Logo
Поиск
Рубрики

Сообщения об утечке данных Daryn.online проверили: что выяснило Минцифры

/
Сообщения об утечке данных Daryn.online проверили: что выяснило Минцифры

Министерство цифрового развития Казахстана завершило внеплановую проверку платформы Daryn.online после появления сообщений о якобы масштабной утечке персональных данных. В ведомстве заявили, что информация о компрометации 4,2 млн записей не подтвердилась, однако компания была оштрафована за нарушения требований законодательства в сфере защиты персональных данных, передает Arasha.kz.

Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Казахстана провел внеплановую проверку деятельности ТОО «Daryn.online» после публикаций о возможной утечке персональных данных пользователей.

В ходе проверки специалисты изучили соблюдение требований Закона «О персональных данных и их защите», включая выполнение организационных и технических мер по обеспечению безопасности информации.

По итогам проверки в министерстве сообщили, что сведения о якобы утечке 4,2 млн записей не подтвердились. Как отметили в ведомстве, в информационной системе Daryn.online содержится более 90 тыс. записей, что исключает возможность компрометации данных в объеме, указанном в распространявшихся публикациях.

При этом проверка выявила нарушения требований законодательства, связанные с ненадлежащим выполнением обязательных мер по защите персональных данных. За допущенные нарушения ТОО «Daryn.online» привлечено к административной ответственности по статье 79 Кодекса Республики Казахстан об административных правонарушениях с назначением штрафа.

В министерстве отметили, что во время проверок частных организаций наиболее часто выявляются нарушения, связанные со сбором избыточного объема персональных данных, отсутствием надлежащего согласия пользователей на их обработку, отсутствием внутренних регламентов, ответственных лиц, а также недостаточным уровнем защиты информационных систем.

Ведомство напомнило владельцам и операторам баз персональных данных о необходимости получать согласие пользователей на обработку информации, хранить базы данных на территории Казахстана, обеспечивать разграничение доступа, использовать современные средства защиты информации, вести журналы событий информационных систем и уведомлять уполномоченный орган о нарушениях безопасности персональных данных не позднее одного рабочего дня с момента их обнаружения.

В министерстве подчеркнули, что несоблюдение этих требований влечет ответственность, предусмотренную законодательством Республики Казахстан.