Daryn.online оштрафовали: утечка 4,2 млн данных в Даркнет не подтвердилась
Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан (МИИРК) провел внеплановую проверку деятельности ТОО «Daryn.online» после появления в открытых источниках информации о предполагаемой утечке персональных данных пользователей образовательной платформы, перадает ИА «NewTimes.kz».
В ходе проверки специалисты изучили соблюдение требований Закона «О персональных данных и их защите», в том числе выполнение обязательных организационных и технических мер по обеспечению безопасности персональных данных.
По итогам проверки факт утечки персональных данных в объеме 4,2 млн записей не подтвердился. Как сообщили в министерстве, информационная система ТОО «Daryn.online» содержит более 90 тыс. записей, что исключает возможность компрометации данных в объеме, указанном в публикациях.
Вместе с тем проверка выявила нарушения законодательства в сфере защиты персональных данных. Они связаны с ненадлежащим выполнением обязательных мер по обеспечению их безопасности. По данному факту ТОО «Daryn.online» привлечено к административной ответственности по статье 79 Кодекса об административных правонарушениях с назначением административного штрафа.
В министерстве отметили, что во время проверок организаций частного сектора наиболее часто выявляются следующие нарушения:
-
сбор избыточного объема персональных данных;
-
отсутствие надлежащего согласия субъектов на обработку персональных данных;
-
неурегулированность внутренних процессов обработки персональных данных;
-
отсутствие ответственных лиц за организацию обработки персональных данных;
-
недостаточный уровень организационной и технической защиты информационных систем.
Какие требования напоминает соблюдать Министерство
Ведомство призвало собственников и операторов баз персональных данных соблюдать требования законодательства и:
-
осуществлять сбор и обработку персональных данных только с согласия субъекта, за исключением случаев, предусмотренных законодательством, и лишь в объеме, необходимом для заявленных целей;
-
утверждать внутренние документы, регулирующие сбор, обработку и защиту персональных данных;
-
назначать ответственное лицо за организацию обработки персональных данных и определять перечень сотрудников, имеющих к ним доступ;
-
обеспечивать разграничение прав доступа, идентификацию и аутентификацию пользователей, а также своевременно обновлять средства защиты информации и программное обеспечение;
-
вести журналы событий информационных систем и действий пользователей, имеющих доступ к персональным данным;
-
обеспечивать защищенное хранение и передачу персональных данных ограниченного доступа, в том числе с использованием шифрования и защищенных каналов связи;
-
хранить базы персональных данных на территории Республики Казахстан;
-
уведомлять уполномоченный орган о нарушении безопасности персональных данных в течение одного рабочего дня с момента его обнаружения.
В министерстве также напомнили, что несоблюдение этих требований влечет ответственность в соответствии с законодательством Республики Казахстан.
Daryn.online опровергла информацию о новой утечке
Напомним, образовательная платформа Daryn.online заявила, что распространяемая в социальных сетях информация о якобы новой утечке данных 4,2 млн пользователей в даркнете не соответствует действительности. В компании пояснили, что эти сведения не относятся к новому инциденту. По данным платформы, впервые информация была опубликована в декабре 2025 года, после чего информационные системы Daryn.online прошли проверку с участием уполномоченных государственных органов. По результатам проверки факт утечки персональных данных пользователей подтвержден не был. В Daryn.online подчеркнули, что распространяемая сейчас информация основана на уже проверенных материалах и не соответствует действительности. Пользователей призвали ориентироваться только на сообщения, опубликованные на официальных страницах платформы.
Читайте также: «Виноват человеческий фактор» – власти об утечке данных детей из Kundelik
Ранее в открытый доступ попал архив с личной информацией более 16 миллионов казахстанцев. Утечка получила неофициальное название «Жители Казахстана 2024» и, по предварительным оценкам, охватывает большую часть населения страны.