Персональные данные: новосибирскому бизнесу рассказали, как минимизировать риски

Дата:

В эпоху цифровизации персональные данные стали не только ценным активом, но и головной болью для бизнеса

Ключевые риски

Утечки баз данных, мошеннические схемы и халатность сотрудников могут привести к репутационным и финансовым потерям. По словам разработчика программы «Магистр права в сфере интеллектуальной собственности и IT» НГУЭУ, доцента кафедры гражданского и предпринимательского права Елены Холмовой, любой бизнес, работающий с клиентскими данными (интернет-магазины, сервисы доставки, медицинские центры, банки, даже небольшие SaaS-стартапы), рискует столкнуться с проблемами.

Среди них:

  • Слив баз данных — хакерские атаки, продажа информации сотрудниками, уязвимости в ПО;
  • Дропперство — мошенники используют данные компании для обналичивания денег (например, регистрируют фирмы-однодневки на реальные паспорта);
  • Фишинг и социальная инженерия — сотрудников обманом вынуждают передать доступ к системам;
  • Внутренние угрозы — уволенный IT-специализмент может скопировать базу перед уходом.

Пример: В 2023 году крупный маркетплейс оштрафовали на 500 тыс. рублей после утечки персональных данных 200 тыс. клиентов. Базу слили в даркнет, а мошенники использовали ее для целевого спама и фишинга, — добавила эксперт.

Способы защиты

Есть технические меры: шифрование, двухфакторная аутентификация и др. И есть неочевидные лайфхаки на стыке техники и юриспруденции:

  • Разделение доступа внутри компании – даже бухгалтерия не должна видеть полные клиентские базы; но разделение имеет смысл, когда оно осуществлено технически и подкреплено юридически – внутренними документами компании.
  • Регулярные проверки защиты на устойчивость – нанимайте этичных хакеров для тестирования защиты (да, закон о «белых хакерах» не приняли, но физически-то они существуют), только не забудьте оформить договор, предусматривающий пределы их деятельности и ответственность за нарушения.
  • Автоматическое удаление старых данных – если клиент не активен 3 года, его данные стоит анонимизировать; это должно быть отражено во внутренних документах и осуществлено технически.
  • Контроль за дропперами – проверяйте, не регистрируют ли мошенники компании на ваших клиентов (можно мониторить выписки из ЕГРЮЛ).

Нестандартный кейс: Риелторский сервис внедрил систему, где клиенты сами подтверждали запросы на доступ к их данным через SMS. Это снизило риск внутренних злоупотреблений на 70%.

Санкции

  • Штрафы — с 30 мая 2025 года значительно увеличены размеры штрафов за нарушение законодательства в области персональных данных. Обновления опираются на положения Федерального закона № 152-ФЗ и КоАП РФ. Так, за неправомерную обработку персональных данных (ПДн) физлицо уплатит штраф до 15 тысяч рублей, юрлицо — до 300 тысяч рублей. За неуведомление Роскомнадзора (РНК) о намерении обрабатывать ПДн — до 300 тысяч рублей. Обработка данных без согласия гражданина, к которому они относятся, повлечет штраф для физлица до 15 тысяч рублей, для юрлица — до 700 тысяч рублей. Неуведомление об утечке ПДн — влечет штраф до 3 млн рублей, а утечка большого количества ПДн — до 15 млн рублей. При утечке биометрических данных штраф увеличивается до 20 млн рублей, а при повторной утечке штраф может составить сумму до 500 млн рублей.
  • Блокировка сайта (если Роскомнадзор обнаружит незаконный сбор ПДн).
  • Уголовная ответственность (ст. 137 УК РФ) — если утечка привела к крупному ущербу.

Реальный случай: В 2024 году онлайн-школу оштрафовали на 2 млн рублей за хранение паролей в открытом виде. После проверки выяснилось, что базу взломали через уязвимость в CRM. Сегодня штраф был бы в 10 раз больше.

Прогнозы на будущее

Елена Холмова уверена, что требования к защите данных для всех категорий бизнеса усилятся.

  • Цифровые профили граждан – Единый реестр ПДн может ужесточить правила хранения.
  • Дальнейшее повышение штрафов за нарушения в сфере персональных данных.
  • Введение обязательной сертификации систем защиты для некоторых отраслей.
  • Расширение перечня ПДн, подлежащих особой защите.
  • Автоматические штрафы – вероятно, Роскомнадзор начнет применять ИИ для поиска нарушителей.

Что делать прямо сейчас?

По словам Елены Холмовой, защита персональных данных — это не просто требование закона, а необходимое условие успешного ведения бизнеса в современном мире.

