Минцифры оштрафовало Daryn.online за нарушения защиты данных; утечка 4,2 млн записей не подтвердилась
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Комитет по информационной безопасности Министерства искусственного интеллекта и цифрового развития Казахстана провел внеплановую проверку ТОО «Daryn.online» после сообщений о возможной утечке 4,2 млн записей персональных данных, сообщило ведомство 31 июля. Проверка не подтвердила факт утечки — фактический объем данных в системе составляет более 90 тыс. записей, что исключает компрометацию заявленного масштаба, — но выявила нарушения обязательных мер защиты данных. Компания привлечена к административной ответственности по статье 79 КоАП и оштрафована.
Результаты проверки
Внеплановая проверка была инициирована после распространения в открытых источниках информации о якобы имевшей место утечке 4,2 млн записей пользователей образовательной платформы Daryn.online. Специалисты Комитета по информбезопасности изучили соблюдение требований Закона «О персональных данных и их защите», включая организационные и технические меры. В министерстве подтвердили, что утечки не было — фактический объем персональных данных в системе составляет более 90 тыс. записей, что делает компрометацию заявленного масштаба невозможной. Вместе с тем проверка выявила нарушения в выполнении обязательных мер по защите персональных данных.
Административное наказание
За выявленные нарушения ТОО «Daryn.online» привлечено к административной ответственности по статье 79 Кодекса об административных правонарушениях — за невыполнение требований по защите персональных данных. Компания оштрафована, хотя точная сумма штрафа не раскрывается. В министерстве отметили, что подобные упущения характерны для частного сектора: избыточный сбор данных, отсутствие согласий, неурегулированные внутренние процедуры и слабая защита информационных систем.
Разъяснение требований
Ведомство напомнило владельцам и операторам баз данных о необходимости строгого соблюдения законодательства: персональные данные разрешено собирать и обрабатывать только с согласия субъекта и в минимально необходимом объеме, следует утвердить внутренние регламенты, назначить ответственных лиц, разграничить доступ, вести журналы событий, применять шифрование и защищенные каналы связи, хранить базы данных на территории Казахстана и информировать об инцидентах безопасности в течение одного рабочего дня. Нарушения влекут административную ответственность.
Что дальше
Daryn.online теперь обязано устранить выявленные недостатки и уплатить административный штраф. Остается неясным, проведет ли регулятор более широкие проверки операторов персональных данных в частном секторе.
5 источников
Минцифры оштрафовало Daryn.online за нарушения защиты данных; утечка 4,2 млн записей не подтвердилась


