Скопировано

Утечка данных сотрудников школ в Абайской области вновь поднимает вопрос защиты персональной информации

18.07.2025
Дата публикации
В Казахстане вновь зафиксирована масштабная утечка персональных данных — на этот раз в открытый доступ попала конфиденциальная информация почти 200 сотрудников сферы образования. Инцидент произошёл в Бородулихинском районе области Абай и был выявлен в ходе мониторинга портала государственных закупок районной прокуратурой.

При размещении закупок на медосмотры школами были опубликованы списки 194 работников, содержащие ИИН, анкетные данные и иную чувствительную информацию. Эти сведения по закону подлежат защите и не могут быть распространены без согласия владельца или законных оснований.

Несоблюдение норм закона руководством образовательных учреждений создало риск использования этих данных в мошеннических целях — от социальной инженерии до кибератак. Именно поэтому защита персональной информации становится важнейшей частью цифровой безопасности организаций.

Виновные директора были оштрафованы на общую сумму более 1 миллиона тенге и подвергнуты дисциплинарному взысканию. Прокуратура напомнила, что ответственность за безопасность информации лежит на её операторах.

Этот инцидент вновь актуализировал проблему утечек данных в Казахстане. Ранее в сеть попала масштабная база с ИИН, адресами и телефонами 16 миллионов граждан. Подобные случаи демонстрируют необходимость не только технической защиты, но и правовой грамотности сотрудников.

Массовые утечки способствуют росту телефонного и интернет-мошенничества. В связи с этим правозащитники обратились в Комитет по информационной безопасности МЦРИАП с просьбой провести расследование в соответствии с законом о персональных данных.

Министерство сообщило, что в июне совместно с КНБ и АО «Государственная техническая служба» провело комплексную проверку. Факты взлома информационных систем не подтвердились: база, гулявшая в интернете, оказалась устаревшей — на 2022 год.

Тем не менее, даже такие «устаревшие» данные, как ИИН, даты рождения и телефоны, могут использоваться мошенниками. Это подчёркивает необходимость постоянного аудита и внедрения надёжных решений по защите данных.

Надёжная защита персональных данных — не только юридическая обязанность, но и репутационная ответственность. Специализированные юридические компании уже сегодня предлагают решения, которые позволяют организациям защитить свои информационные системы, минимизировать риски штрафов и сохранить доверие клиентов.