Комитет по информационной безопасности министерства искусственного интеллекта и цифрового развития РК провел внеплановую проверку ТОО "Daryn.online" после сообщений в открытых источниках о якобы утечке персональных данных пользователей платформы, передает inbusiness.kz со ссылкой на ведомство.
В ходе проверки специалисты изучили соблюдение требований закона "О персональных данных и их защите", включая организационные и технические меры безопасности. По итогам проверки факт утечки 4,2 млн записей не подтвердился. В министерстве уточнили, что фактический объем персональных данных в системе Daryn.online составляет более 90 тысяч записей, поэтому речь не может идти о компрометации данных в заявленном масштабе.
При этом проверка показала нарушения законодательства в сфере защиты персональных данных, связанные с ненадлежащим выполнением обязательных мер безопасности. За это ТОО "Daryn.online" привлекли к административной ответственности по статье 79 КоАП РК с назначением штрафа.
В министерстве также отметили, что в частном секторе чаще всего выявляются нарушения, связанные с избыточным сбором персональных данных, отсутствием согласия на их обработку, неурегулированными внутренними процедурами, отсутствием ответственных лиц и недостаточной защитой информационных систем.
Ведомство напомнило владельцам и операторам баз данных о необходимости собирать и обрабатывать персональные данные только с согласия субъекта и в необходимом объеме, утверждать внутренние регламенты, назначать ответственных лиц, обеспечивать разграничение доступа, вести журналы событий, использовать шифрование и защищенные каналы связи, хранить базы данных на территории Казахстана и сообщать об инцидентах безопасности в течение одного рабочего дня.
Несоблюдение этих требований влечет ответственность в соответствии с законодательством РК.
Читайте по теме:
Руководство "Күнделік" обьяснило почему не отключает рекламу