В НЦЭУ рассказали об идентификации и защите персональных данных по ID-картам
Как будет осуществляться идентификация и защита персональных данных граждан по ID-картам, рассказал начальник республиканского удостоверяющего центра Национального центра электронных услуг Владимир Басько, передает корреспондент БЕЛТА.
«На чипе ID-карты записано графическое приложение электронно-цифровой подписи. Это приложение используется для строгой идентификации на любых порталах и сайтах различных организаций. Для возможности оставить подпись в электронном формате есть приложение Esign с двумя личными ключами и двумя сертификатами открытых ключей. Это сделано для того, чтобы понимать, в каком режиме была оставлена электронно-цифровая подпись – локально на компьютере или на удаленном веб-ресурсе. Исходя из этого степень защиты и протоколы идентификации и аутентификации различаются», – рассказал специалист.
Также он отметил, что для обеспечения идентификации граждан и реализации на веб-ресурсах электронной цифровой подписи была создана специализированная клиентская программа, которая работает на таких операционных системах, как Windows, Linux и MacOS. Как заверил Владимир Басько, работы по применению данной программы на мобильных устройствах сейчас также активно ведутся.
По его словам, владельцам интернет-ресурсов не нужно будет самостоятельно разрабатывать отдельные защитные механизмы, поскольку программа соответствует белорусским стандартам в области криптографии и защиты информации. А со всей необходимой информацией о том, что такое единая система фиксации и как к ней подключиться, можно ознакомиться на сайте НЦЭУ.
По сообщению БЕЛТА
Почему геолокация защищает деньги и не нарушает приватность, рассказал первый заместитель Председателя Правления Национального банка Александр Егоров в эфире телеканала «Первый информационный», сообщает БЕЛТА.
По словам Александра Егорова, цифровой отпечаток устройства – это не «надзор», а самая надежная защита личных финансов. «Понимая, как работает эта система, мы превращаем технический инструмент защиты в наш главный актив», – отметил первый зампред Правления Нацбанка.
Он подчеркнул, что обеспечение финансовой безопасности – стратегическая задача государства. Если рубли могут быть беспрепятственно украдены международными мошенническими синдикатами, рушится доверие к национальной финансовой системе. А доверие – главная валюта любой суверенной страны.
Сбор банками информации о геолокации мобильного устройства, равно как и компьютера, если человек заходит в интернет–банкинг со стационарного устройства, – часть процесса сбора цифрового отпечатка. «Цифровой отпечаток – уникальный профиль устройства, собранный из множества технических характеристик, – пояснил Александр Егоров. – Вот только некоторые параметры: модель процессора, архитектура чипа, объем оперативной памяти, разрешение и глубина цвета экрана, операционная система, браузер, шрифты, точный часовой пояс. Комбинация этих факторов уникальна. Вероятность того, что у двух разных пользователей совпадут абсолютно все параметры конфигурации, стремится к нулю».
Цифровой отпечаток выполняет роль невидимого фактора аутентификации и помогает обнаружить, например, подмену устройства. «Если клиент всегда заходит в мобильный банкинг с iPhone из Минска и внезапно в его личный кабинет совершается вход с устройства на базе Android из другого региона, система мгновенно маркирует сессию как высокорискованную. Или мошенники вынуждают жертву установить программы удаленного управления. Цифровой отпечаток и сопутствующие маркеры видят, что управление устройства происходит через сторонний протокол, и автоматически пресекают попытки вывода средств. Также злоумышленники используют скрипты для подбора паролей или проверки украденных баз данных. Тогда банк блокирует автоматизированную атаку на этапе входа», – привел примеры Александр Егоров.
Таким образом, с 1 июля искусственный интеллект анализирует не только саму сумму перевода, но и поведение в приложении. Система знает типичный почерк, скорость ввода данных, время использования приложения и контролирует подставных лиц – дропов, на счета которых со счета утекают деньги. Но самое главное – цифровой отпечаток не содержит персональных данных: фамилии, имени, отчества, номера паспорта или номера телефона. «Это чистый технический профиль, который позволяет банку убедиться: запрос исходит именно от того аппарата, который закрепил за собой легитимный клиент», – отметил Александр Егоров.
Он обратил внимание, что разрешения, которые стандартно даются в устройствах соцсетям (камера, микрофон, доступ к галерее и др.), тоже собирают геолокацию. Разрешения выдаются в рамках пользовательского соглашения, которое, как правило, никто не читает. Они те же, что и в определении цифрового отпечатка. Также в рамках встроенного браузера они могут отслеживать клики на открываемых сайтах, вводимые данные и последующие переходы, данные о действиях на сторонних сайтах и в интернет–магазинах. Опубликовав пост о сборе геоданных банками Беларуси или продвинув его, пользователь отдает намного больше данных иностранным техногигантам, которые уже получали многомиллиардные штрафы за продажу данных.
«Пора сменить вектор внимания с мнимых угроз на реальное осознание ответственности за собственную цифровую безопасность», – сказал Александр Егоров.
В середине 2010–х годов совокупный прямой ущерб от кибератак и финансового мошенничества в мире оценивался примерно в $400–500 млрд в год, а косвенный составлял более $2 трлн. К 2025–2026 годам цифра косвенных потерь, по данным аналитических агентств, взлетела до $8–10 трлн. Это больше ВВП любой страны, за исключением США и Китая. Цифровой криминал превратился в самостоятельную сверхприбыльную теневую отрасль.
Банковская система сделала ставку на жесткую техническую стандартизацию. Более 90 % успешных краж совершается тогда, когда испуганный или введенный в заблуждение человек добровольно отдает свои деньги. Это мы наблюдаем в последние годы. Криминальный мир массово мигрировал в сферу социальной инженерии.
В Беларуси в 2025 году также в большинстве случаев граждане самостоятельно отдавали средства. Самые популярные варианты «развода» – декларирование или участие в спецоперации, оплата несуществующих товаров и услуг либо инвестирование в несуществующие активы, когда гражданам месяцами обещают огромные проценты. Банки зачастую на своем уровне блокируют такие операции.
«Между тем важнейшим фактором остается время. Человек, ставший жертвой обмана, осознает это слишком поздно и обращается в банк или правоохранительные органы с огромным опозданием, когда похищенные средства уже выведены из страны. Ущерб сохраняется на высоком уровне из–за элементарной неосведомленности об актуальных схемах обмана. Именно поэтому государство оперативно переходит от точечной обороны к системной, скоординированной контратаке на законодательном уровне», – отметил Александр Егоров.
В Беларуси важнейшим шагом по борьбе с киберворовством стало подписание Президентом в 2023 году Указа №269. Этот документ стал фундаментом для создания единого монолитного механизма безопасности, объединившего Национальный банк, правоохранительные органы и весь банковский сектор страны.
По информации БЕЛТА
Какие данные пользователей цифровых платформ требуют защиты, рассказал директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент БЕЛТА.
По словам Андрея Гаева, жизнь современного человека связана с цифровизацией. «Молодежь не представляет себе жизнь без интернета и получения услуг с его помощью, старшее поколение тоже к этому подтягивается. В этом есть масса преимуществ, но вместе с тем появляются и новые вызовы, – пояснил он. – Многие действия на цифровых платформах влекут за собой обработку личных данных, и эта категория информации нуждается во внимании и защите со знанием этих платформ и их функционирования. Цифровая торговля находится в поле зрения Министерства антимонопольного регулирования и торговли, которое занимается установкой понятных и прозрачных правил в этой сфере».
Национальный центр защиты персональных данных, являясь участником рабочей группы по вопросам регулирования платформенной экономики, видит необходимым решать ряд вопросов, связанных с обработкой личной информации. «Речь идет о трансграничной передаче личных данных, о взаимодействии с привлекаемыми для ведения бизнеса лицами. Возникают проблемы, связанные с партнерами, которые привлекаются бизнес-организациями для выполнения тех или иных задач и через которых может произойти утечка персональных данных. Этот аспект также нуждается в должном регулировании, чему мы будем способствовать», – добавил директор центра.
По словам Андрея Гаева, персональными данными являются не только имя, фамилия, отчество и адрес проживания, но и предпочтения, геолокация, данные, связанные с покупками и поиском в интернете. «Это та информация, которая характеризует человека, и злоумышленникам хватает ее, чтобы воздействовать на жертву и получить желаемое. Поэтому эти данные также нуждаются в должной степени защиты», – подчеркнул он.
Как отметил директор Национального центра защиты персональных данных, практика применения Закона «О защите персональных данных» показывает, что его положения достаточно универсальны. «Они восприняты гражданами и бизнесом и позволяют обеспечивать защиту прав. Сейчас речь идет о плановой корректировке закона, собраны предложения от госорганов, бизнес-ассоциаций, которые показывают необходимость уточнения тех или иных моментов. Однако ужесточения в подходах, связанных с обработкой персональных данных, не планируются», – заключил он.
По информации БЕЛТА
Что изменится в Законе Беларуси «О защите персональных данных» в отношении искусственного интеллекта, рассказала начальник управления методологии защиты персональных данных Национального центра защиты персональных данных Ирина Пырко, передает корреспондент БЕЛТА.

По словам Ирины Пырко, в этом году в планах внесение на рассмотрение в правительство законопроекта о внесении изменений в Закон «О защите персональных данных». «Мы предлагаем внести в закон статью, которая будет касаться автоматизированной работы с персональными данными и автоматизированного принятия решений», – сказала она.
Статья будет содержать информацию о том, что организация, использующая технологии ИИ для принятия юридически важных решений, например о приеме на работу, должна обязательно информировать об этом граждан. Эти решения будут приниматься только тогда, когда граждане станут давать свое согласие.
На данный момент закон распространяется на обработку персональных данных с использованием средств автоматизации. «Требования Закона «О защите персональных данных», в том числе обеспечение прозрачности характера обработки персональных данных, наличие правового основания для такой обработки и другие распространяются и на те случаи, когда персональные данные обрабатываются с использованием технологии искусственного интеллекта», – добавила начальник управления.
«Закон «О защите персональных данных» стоит рассматривать как инструмент достижения определенного баланса между развитием новых технологий и защитой общества и конкретного гражданина», – подчеркнула Ирина Пырко.
По информации БЕЛТА
В преддверии отпускного периода Департамент по гражданству и миграции МВД напоминает о необходимости своевременного обмена и получения документа, предназначенного для выезда за пределы страны.
В настоящее время это возможно по паспорту или биометрическому паспорту гражданина Республики Беларусь. Обратите внимание на актуальность фотографии, отсутствие повреждений (вырванные страницы, размытое фото, выцветшие печати), срок действия: по требованию некоторых стран на момент поездки до его окончания должно оставаться не менее трех, а иногда – не менее шести месяцев.
Несовершеннолетним для выезда за границу также необходим паспорт (в том числе для поездки в Россию). Его можно оформить практически с рождения. В случае следования ребенка за границу в сопровождении одного из родителей согласие второго на выезд не требуется, если не установлен иной порядок. А в сопровождении третьих лиц (родственников или в составе организованных групп) понадобится согласие обоих законных представителей.
Сроки изготовления главного документа: месяц – в обычном порядке, 15 дней – в ускоренном, а в областных центрах и Минске имеется возможность изготовить за 7 дней. Биометрический паспорт оформляется в течение 15 рабочих дней в обычном порядке, 10 – в ускоренном и 5 – в срочном. Перечень документов и размер госпошлины смотрите здесь.
Не забудьте проверить возможные ограничения на выезд из Беларуси! Для этого нужно лично обратиться с паспортом в любое подразделение по гражданству и миграции территориального органа внутренних дел.
По сообщению официального сайта Министерства внутренних дел Республики Беларусь
Утечек персональных данных за три последних года стало меньше. Это результат комплексной работы. Во-первых, проводится широкая разъяснительная работа, повышающая уровень правовой культуры граждан. Во-вторых, многие обрабатывающие массив персональных данных организации наладили свою работу должным образом, включая техническую защиту информации. В-третьих, эффективно работает правовое поле, инфраструктура, созданная государством. Вместе с тем правоприменение показало: настало время для законодательных новаций. Об этом рассказал журналистам директор Национального центра защиты персональных данных Андрей Гаев на полях форума, приуроченного к Международному дню защиты персональных данных, сообщает БЕЛТА.
Сохранить себя в цифровом мире
Нынешняя редакция Закона о защите персональных данных готовилась более пяти лет, а предпосылки для ее появления возникли еще раньше, в начале 2000-х, когда одним из главных инструментов достижения целей социально-экономического развития страны была определена цифровизация, цифровая трансформация всех сфер жизни.
«Сначала цифровая составляющая была главенствующей во многих процессах решения насущных вопросов: уменьшение очередей, сокращение сроков принятия решений о выполнении тех или иных административных процедур. Со временем массив данных накапливался, развивались информационно-коммуникационные технологии – и ситуация начала меняться. Личная информация стала ценным товаром, который привлекал внимание злоумышленников. Она стала ценным активом для бизнеса и одновременно риском для граждан», – заметил Андрей Гаев.
По имеющимся данным, более 90 % мошенничеств и 80 % вымогательств сейчас перешли в цифровую среду. Беларусь находится на втором месте в СНГ по количеству кибератак. Нередки кражи денег с карточек, электронных кошельков. В 2020–2022 годах происходили массовые утечки персональных данных, в том числе государственных служащих и общественных деятелей, на которых оказывалось психологическое давление. И все это привело к необходимости формализации разрозненных актов, регулирующих вопросы защиты персональных данных.
В 2021 году увидел свет Закон «О защите персональных данных». Он носит ярко выраженный предупредительный характер и направлен на то, чтобы найти баланс интересов между сбором сведений и их использованием для целей экономики, иных нужд и желанием человека сохранить себя в цифровом мире.
И что в итоге?
Закон был воспринят гражданами и бизнесом. При надлежащем исполнении его норм обеспечивает должную защиту прав. Последние три года показывают сокращение количества утечек персональных данных. Более того, ответственный бизнес сегодня рассматривает вопрос о защите личной информации как конкурентное преимущество, а не как обузу, и принимает меры по защите личной информации.
«Но жизнь не стоит на месте. Есть определенные проблемы, связанные с применением. Определенная часть из них связана с соотношением законодательства о персональных данных и отраслевого законодательства. Нередки ситуации отказов в предоставлении тем или иным органам, организациям, гражданам необходимых сведений. При этом звучат ссылки на некие запреты, якобы установленные законом. В действительности в данных случаях запретов нет. Проблема кроется в ином – в неурегулированности или недоурегулированности этих вопросов в отраслевом законодательстве», – отметил Андрей Гаев.
Для решения ситуации на протяжении более четырех лет ведется работа по унификации правового поля. Более 600 нормативных правовых актов за это время увязаны с требованиями по защите личной информации. При этом, с одной стороны, не ограничивается обработка персональных данных, с другой стороны, обеспечивается должный уровень их защиты.
Также есть ситуации, когда нормы закона попросту не выполняются, данные собираются избыточно. Например, одновременно истребуются и данные паспорта, и личные номера, когда для достижения цели достаточно чего-то одного. Либо производится видео-, аудиозапись в местах, связанных с личной сферой: при оказании медицинских услуг, в местах приема пищи, переодевания. Все эти вопросы постепенно решаются.
