Daryn.online оштрафовали: утечка 4,2 млн данных в Даркнет не подтвердилась

Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан (МИИРК) провел внеплановую проверку деятельности ТОО «Daryn.online» после появления в открытых источниках информации о предполагаемой утечке персональных данных пользователей образовательной платформы, перадает ИА «NewTimes.kz».

Фото: ИА «NewTimes»/Турар Казангапов
Фото: ИА «NewTimes»/Турар Казангапов

В ходе проверки специалисты изучили соблюдение требований Закона «О персональных данных и их защите», в том числе выполнение обязательных организационных и технических мер по обеспечению безопасности персональных данных.

По итогам проверки факт утечки персональных данных в объеме 4,2 млн записей не подтвердился. Как сообщили в министерстве, информационная система ТОО «Daryn.online» содержит более 90 тыс. записей, что исключает возможность компрометации данных в объеме, указанном в публикациях.

Вместе с тем проверка выявила нарушения законодательства в сфере защиты персональных данных. Они связаны с ненадлежащим выполнением обязательных мер по обеспечению их безопасности. По данному факту ТОО «Daryn.online» привлечено к административной ответственности по статье 79 Кодекса об административных правонарушениях с назначением административного штрафа.

В министерстве отметили, что во время проверок организаций частного сектора наиболее часто выявляются следующие нарушения:

  • сбор избыточного объема персональных данных;

  • отсутствие надлежащего согласия субъектов на обработку персональных данных;

  • неурегулированность внутренних процессов обработки персональных данных;

  • отсутствие ответственных лиц за организацию обработки персональных данных;

  • недостаточный уровень организационной и технической защиты информационных систем.

Какие требования напоминает соблюдать Министерство

Ведомство призвало собственников и операторов баз персональных данных соблюдать требования законодательства и:

  • осуществлять сбор и обработку персональных данных только с согласия субъекта, за исключением случаев, предусмотренных законодательством, и лишь в объеме, необходимом для заявленных целей;

  • утверждать внутренние документы, регулирующие сбор, обработку и защиту персональных данных;

  • назначать ответственное лицо за организацию обработки персональных данных и определять перечень сотрудников, имеющих к ним доступ;

  • обеспечивать разграничение прав доступа, идентификацию и аутентификацию пользователей, а также своевременно обновлять средства защиты информации и программное обеспечение;

  • вести журналы событий информационных систем и действий пользователей, имеющих доступ к персональным данным;

  • обеспечивать защищенное хранение и передачу персональных данных ограниченного доступа, в том числе с использованием шифрования и защищенных каналов связи;

  • хранить базы персональных данных на территории Республики Казахстан;

  • уведомлять уполномоченный орган о нарушении безопасности персональных данных в течение одного рабочего дня с момента его обнаружения.

В министерстве также напомнили, что несоблюдение этих требований влечет ответственность в соответствии с законодательством Республики Казахстан.

Daryn.online опровергла информацию о новой утечке

Напомним, образовательная платформа Daryn.online заявила, что распространяемая в социальных сетях информация о якобы новой утечке данных 4,2 млн пользователей в даркнете не соответствует действительности. В компании пояснили, что эти сведения не относятся к новому инциденту. По данным платформы, впервые информация была опубликована в декабре 2025 года, после чего информационные системы Daryn.online прошли проверку с участием уполномоченных государственных органов. По результатам проверки факт утечки персональных данных пользователей подтвержден не был. В Daryn.online подчеркнули, что распространяемая сейчас информация основана на уже проверенных материалах и не соответствует действительности. Пользователей призвали ориентироваться только на сообщения, опубликованные на официальных страницах платформы.

Читайте также: «Виноват человеческий фактор» – власти об утечке данных детей из Kundelik

Ранее в открытый доступ попал архив с личной информацией более 16 миллионов казахстанцев. Утечка получила неофициальное название «Жители Казахстана 2024» и, по предварительным оценкам, охватывает большую часть населения страны.