки на уязвимости.

При этом, как отметила эксперт, эти меры не гарантируют полной защиты. Она указала, что в последние годы в стране фиксировались случаи массовых утечек данных, в том числе и в 2025 году, а часть систем не прошла полноценную проверку.

По словам Жахметовой, утечка биометрических данных опаснее компрометации обычного пароля, поскольку пароль можно сменить, а отпечатки пальцев, изображение лица или другие биометрические признаки остаются неизменными. При попадании таких сведений к посторонним лицам они могут быть использованы для оформления кредитов, использования чужого имени или шантажа. Отдельным риском она назвала неконтролируемую передачу данных за границу.

Главные уязвимости

Эксперт выделила два основных типа угроз для биометрических систем: технические и связанные с человеческим фактором. К техническим относятся подделка отпечатков пальцев, изображений лица и обход слабых механизмов защиты. Ко вторым — ошибки сотрудников, передача простых паролей третьим лицам и недостаточная осведомленность пользователей о рисках.

По ее словам, около 47% граждан не осведомлены о подобных угрозах, а многие утечки данных, зафиксированные в 2025 году, в том числе в медицинских организациях, были связаны именно с человеческим фактором. Поэтому защита, по ее мнению, должна быть комплексной и включать контроль доступа, обучение сотрудников и дополнительные методы проверки.

Жахметова подчеркнула, что биометрия одновременно повышает и усложняет безопасность: с одной стороны, взлом таких систем труднее по сравнению с обычными паролями, с другой — базы биометрических данных становятся привлекательной целью для хакеров. В последние годы, по ее словам, увеличилось число атак на банки, государственные системы и сервисы распознавания лиц.

Можно ли отказаться от биометрии

Полностью отказаться от биометрии в Казахстане на практике сложно, считает Гаухар Жахметова. Она отметила, что биометрия широко используется и в государственных услугах, и в банковском секторе. В частности, при получении удостоверения личности или паспорта сдача отпечатков пальцев является обязательной, поэтому отказ может ограничить доступ к части услуг.

В то же время не все биометрические методы обязательны. Например, в отдельных случаях распознавание лица применяется добровольно, однако такие технологии постепенно становятся обычной практикой, и граница между добровольным выбором и обязательным требованием, по оценке эксперта, размывается.

Юрист Багдат Амандосулы сообщил, что граждане имеют право отозвать ранее данное согласие на использование биометрических данных и потребовать их удаления. Однако в ряде случаев закон обязывает хранить такую информацию, из-за чего это право может быть ограничено.

По его словам, отказ от биометрии не означает автоматическую потерю всех услуг, но может закрыть доступ к отдельным цифровым сервисам, прежде всего к дистанционным банковским услугам, где биометрическая идентификация обязательна.

Мировой опыт

Риски, связанные с биометрическими технологиями, подтверждаются и международной практикой. В США фиксировались случаи ошибочной идентификации людей системами распознавания лиц, из-за чего в расследованиях упоминались невиновные граждане. В Индии в рамках системы Aadhaar сообщалось об утечках данных миллионов пользователей.

Еще одной проблемой остается сбор биометрических данных без согласия человека. В Канаде, как отмечается, были выявлены автоматы по продаже напитков, использовавшие технологию распознавания лиц без предварительного уведомления потребителей.

В целом биометрические технологии упрощают доступ к услугам и экономят время, однако вопросы их безопасности, надежности и реального контроля граждан над своими данными остаются актуальными.

ПоделитьсяTelegramWhatsAppVKFacebookX

Читайте также