Время плановой корректировки закона
По словам директора центра, был проведен серьезный анализ практики применения нормативных правовых актов, регулирующих эту сферу, изучен опыт правового регулирования как в нашей стране, так и за рубежом. Мониторинги проводили Национальный центр защиты персональных данных и Национальный центр законодательства и правовой информации. В этих процессах были задействованы более 60 органов, бизнес-ассоциаций. Анализ полученной информации показал, что проблемы правоприменения не носят глобальный характер, поэтому корректировка будет уточняющего плана.
Так, необходимо решить ряд вопросов, связанных с уточнением правовых оснований обработки персональных данных. Сегодня такая обработка проводится либо на основании нормы права, либо с согласия человека. Следует более четко разграничить их самостоятельный характер, когда действует одно основание, когда другое.
«Бытует мнение, что Закон о защите персональных данных – это закон о согласии. Но это совсем не так. Если бы мы давали согласие на каждое действие, все бы просто утонули в этом процессе, – заметил Андрей Гаев. – Согласие не имеет смысла давать, когда у человека нет реального выбора при решении тех или иных вопросов. Иногда при осуществлении, например, административных процедур одновременно с заявлением отдельные структуры требовали согласия. Но человек не может влиять на процесс, иначе процедура просто не будет оказана. Поэтому такие ситуации требуют разграничения. Выполнение публично-правовых функций государственных органов просто не предполагает получения согласия».
Будет решен ряд вопросов, связанных с организацией обработки персональных данных при видеонаблюдении, аудиозаписи. Предполагается разрешить обработку персональных данных без согласия при работе кол-центров. В целом же, поскольку технические средства получили очень широкое распространение и количество жалоб, связанных с осуществлением аудиозаписи и видеонаблюдения, становится больше, предлагается закрепить ряд позиций, которыми будет установлен запрет на осуществление видеозаписи.
Речь идет о ситуациях, затрагивающих личную сферу человека, когда при достижении тех или иных целей, связанных с обработкой личной информации, спокойно можно обойтись без видео- и аудиофиксации. Будет установлена разумная минимизация. Снимать надо то, что необходимо, избегая попадания в кадр объектов или граждан, которые в данном случае не должны быть сняты.
Актуальной является проблематика, связанная с обработкой личных данных в связи с применением технологий искусственного интеллекта, которые ворвались в нашу жизнь и, конечно, решают очень много позитивных задач в развитии национальной экономики и социальной сферы. Но ИИ также вызывает серьезные риски для сохранения человека в цифровом мире. Сегодня нередки ситуации с дипфейками, атаками на человека при помощи технологий, связанных с цифрой, большими данными. Этот момент также будет отражен в законопроекте.
Планируется уточнить ряд моментов, связанных с обработкой персональных данных без согласия. Новация, как предполагается, коснется обработки сведений о кандидатах на трудоустройство (сегодня для этого требуется получение согласия), формирования новостного контента в ходе деятельности организаций государственной, частной фирмы собственности, а также обработки личной информации в связи с заключением договора в пользу третьих лиц и др.
Планируется разрешить привлечение по принципу аутсорсинга к обработке персональных данных в организациях малого бизнеса, где обрабатывается незначительное количество персональных данных. Разрешить аутсорсинг намерены тогда, когда это будет предусмотрено в отраслевых законодательных актах, если для той или иной сферы это будет необходимо.
Для холдинговых структур предлагается рассмотреть вопрос об установлении возможности организации защиты персональных данных на базе управляющих компаний.
В целом же, как подчеркнул Андрей Гаев, ужесточений правил обработки персональных данных не планируется. Наряду с этим в современном цифровом мире защита персональных данных – это не просто технический вопрос, это фундаментальный элемент национальной, личной безопасности и конкурентоспособности бизнеса. В стране делаются системные шаги для укрепления правой, цифровой зрелости. Идя навстречу друг другу, граждане, организации, государство своими сплоченными действиями способствуют повышению защищенности личной информации.
Как ожидается, законопроект будет внесен на рассмотрение в Совет Министров в августе 2026 года.
Светлана Василевская, БЕЛТА
