Персональные данные: новосибирскому бизнесу рассказали, как минимизировать риски

Дата:

В эпоху цифровизации персональные данные стали не только ценным активом, но и головной болью для бизнеса

Ключевые риски

Утечки баз данных, мошеннические схемы и халатность сотрудников могут привести к репутационным и финансовым потерям. По словам разработчика программы «Магистр права в сфере интеллектуальной собственности и IT» НГУЭУ, доцента кафедры гражданского и предпринимательского права Елены Холмовой, любой бизнес, работающий с клиентскими данными (интернет-магазины, сервисы доставки, медицинские центры, банки, даже небольшие SaaS-стартапы), рискует столкнуться с проблемами.

Среди них:

  • Слив баз данных — хакерские атаки, продажа информации сотрудниками, уязвимости в ПО;
  • Дропперство — мошенники используют данные компании для обналичивания денег (например, регистрируют фирмы-однодневки на реальные паспорта);
  • Фишинг и социальная инженерия — сотрудников обманом вынуждают передать доступ к системам;
  • Внутренние угрозы — уволенный IT-специализмент может скопировать базу перед уходом.

Пример: В 2023 году крупный маркетплейс оштрафовали на 500 тыс. рублей после утечки персональных данных 200 тыс. клиентов. Базу слили в даркнет, а мошенники использовали ее для целевого спама и фишинга, — добавила эксперт.

Способы защиты

Есть технические меры: шифрование, двухфакторная аутентификация и др. И есть неочевидные лайфхаки на стыке техники и юриспруденции:

  • Разделение доступа внутри компании – даже бухгалтерия не должна видеть полные клиентские базы; но разделение имеет смысл, когда оно осуществлено технически и подкреплено юридически – внутренними документами компании.
  • Регулярные проверки защиты на устойчивость – нанимайте этичных хакеров для тестирования защиты (да, закон о «белых хакерах» не приняли, но физически-то они существуют), только не забудьте оформить договор, предусматривающий пределы их деятельности и ответственность за нарушения.
  • Автоматическое удаление старых данных – если клиент не активен 3 года, его данные стоит анонимизировать; это должно быть отражено во внутренних документах и осуществлено технически.
  • Контроль за дропперами – проверяйте, не регистрируют ли мошенники компании на ваших клиентов (можно мониторить выписки из ЕГРЮЛ).

Нестандартный кейс: Риелторский сервис внедрил систему, где клиенты сами подтверждали запросы на доступ к их данным через SMS. Это снизило риск внутренних злоупотреблений на 70%.

Санкции

  • Штрафы — с 30 мая 2025 года значительно увеличены размеры штрафов за нарушение законодательства в области персональных данных. Обновления опираются на положения Федерального закона № 152-ФЗ и КоАП РФ. Так, за неправомерную обработку персональных данных (ПДн) физлицо уплатит штраф до 15 тысяч рублей, юрлицо — до 300 тысяч рублей. За неуведомление Роскомнадзора (РНК) о намерении обрабатывать ПДн — до 300 тысяч рублей. Обработка данных без согласия гражданина, к которому они относятся, повлечет штраф для физлица до 15 тысяч рублей, для юрлица — до 700 тысяч рублей. Неуведомление об утечке ПДн — влечет штраф до 3 млн рублей, а утечка большого количества ПДн — до 15 млн рублей. При утечке биометрических данных штраф увеличивается до 20 млн рублей, а при повторной утечке штраф может составить сумму до 500 млн рублей.
  • Блокировка сайта (если Роскомнадзор обнаружит незаконный сбор ПДн).
  • Уголовная ответственность (ст. 137 УК РФ) — если утечка привела к крупному ущербу.

Реальный случай: В 2024 году онлайн-школу оштрафовали на 2 млн рублей за хранение паролей в открытом виде. После проверки выяснилось, что базу взломали через уязвимость в CRM. Сегодня штраф был бы в 10 раз больше.

Прогнозы на будущее

Елена Холмова уверена, что требования к защите данных для всех категорий бизнеса усилятся.

  • Цифровые профили граждан – Единый реестр ПДн может ужесточить правила хранения.
  • Дальнейшее повышение штрафов за нарушения в сфере персональных данных.
  • Введение обязательной сертификации систем защиты для некоторых отраслей.
  • Расширение перечня ПДн, подлежащих особой защите.
  • Автоматические штрафы – вероятно, Роскомнадзор начнет применять ИИ для поиска нарушителей.

Что делать прямо сейчас?

По словам Елены Холмовой, защита персональных данных — это не просто требование закона, а необходимое условие успешного ведения бизнеса в современном мире.

Для того, чтобы избежать проблем она рекомендует:

  • Провести аудит хранения ПДн;
  • Составить все необходимые документы, начиная с Политики безопасности;
  • Внедрить современные средства защиты информации;
  • Ограничить доступ сотрудников к данным;
  • Внедрить систему мониторинга утечек.