Для того, чтобы избежать проблем она рекомендует:

  • Провести аудит хранения ПДн;
  • Составить все необходимые документы, начиная с Политики безопасности;
  • Внедрить современные средства защиты информации;
  • Ограничить доступ сотрудников к данным;
  • Внедрить систему мониторинга утечек.

Ранее редакция сообщала, что штраф за неподачу уведомления об обработке персональных данных возрастет.

Иллюстрация создана с помощью нейросети Шедеврум

Рустам Сатышев: Рынок складской недвижимости Новосибирска переживает «идеальный шторм»

В ближайшие два-три года в регионе ожидается переизбыток предложения при низком спросе, что снизит арендные ставки

1
0

Новосибирская область вышла в лидеры по намолоту гороха в СФО

Новосибирская область вошла в число лидеров Сибирского федерального округа по производству гороха. В 2025 году в регионе намолотили 299,7 тыс. тонн этой культуры. По объёму урожая область уступила только Алтайскому краю, где собрали 397,2 тыс. тонн, но обогнала Омскую область с результатом 251,5 тыс. тонн. Такие данные приводят аналитики Центра отраслевой экспертизы Россельхозбанка.

По засеянной площади Новосибирская область незначительно отстаёт от соседей. Под горох в регионе отвели 116,3 тыс. га. Для сравнения: в Омской области — 116,5 тыс. га, а в Алтайском крае — 146,4 тыс. га. Разница в урожайности объясняется эффективностью агротехники: новосибирские аграрии собрали в среднем 25,8 центнера с гектара. Это на 76,2% больше, чем годом ранее.

Читать полностью

Новый глава новосибирского Минсельхоза рассказал, как изменит работу ведомства

Новый министр сельского хозяйства Новосибирской области, назначенный в конце апреля, Андрей Михайлов назвал ключевые направления реформирования работы ведомства. Об этом он сообщил на заседании профильного комитета регионального парламента.

В частности, по словам Михайлова, планируется полностью изменить подход к предоставлению господдержки аграриям.

Читать полностью

Налоговая добилась банкротства новосибирской сети «Кузина»

Арбитражный суд Новосибирской области 7 мая 2026 года признал несостоятельным ООО «Кузина» — компанию, управлявшую известной в городе сетью кондитерских. Решение опубликовано в картотеке арбитражных дел.

В отношении должника суд открыл конкурсное производство сроком на пять месяцев, до 7 октября 2026 года. Также суд применил упрощенную процедуру банкротства по признакам отсутствующего должника. Как правило, это означает, что руководство компании фактически прекратило деятельность или его местонахождение не удалось установить.

Читать полностью

Объединить достоинства: в Новосибирске растет интерес к покупке готовых квартир в новостройках

Так, согласно исследованию «Домклик» и «СберИндекса», цены на новостройки за год выросли на 7,3%.

При этом, по данным аналитиков, все более популярным становится решение о покупке квартиры в сданном доме: разница между ценой на этапе строительства и готовым жильем сократилась до исторического минимума — в среднем 6%, констатируют  аналитики ЦИАН.

Читать полностью

Депутаты затормозили передачу земли под склад стоимостью 11 млрд под Новосибирском

Рядом с федеральной автомобильной трассой «Иртыш» планируется строительство складского комплекса класса А. Инвестор проекта — ООО «Терминал Северо-Запад»— обратился в правительство и Заксобрание области с ходатайством о переводе трех земельных участков общей площадью 53 га из земель сельхозназначения в земли промышленности. Об этом на комитете по АПК регионального парламента сообщил руководитель департамента имущества и земельных отношений Роман Шилохвостов.

— Площадь складского комплекса составит порядка 150 000 кв. метров. Общий объём инвестиций в проект составляет около 11 млрд. Строительство планируется за счёт собственных и заёмных средств, — отметил чиновник.

Читать полностью

Более чем у 43% строительных кранов новосибирских компаний истек срок службы

В строительных организациях Новосибирской области (без учета субъектов малого предпринимательства) на конец 2025 года было 110 башенных строительных кранов. Из них у 43,6% истек срок службы. Об этом говорится в аналитическом докладе Новосибирскстата. Эксперты ведомства изучили наличие и состояние парка основных строительных машин в строительных компаниях региона.

Еще более серьезный износ у бульдозеров — из 77 единиц техники у 44,2% истек срок службы. Свыше четверти экскаваторов самоходных одноковшовых и автокранов также отработали свой срок.

Читать полностью

Рустам Сатышев: Рынок складской недвижимости Новосибирска переживает «идеальный шторм»

В ближайшие два-три года в регионе ожидается переизбыток предложения при низком спросе, что снизит арендные ставки

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Май 2026
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
25262728293031
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности