Цифрлық даму министрлігі Daryn.online-ды деректерді қорғау талаптарын бұзғаны үшін айыппұлдады; 4,2 млн жазбаның ағып кетуі расталмады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

31 шілдеде Ақпараттық қауіпсіздік комитеті Daryn.online-да жоспардан тыс тексеру жүргізіп, 4,2 млн жазбаның ағып кетуі туралы ақпаратты растамады. Жүйедегі нақты деректер 90 мыңнан астам жазбаны құрайды, бұл ауқымды ағып кетуді жоққа шығарады. Алайда, компания деректерді қорғау шараларын бұзғаны анықталып, айыппұл салынды.
Тексеру нәтижелері
Жоспардан тыс тексеру Daryn.online білім беру платформасынан 4,2 млн пайдаланушы жазбасының ағып кетуі туралы ақпарат тарағаннан кейін басталды. Ақпараттық қауіпсіздік комитетінің мамандары «Жеке деректер және оларды қорғау туралы» заң талаптарының, оның ішінде ұйымдастырушылық және техникалық шаралардың сақталуын зерттеді. Министрлік ағып кетудің болмағанын растады — жүйедегі нақты деректер көлемі 90 мыңнан астам жазбаны құрайды, бұл мәлімделген ауқымдағы ымыраға келтіруді мүмкін емес етеді. Сонымен бірге, тексеру жеке деректерді қорғау бойынша міндетті шараларды орындауда бұзушылықтарды анықтады.
Әкімшілік жаза
Анықталған бұзушылықтар үшін «Daryn.online» ЖШС Әкімшілік құқық бұзушылық туралы кодекстің 79-бабы бойынша — жеке деректерді қорғау талаптарын орындамағаны үшін әкімшілік жауапкершілікке тартылды. Компанияға айыппұл салынды, бірақ нақты сомасы жарияланбады. Министрлік мұндай кемшіліктер жеке секторға тән екенін атап өтті: артық деректер жинау, келісімдердің болмауы, реттелмеген ішкі процедуралар және ақпараттық жүйелердің әлсіз қорғанысы.
Талаптарды түсіндіру
Ведомство деректер базаларының иелері мен операторларына заңнаманы қатаң сақтау қажеттігін еске салды: жеке деректерді тек субъектінің келісімімен және ең аз қажетті көлемде жинауға және өңдеуге рұқсат етіледі, ішкі регламенттер бекітілуі, жауапты тұлғалар тағайындалуы, қол жеткізу шектелуі, оқиғалар журналы жүргізілуі, шифрлау және қорғалған байланыс арналары қолданылуы, деректер базалары Қазақстан аумағында сақталуы және қауіпсіздік инциденттері туралы бір жұмыс күні ішінде хабарлануы тиіс. Бұзушылықтар әкімшілік жауапкершілікке әкеледі.
Бұдан әрі
Daryn.online енді анықталған кемшіліктерді жоюға және әкімшілік айыппұлды төлеуге міндетті. Реттеуші жеке сектордағы жеке деректер операторларына кеңірек тексеру жүргізе ме, жоқ па, бұл әзірге белгісіз.
5 дереккөз
Цифрлық даму министрлігі Daryn.online-ды деректерді қорғау талаптарын бұзғаны үшін айыппұлдады; 4,2 млн жазбаның ағып кетуі расталмады