Ранее редакция сообщала, что штраф за неподачу уведомления об обработке персональных данных возрастет.

Иллюстрация создана с помощью нейросети Шедеврум

1
0

Правительство продлило упрощенный ввоз электроники до конца 2026 года

Правительство Российской Федерации продлило до конца 2026 года действие упрощенного порядка ввоза электроники на территорию страны. Соответствующее постановление подписал председатель правительства РФ Михаил Мишустин.

Мера направлена на обеспечение стабильности внутреннего рынка и предотвращение дефицита электронных устройств. Упрощения касаются процедуры получения нотификации (уведомления о намерении ввести на территорию страны), обязательной для устройств с функциями шифрования. Это касается смартфонов, планшетов, компьютеров и ноутбуков. Как отмечено на официальном сайте правительства РФ, «такие решения принимаются для того, чтобы поддерживать баланс на потребительском рынке».

Читать полностью

Рейтинг прибыльности инвестиций в 2025 году возглавили драгметаллы

Золото, корпоративные облигации и рублевый депозит стали самыми прибыльными инструментами для российских инвесторов, в том числе новосибирских, в 2025 году. Такой вывод следует из рейтинга, подготовленного аудиторско-консалтинговой сетью FinExpertiza. Он основан на расчете рублевой доходности при вложении 100 тысяч рублей в начале года и продаже актива в конце декабря.

По данным экспертов, финансовый ландшафт года формировался в условиях постепенной нормализации после периода повышенной турбулентности. Ключевым драйвером изменений стала последовательная смена денежно-кредитной политики Банка России, который за год снизил ключевую ставку в общей сложности на 5 процентных пунктов — с 21% до 16%: в июне, в июле, в сентябре, в октябре и, наконец, в декабре. Дополнительное влияние оказало значительное укрепление рубля в первой половине года и его последующая стабилизация, что снизило инвестиционную привлекательность валютных инструментов в рублевом выражении.

Читать полностью

В Тогучинском районе вводятся временные ограничения движения

В Тогучинском районе будет прекращено автомобильное движение по дороге К-16 («129 км а/д «Р-255» — Тогучин — Карпысак», от 107 до 110 км). Ограничения связаны с проведением плановых взрывных работ на «Камнереченском щебеночном заводе», сообщили в пресс-службе регионального ТУАД. Соответствующий приказ подписан Минтрансом Новосибирской области.

— Ограничения в 2026 году установлены в следующие дни: 16 и 30 января, 10 и 24 февраля, 13 и 27 марта, 10 и 29 апреля, 8, 19 и 29 мая, 8, 19 и 30 июня, 7, 17, 24 июля, 7 и 21 августа, 15 и 29 сентября, 13 и 30 октября, 13 и 27 ноября, 11 и 29 декабря, — говорится в сообщении.

Читать полностью

«Российская полка» станет обязательной для ритейла Новосибирска

Федеральный закон о «российской полке» вступит в силу в 2026 году, сообщил глава Минпромторга РФ Антон Алиханов. Законопроект, инициированный ведомством, уже согласован всеми заинтересованными ведомствами и проходит процедуру оценки регулирующего воздействия. После этого документ будет направлен в правительство для окончательного утверждения.

Цель нововведения — повысить заметность продукции российских производителей, в том числе представленной на рынке Новосибирска.

Читать полностью

«Не для среднего кармана»: новосибирцы подсчитали, в какую сумму обходится отдых в Шерегеше в 2026 году

Часть длинных новогодних каникул многие жители Новосибирска традиционно решили провести в Шерегеше. Один из самых популярных горнолыжных курортов в этом сезоне стал еще дороже, говорят те, кто съездил туда в декабре или в первых числах января. Infopro54 публикует рассказы горнолыжников и сноубордистов о ценах на размещение, ски-пассы и еду в заведениях общепита.

Житель Новосибирска Константин уже более двадцати лет катается на горных лыжах, и Шерегеш для него, как и для многих новосибирских спортсменов, — место привычное и часто посещаемое. Поэтому и динамику цен ему отследить несложно.

Читать полностью

Проекты образовательного туризма появятся в Новосибирской области в 2026 году

Агентство стратегических инициатив включило 15 регионов России в пилотный проект по развитию образовательного туризма. В этот список попала и Новосибирская область. В регионах будет внедряться Целевая модель детского и молодежного образовательного туризма.

— Для субъектов это означает формирование комплексной отрасли — от нормативной базы до инфраструктуры, что повысит инвестиционную привлекательность территорий и создаст новые рабочие места. Модель также станет инструментом для патриотического воспитания и профориентации, — пояснили в АСИ.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Январь 2026
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности