Персональные данные: новосибирскому бизнесу рассказали, как минимизировать риски

Дата:

В эпоху цифровизации персональные данные стали не только ценным активом, но и головной болью для бизнеса

Ключевые риски

Утечки баз данных, мошеннические схемы и халатность сотрудников могут привести к репутационным и финансовым потерям. По словам разработчика программы «Магистр права в сфере интеллектуальной собственности и IT» НГУЭУ, доцента кафедры гражданского и предпринимательского права Елены Холмовой, любой бизнес, работающий с клиентскими данными (интернет-магазины, сервисы доставки, медицинские центры, банки, даже небольшие SaaS-стартапы), рискует столкнуться с проблемами.

Среди них:

  • Слив баз данных — хакерские атаки, продажа информации сотрудниками, уязвимости в ПО;
  • Дропперство — мошенники используют данные компании для обналичивания денег (например, регистрируют фирмы-однодневки на реальные паспорта);
  • Фишинг и социальная инженерия — сотрудников обманом вынуждают передать доступ к системам;
  • Внутренние угрозы — уволенный IT-специализмент может скопировать базу перед уходом.

Пример: В 2023 году крупный маркетплейс оштрафовали на 500 тыс. рублей после утечки персональных данных 200 тыс. клиентов. Базу слили в даркнет, а мошенники использовали ее для целевого спама и фишинга, — добавила эксперт.

Способы защиты

Есть технические меры: шифрование, двухфакторная аутентификация и др. И есть неочевидные лайфхаки на стыке техники и юриспруденции:

  • Разделение доступа внутри компании – даже бухгалтерия не должна видеть полные клиентские базы; но разделение имеет смысл, когда оно осуществлено технически и подкреплено юридически – внутренними документами компании.
  • Регулярные проверки защиты на устойчивость – нанимайте этичных хакеров для тестирования защиты (да, закон о «белых хакерах» не приняли, но физически-то они существуют), только не забудьте оформить договор, предусматривающий пределы их деятельности и ответственность за нарушения.
  • Автоматическое удаление старых данных – если клиент не активен 3 года, его данные стоит анонимизировать; это должно быть отражено во внутренних документах и осуществлено технически.
  • Контроль за дропперами – проверяйте, не регистрируют ли мошенники компании на ваших клиентов (можно мониторить выписки из ЕГРЮЛ).

Нестандартный кейс: Риелторский сервис внедрил систему, где клиенты сами подтверждали запросы на доступ к их данным через SMS. Это снизило риск внутренних злоупотреблений на 70%.

Санкции

  • Штрафы — с 30 мая 2025 года значительно увеличены размеры штрафов за нарушение законодательства в области персональных данных. Обновления опираются на положения Федерального закона № 152-ФЗ и КоАП РФ. Так, за неправомерную обработку персональных данных (ПДн) физлицо уплатит штраф до 15 тысяч рублей, юрлицо — до 300 тысяч рублей. За неуведомление Роскомнадзора (РНК) о намерении обрабатывать ПДн — до 300 тысяч рублей. Обработка данных без согласия гражданина, к которому они относятся, повлечет штраф для физлица до 15 тысяч рублей, для юрлица — до 700 тысяч рублей. Неуведомление об утечке ПДн — влечет штраф до 3 млн рублей, а утечка большого количества ПДн — до 15 млн рублей. При утечке биометрических данных штраф увеличивается до 20 млн рублей, а при повторной утечке штраф может составить сумму до 500 млн рублей.
  • Блокировка сайта (если Роскомнадзор обнаружит незаконный сбор ПДн).
  • Уголовная ответственность (ст. 137 УК РФ) — если утечка привела к крупному ущербу.

Реальный случай: В 2024 году онлайн-школу оштрафовали на 2 млн рублей за хранение паролей в открытом виде. После проверки выяснилось, что базу взломали через уязвимость в CRM. Сегодня штраф был бы в 10 раз больше.

Прогнозы на будущее

Елена Холмова уверена, что требования к защите данных для всех категорий бизнеса усилятся.

  • Цифровые профили граждан – Единый реестр ПДн может ужесточить правила хранения.
  • Дальнейшее повышение штрафов за нарушения в сфере персональных данных.
  • Введение обязательной сертификации систем защиты для некоторых отраслей.
  • Расширение перечня ПДн, подлежащих особой защите.
  • Автоматические штрафы – вероятно, Роскомнадзор начнет применять ИИ для поиска нарушителей.

Что делать прямо сейчас?

По словам Елены Холмовой, защита персональных данных — это не просто требование закона, а необходимое условие успешного ведения бизнеса в современном мире.

Для того, чтобы избежать проблем она рекомендует:

  • Провести аудит хранения ПДн;
  • Составить все необходимые документы, начиная с Политики безопасности;
  • Внедрить современные средства защиты информации;
  • Ограничить доступ сотрудников к данным;
  • Внедрить систему мониторинга утечек.

Ранее редакция сообщала, что штраф за неподачу уведомления об обработке персональных данных возрастет.

Иллюстрация создана с помощью нейросети Шедеврум

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

1
0

Производитель обоев из Бердска ликвидируется

Бердская фабрика по производству обоев «Элизиум» закрывается. Об этом сообщил Бердск-Онлайн со ссылкой на работников предприятия. Информацию изданию также подтвердила замглавы города, инвестиционный уполномоченный Бердска Вера Шляхто.

— К сожалению, закрывают предприятие. Администрацию города поставили в известность о ликвидации фабрики, — пояснила Вера Шляхто.

Читать полностью

Новосибирских курильщиков с большим стажем отправят на томографию

В общей структуре онкозаболеваний в Новосибирской области рак трахеи, бронхов и легкого занимает второе место. У мужчин эта локализация лидирует, они болеют раком легкого в три таза чаще женщин. Пик заболеваемости приходится на возраст 65–69 лет, риск развития болезни увеличивается на 10 % с каждым прожитым годом. Об этом сообщил Минздрав Новосибирской области.

Для выявления онкологии на ранних стадиях с апреля 2026 года в регионе ввели дополнительное исследование: КТ органов грудной клетки. На процедуру врачи будут направлять граждан от 50 до 75 лет со стажем курения более 30 лет.

Читать полностью

Более 50 новосибирских компаний заинтересовались работниками из дальнего зарубежья

Компании Центрального федерального округа уже довольно активно приглашают на работу сотрудников из определенных стран дальнего зарубежья и за счет этого снижают остроту кадрового дефицита, повышают свою конкурентоспособность. Об этом редакции Infopro54 рассказала директор HR-центра, руководитель комитета по развитию и управлению персоналом, вице-председатель Новосибирского областного отделения «ОПОРА РОССИИ» Алла Литвинова.

Этот тренд начинает докатываться до Сибири и Дальнего Востока.

Читать полностью

По снимкам земельных участков с дронов новосибирцам будут выписывать штрафы

Росреестр настаивает на расширении применения беспилотников в ходе государственного и муниципального земельного контроля. В ведомстве уверены, что это позволит обследовать земельные участки без взаимодействия с правообладателями. Соответствующий законопроект проходит оценку регулирующего воздействия.

В документе предлагается внести корректировки в Кодекс об административных правонарушениях РФ: дать право ведомству возбуждать дела на основании информации, полученной с беспилотников — по аналогии с выявлением нарушений правил дорожного движения.

Читать полностью

Будут ли аграрии сокращать площади под пшеницу: в Новосибирской области не продано порядка 400 тысяч тонн зерна

В Новосибирской области начались весенние полевые работы. В региональном Минсельхозе сообщили, что первыми в поля вышли аграрии Баганского района. К концу апреля список районов, где разворачивается посевная кампания, увеличится. При этом хозяйства региона ещё не продали зерно урожая 2025 года. Сейчас многие хозяйства решают, стоит ли сохранять привычные площади под зерновые культуры или стоит пересмотреть планы.

В 2025 году урожай зерновых и зернобобовых в Новосибирской области составил чуть более 3 миллионов тонн. На XXI Зерновом круглом столе Министерство сельского хозяйства Новосибирской области представило информацию о количестве зерна, подлежащего реализации, но пока ещё не проданного.

Читать полностью

В прокуратуре снова подняли вопрос об обманутых дольщиках Новосибирска

Ситуацию с восстановлением прав граждан, участвующих в долевом строительстве, рассмотрели на совещании в прокуратуре Новосибирской области. В списке проблемных, который составило ведомство, оказались многоквартирные дома на улицах Серафимовича, Титова, Петухова, Рябиновой и Дуси Ковальчук, а также дома на улице Большой в Оби. Напомним, ранее отмечалось, про проблема с долгостроями в области решена.

На заседании были разработаны совместные планы действий для защиты прав обманутых дольщиков и приняты прокурорские меры, за выполнением которых будет осуществляться мониторинг. Прокурор региона Александр Бучман заявил о необходимости создания и актуализации «дорожных карт», направленных на восстановление прав граждан, вложивших средства в долевое строительство всех объектов.

Читать полностью

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности