Daryn.online қолданушыларының жеке деректері желіге тарап кеткені рас па - министрлік түсініктемесі
Фото: unsplash
Бұған себеп - ашық ақпарат көздерінде Daryn.online платформасы пайдаланушыларының дербес деректерінің таралуы.
"Тексеру барысында "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңы талаптарының сақталуы, оның ішінде дербес деректердің қауіпсіздігін қамтамасыз етуге бағытталған міндетті ұйымдастырушылық және техникалық шаралардың орындалуы зерделенді. Тексеру нәтижесінде 4,2 млн жазбадан тұратын дербес деректердің таралу фактісі расталмады. "Daryn.online" ЖШС ақпараттық жүйесінде нақты сақталған дербес деректер көлемі 90 мыңнан астам жазбаны құрайды, бұл жарияланымдарда көрсетілген көлемдегі деректердің әшкереленуі мүмкін еместігін көрсетеді", - дейді ҚР ЖИЦДМ баспасөз қызметі 2026 жылы 31 шілдеде.
Сонымен қатар, тексеру барысында дербес деректерді қорғау жөніндегі міндетті шараларды тиісінше орындамауға байланысты Қазақстан Республикасы заңнамасының талаптарын бұзу фактілері анықталды.
"Осыған байланысты "Daryn.online" ЖШС Қазақстан Республикасы Әкімшілік құқық бұзушылық туралы кодексінің 79-бабына сәйкес әкімшілік жауапкершілікке тартылып, әкімшілік айыппұл салынды". ҚР ЖИЦДМ баспасөз қызметі
Министрлік жеке сектор ұйымдарын тексеру барысында дербес деректерді қорғау саласындағы дербес деректердің артық көлемін жинау, деректер субъектілерінің оларды өңдеуге тиісті келісімінің болмауы, дербес деректерді өңдеу жөніндегі ішкі процестердің реттелмеуі, жауапты тұлғалардың тағайындалмауы, сондай-ақ ақпараттық жүйелердің ұйымдастырушылық және техникалық қорғалу деңгейінің жеткіліксіздігі сияқты бұзушылықтар анықталды.
Заңнама талаптарын сақтау мақсатында министрлік дербес деректер базаларының меншік иелері мен операторларына:
- заңнамада көзделген жағдайларды қоспағанда, дербес деректерді субъектінің келісімімен және мәлімделген мақсаттарға қол жеткізу үшін қажетті көлемде ғана жинауды және өңдеуді;дербес деректерді жинауды, өңдеуді және қорғауды реттейтін ішкі құжаттарды бекітуді;
- дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындауды және оларға қол жеткізе алатын қызметкерлердің тізбесін айқындауды;
- қол жеткізу құқықтарын шектеуді, пайдаланушыларды сәйкестендіруді және аутентификациялауды қамтамасыз етуді, ақпаратты қорғау құралдары мен бағдарламалық қамтамасыз етуді уақтылы орнатуды және жаңартуды;
- ақпараттық жүйелердегі оқиғалар журналдарын және дербес деректерге қол жеткізе алатын пайдаланушылардың әрекеттерін тіркеуді;
- қолжетімділігі шектеулі дербес деректердің қорғалған сақталуын және берілуін, оның ішінде шифрлау құралдары мен қорғалған байланыс арналары арқылы қамтамасыз етуді;
- дербес деректер базаларын Қазақстан Республикасының аумағында сақтауды;
- дербес деректер қауіпсіздігінің бұзылғаны анықталған сәттен бастап бір жұмыс күні ішінде бұл туралы уәкілетті органды хабардар ету керектігін еске салады.
Сондай-ақ, аталған талаптарды сақтамағаны үшін Қазақстан Республикасының заңнамасына сәйкес жауапкершілік көзделгенін ескертеді.