Персональные данные: новосибирскому бизнесу рассказали, как минимизировать риски

Дата:

В эпоху цифровизации персональные данные стали не только ценным активом, но и головной болью для бизнеса

Ключевые риски

Утечки баз данных, мошеннические схемы и халатность сотрудников могут привести к репутационным и финансовым потерям. По словам разработчика программы «Магистр права в сфере интеллектуальной собственности и IT» НГУЭУ, доцента кафедры гражданского и предпринимательского права Елены Холмовой, любой бизнес, работающий с клиентскими данными (интернет-магазины, сервисы доставки, медицинские центры, банки, даже небольшие SaaS-стартапы), рискует столкнуться с проблемами.

Среди них:

  • Слив баз данных — хакерские атаки, продажа информации сотрудниками, уязвимости в ПО;
  • Дропперство — мошенники используют данные компании для обналичивания денег (например, регистрируют фирмы-однодневки на реальные паспорта);
  • Фишинг и социальная инженерия — сотрудников обманом вынуждают передать доступ к системам;
  • Внутренние угрозы — уволенный IT-специализмент может скопировать базу перед уходом.

Пример: В 2023 году крупный маркетплейс оштрафовали на 500 тыс. рублей после утечки персональных данных 200 тыс. клиентов. Базу слили в даркнет, а мошенники использовали ее для целевого спама и фишинга, — добавила эксперт.

Способы защиты

Есть технические меры: шифрование, двухфакторная аутентификация и др. И есть неочевидные лайфхаки на стыке техники и юриспруденции:

  • Разделение доступа внутри компании – даже бухгалтерия не должна видеть полные клиентские базы; но разделение имеет смысл, когда оно осуществлено технически и подкреплено юридически – внутренними документами компании.
  • Регулярные проверки защиты на устойчивость – нанимайте этичных хакеров для тестирования защиты (да, закон о «белых хакерах» не приняли, но физически-то они существуют), только не забудьте оформить договор, предусматривающий пределы их деятельности и ответственность за нарушения.
  • Автоматическое удаление старых данных – если клиент не активен 3 года, его данные стоит анонимизировать; это должно быть отражено во внутренних документах и осуществлено технически.
  • Контроль за дропперами – проверяйте, не регистрируют ли мошенники компании на ваших клиентов (можно мониторить выписки из ЕГРЮЛ).

Нестандартный кейс: Риелторский сервис внедрил систему, где клиенты сами подтверждали запросы на доступ к их данным через SMS. Это снизило риск внутренних злоупотреблений на 70%.

Санкции

  • Штрафы — с 30 мая 2025 года значительно увеличены размеры штрафов за нарушение законодательства в области персональных данных. Обновления опираются на положения Федерального закона № 152-ФЗ и КоАП РФ. Так, за неправомерную обработку персональных данных (ПДн) физлицо уплатит штраф до 15 тысяч рублей, юрлицо — до 300 тысяч рублей. За неуведомление Роскомнадзора (РНК) о намерении обрабатывать ПДн — до 300 тысяч рублей. Обработка данных без согласия гражданина, к которому они относятся, повлечет штраф для физлица до 15 тысяч рублей, для юрлица — до 700 тысяч рублей. Неуведомление об утечке ПДн — влечет штраф до 3 млн рублей, а утечка большого количества ПДн — до 15 млн рублей. При утечке биометрических данных штраф увеличивается до 20 млн рублей, а при повторной утечке штраф может составить сумму до 500 млн рублей.
  • Блокировка сайта (если Роскомнадзор обнаружит незаконный сбор ПДн).
  • Уголовная ответственность (ст. 137 УК РФ) — если утечка привела к крупному ущербу.

Реальный случай: В 2024 году онлайн-школу оштрафовали на 2 млн рублей за хранение паролей в открытом виде. После проверки выяснилось, что базу взломали через уязвимость в CRM. Сегодня штраф был бы в 10 раз больше.

Прогнозы на будущее

Елена Холмова уверена, что требования к защите данных для всех категорий бизнеса усилятся.

  • Цифровые профили граждан – Единый реестр ПДн может ужесточить правила хранения.
  • Дальнейшее повышение штрафов за нарушения в сфере персональных данных.
  • Введение обязательной сертификации систем защиты для некоторых отраслей.
  • Расширение перечня ПДн, подлежащих особой защите.
  • Автоматические штрафы – вероятно, Роскомнадзор начнет применять ИИ для поиска нарушителей.

Что делать прямо сейчас?

По словам Елены Холмовой, защита персональных данных — это не просто требование закона, а необходимое условие успешного ведения бизнеса в современном мире.

Для того, чтобы избежать проблем она рекомендует:

  • Провести аудит хранения ПДн;
  • Составить все необходимые документы, начиная с Политики безопасности;
  • Внедрить современные средства защиты информации;
  • Ограничить доступ сотрудников к данным;
  • Внедрить систему мониторинга утечек.

Ранее редакция сообщала, что штраф за неподачу уведомления об обработке персональных данных возрастет.

Иллюстрация создана с помощью нейросети Шедеврум

1
0

Ветслужба ответила на вопрос о сокращении поставок говядины на рынки Новосибирска

Infopro54 получил от управления ветеринарии Новосибирской области ответ на запрос о заболеваемости сельскохозяйственных животных, в частности крупного рогатого скота, в регионе. Запрос был связан с тем, что на рынки города Новосибирска в феврале прекратили поставлять говядину из нескольких районов Новосибирской области и с Алтая.

Среди продавцов и потребителей распространяется информация о серьезном инфекционном заболевании, из-за которого это происходит, и карантинных мероприятиях. В частности называются Маслянинский, Кочковский, Доволенский, Краснозерский районы. Редакция просила областное управление ветеринарии предоставить ответы на следующие вопросы:

Читать полностью

Жанна Луцкая: Посуточная аренда становится полноценным участником сферы гостеприимства Новосибирской области

Жанна Луцкая, руководитель группы отдела продаж «Авито Путешествий», рассказала о трендах на рынке краткосрочной аренды в Новосибирске и области, а также о влиянии этого рынка на туриндустрию региона.

— Жанна, как, по вашим данным, изменился спрос на краткосрочную аренду в Новосибирской области за последний год?

Читать полностью

Проверки гостиниц и баз отдыха начались в Новосибирской области

В 1 квартале 2026 года в Новосибирской области запланированы выездные обследования 11 коллективных средств размещения (КСР), ведется работа по информированию и предупреждению нарушений, разъяснительные консультации, беседы с руководителями КСР. Об этом в ответ на запрос редакции Infopro54 сообщили в Минэкономразвития региона.

В 2025 году министерством экономического развития проведены выездные обследования 6 КСР, по результатам обследований вынесены предостережения в части «несоблюдения требований законодательства по вхождению в реестр классифицированных средств размещения».

Читать полностью

Суд запретил мэрии затягивать продажу «Подсолнуха» на Ватутина

Арбитражный суд Западно-Сибирского округа отказал мэрии Новосибирска в удовлетворении кассационной жалобы, касающейся скандального долгостроя — ТЦ «Подсолнух» на улице Ватутина. Это постановление ставит точку в длительном судебном споре между городскими властями и пайщиками объекта.

История одного из самых известных новосибирских долгостроев началась более 20 лет назад. В октябре 2001 года мэрия подписала договор аренды земельного участка с ООО «Проектная компания «Подсолнух» и предпринимателем Александром Костыриным. Планировалось, что новое здание станет второй очередью успешно работающего по соседству торгового центра. Однако стройка остановилась более десяти лет назад, и с тех пор объект, готовый, по разным данным, на 74%, так и не был введен в эксплуатацию.

Читать полностью

«Корабль подходит к портам Ирана»: новосибирский бизнес внимательно следит за развитием событий в Персидском заливе

Война в Иране напрямую касается и новосибирских предпринимателей, у которых есть партнеры в этой стране, а также в других странах Персидского залива. Напомним, в 2022 году поставщик электротехнической продукции ООО «Эколюкс» начал экспортировать каменноугольный кокс в Иран транзитом через Турцию. С 2022 года активно работает с Ираном АО «Новосибирскхлебопродукт». По данным Сибирского таможенного управления, в 2025 году в Саудовскую Аравию из регионов Сибири экспортировался ячмень.

Руководитель Фонда «АРТ-дивизион», член Каспийского международного интеграционного клуба «Север-Юг» Елена Богданова ранее рассказывала редакции Infopro54 о том, что иранцам интересны поставки зернобобовых, растительного масла, мяса. У иранских предпринимателей есть запросы на новые разработки сибирских научных институтов.

Читать полностью

Суд взыскал 98 млн рублей с экс-депутата горсовета Новосибирска Джулая

Арбитражный суд Новосибирской области удовлетворил заявление конкурсного управляющего ООО «Экология – Новосибирск» Владислава Баряева о привлечении к субсидиарной ответственности основателя ГК «Дискус» Алексея Джулая. С бизнесмена взыскано более 98 миллионов рублей по долгам подконтрольной ему управляющей компании «Достойный Сервис».

Основанием для разбирательства стала задолженность ООО УК «Достойный Сервис» перед региональным оператором по обращению с твердыми коммунальными отходами (ТКО). Сумма долга за услуги по вывозу мусора, накопленная к 2020 году, составила 78,6 миллиона рублей основного долга и 19,7 миллиона рублей пени. Эти обязательства были ранее подтверждены рядом вступивших в законную силу судебных актов.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности