Персональные данные: новосибирскому бизнесу рассказали, как минимизировать риски

Дата:

В эпоху цифровизации персональные данные стали не только ценным активом, но и головной болью для бизнеса

Ключевые риски

Утечки баз данных, мошеннические схемы и халатность сотрудников могут привести к репутационным и финансовым потерям. По словам разработчика программы «Магистр права в сфере интеллектуальной собственности и IT» НГУЭУ, доцента кафедры гражданского и предпринимательского права Елены Холмовой, любой бизнес, работающий с клиентскими данными (интернет-магазины, сервисы доставки, медицинские центры, банки, даже небольшие SaaS-стартапы), рискует столкнуться с проблемами.

Среди них:

  • Слив баз данных — хакерские атаки, продажа информации сотрудниками, уязвимости в ПО;
  • Дропперство — мошенники используют данные компании для обналичивания денег (например, регистрируют фирмы-однодневки на реальные паспорта);
  • Фишинг и социальная инженерия — сотрудников обманом вынуждают передать доступ к системам;
  • Внутренние угрозы — уволенный IT-специализмент может скопировать базу перед уходом.

Пример: В 2023 году крупный маркетплейс оштрафовали на 500 тыс. рублей после утечки персональных данных 200 тыс. клиентов. Базу слили в даркнет, а мошенники использовали ее для целевого спама и фишинга, — добавила эксперт.

Способы защиты

Есть технические меры: шифрование, двухфакторная аутентификация и др. И есть неочевидные лайфхаки на стыке техники и юриспруденции:

  • Разделение доступа внутри компании – даже бухгалтерия не должна видеть полные клиентские базы; но разделение имеет смысл, когда оно осуществлено технически и подкреплено юридически – внутренними документами компании.
  • Регулярные проверки защиты на устойчивость – нанимайте этичных хакеров для тестирования защиты (да, закон о «белых хакерах» не приняли, но физически-то они существуют), только не забудьте оформить договор, предусматривающий пределы их деятельности и ответственность за нарушения.
  • Автоматическое удаление старых данных – если клиент не активен 3 года, его данные стоит анонимизировать; это должно быть отражено во внутренних документах и осуществлено технически.
  • Контроль за дропперами – проверяйте, не регистрируют ли мошенники компании на ваших клиентов (можно мониторить выписки из ЕГРЮЛ).

Нестандартный кейс: Риелторский сервис внедрил систему, где клиенты сами подтверждали запросы на доступ к их данным через SMS. Это снизило риск внутренних злоупотреблений на 70%.

Санкции

  • Штрафы — с 30 мая 2025 года значительно увеличены размеры штрафов за нарушение законодательства в области персональных данных. Обновления опираются на положения Федерального закона № 152-ФЗ и КоАП РФ. Так, за неправомерную обработку персональных данных (ПДн) физлицо уплатит штраф до 15 тысяч рублей, юрлицо — до 300 тысяч рублей. За неуведомление Роскомнадзора (РНК) о намерении обрабатывать ПДн — до 300 тысяч рублей. Обработка данных без согласия гражданина, к которому они относятся, повлечет штраф для физлица до 15 тысяч рублей, для юрлица — до 700 тысяч рублей. Неуведомление об утечке ПДн — влечет штраф до 3 млн рублей, а утечка большого количества ПДн — до 15 млн рублей. При утечке биометрических данных штраф увеличивается до 20 млн рублей, а при повторной утечке штраф может составить сумму до 500 млн рублей.
  • Блокировка сайта (если Роскомнадзор обнаружит незаконный сбор ПДн).
  • Уголовная ответственность (ст. 137 УК РФ) — если утечка привела к крупному ущербу.

Реальный случай: В 2024 году онлайн-школу оштрафовали на 2 млн рублей за хранение паролей в открытом виде. После проверки выяснилось, что базу взломали через уязвимость в CRM. Сегодня штраф был бы в 10 раз больше.

Прогнозы на будущее

Елена Холмова уверена, что требования к защите данных для всех категорий бизнеса усилятся.

  • Цифровые профили граждан – Единый реестр ПДн может ужесточить правила хранения.
  • Дальнейшее повышение штрафов за нарушения в сфере персональных данных.
  • Введение обязательной сертификации систем защиты для некоторых отраслей.
  • Расширение перечня ПДн, подлежащих особой защите.
  • Автоматические штрафы – вероятно, Роскомнадзор начнет применять ИИ для поиска нарушителей.

Что делать прямо сейчас?

По словам Елены Холмовой, защита персональных данных — это не просто требование закона, а необходимое условие успешного ведения бизнеса в современном мире.

Для того, чтобы избежать проблем она рекомендует:

  • Провести аудит хранения ПДн;
  • Составить все необходимые документы, начиная с Политики безопасности;
  • Внедрить современные средства защиты информации;
  • Ограничить доступ сотрудников к данным;
  • Внедрить систему мониторинга утечек.

Ранее редакция сообщала, что штраф за неподачу уведомления об обработке персональных данных возрастет.

Иллюстрация создана с помощью нейросети Шедеврум

Роман Масленников: Вместо «стены Дурова» люди снова будут писать в подъездах и лифте

Блокировка площадок бесполезна, так как потребность в общении никуда не исчезнет

1
0

Ноль парковок: нормативы парковочного пространства предлагают пересмотреть в Новосибирске

Сегодня практически во всех городах России нормативы строительства жилья предполагают, что человеку, у которого есть автомобиль, необходимо предоставить в городском пространстве три места под личный автомобиль: рядом с жильем, с работой и там где человек отдыхает и делает покупки. По словам Василия Большакова, руководителя отдела мастер-плана девелоперской компании «Брусника», это непозволительная роскошь, так как очевидно, что для всех мест не хватит. Об этом он сообщил, выступая на круглом столе «Практика разработки региональных нормативов градостроительного проектирования» в рамках Строительной недели.

Автомобилей становится больше, и для них просто не хватает места, поэтому улицы превращается в бесконечные автостоянки. Кроме того, парковочные места ложатся в стоимость квадратного метра жилья вновь возводимых домов, притом что собственники зачастую не будут или не смогут пользоваться этими местами, так как они станут общедоступными. Нам не сложно будет их построить, но это увеличивает и без того высокую стоимость жилья, — констатировал эксперт.

Читать полностью

Разрез «Богатырь» намерен догнать «Сибантрацит» по добыче угля

В 2025 году на разрезе «Богатырь» Новосибирской области произошла первая отгрузка угля. Об этом рассказал и.о. министра промышленности, торговли и развития предпринимательства Новосибирской области Денис Рягузов.

— В течение 2025 года было добыто 1,1 млн тонн антрацита. В следующем году компания собирается увеличить добычу в три раза. В перспективе «Богатырь» намерен выйти на те же параметры, что и «Сибантрацит» на двух разрезах, — добавил чиновник.

Читать полностью

«Курганприбор» вложил в площадку «Сибсельмаша» несколько миллиардов рублей

О перспективах развития бывшей площадки новосибирского завода «Сибсельмаш» рассказал и.о. министра промышленности, торговли и развития предпринимательства Новосибирской области Денис Рягузов.

—  Сегодня имущественный комплекс предприятия практически перешел под управление АО «НПО «Курганприбор». По ряду вопросов еще продолжаются заседания в судах. Пока имущественный комплекс находится в аренде, так как это федеральная собственность, —напомнил Рягузов.

Читать полностью

Новосибирский институт в третий раз пытается начать производство вакцины от оспы

Весной Новосибирский институт органической химии имени СО РАН (НИОХ СО РАН) рассчитывает закончить сертификацию «чистых помещений». Об этом сообщила директор института Елена Багрянская.

— Эти «чистые помещения» мы создали для производства субстанций лекарственных препаратов. Основной мотивацией был выпуск препарата против оспы, который мы разработали с научным центром «Вектор». Также у нас есть договор на производство субстанции для препарата разработанного ФГБУ «НИЦЭМ им. Н. Ф. Гамалеи». Кроме того, у нас было много обращений по анализу дженериков. Концентрация субстанции в них не всегда соответствует заявленной, — пояснила Багрянская.

Читать полностью

Роман Масленников: Вместо «стены Дурова» люди снова будут писать в подъездах и лифте

Директор агентства «Взрывной PR», основатель «Фонда поддержки хороших новостей», писатель Роман Масленников рассказал Infopro54 о том, почему важно отслеживать, на какие площадки перетекает аудитория, о специфике взрывного PR, а также оценил сибирский креатив.

— Роман, какие ключевые тренды на рынке пиара сформировались в 2025 году и будут усиливаться в 2026-м? Чем это обусловлено?

Читать полностью

Ещё 10 тысяч жителей Кировского района получили улучшенный интернет

Цифровая экосистема МТС развивает сеть быстрого домашнего интернета в Новосибирске. Благодаря обновлению техники и возведению современной инфраструктуры увеличена территория охвата. Теперь к интернету в домашних условиях могут подключиться дополнительные 4 тысячи семей в Кировском районе.

Специалисты выполнили модернизацию в нескольких домах Южно-Чемского микрорайона, жилом комплексе «Акация на Ватутина» и на Северо-Чемском.

Читать полностью

Роман Масленников: Вместо «стены Дурова» люди снова будут писать в подъездах и лифте

Блокировка площадок бесполезна, так как потребность в общении никуда не исчезнет

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности