Штраф от 3 до 5 миллионов за утечку данных в организации

История не новая, но когда мы созваниваемся с клиентами, у некоторых глаза на лоб лезут, когда они слышат эти цифры. Давайте разберемся, что за штрафы и как их избежать?

30 мая 2025 года было принято изменение в ФЗ-152 — отныне ваша организация может потерпеть не только репутационный, но и финансовый кризис, если злоумышленники получат доступ к персональным данных или произойдет утечка.

🚨 Вашей организации придется заплатить штраф, если утечка составляет от 1000 записей персональных данных: 1 запись = 1 идентификатор личности (имя это уже одна запись, фамилия — вторая и так далее)

Кстати, должностное лицо, отвечающее за безопасность тоже может получить штраф до 400.000₽

«Но мы не работаем с персональными данными!»

…зачастую я слышу это от организации определенных отраслей, но как обстоят дела на самом деле: данные, которые обрабатывает бухгалтерия и отдел кадров, любая информация о сотрудниках уже считаются персональными данными, поэтому в любой организации присутствует обработка ПД, даже если это не чувствительные данные

Как избежать штрафов?

Организация обязана позаботится о том, чтобы данные были защищены и все возможные уязвимости в сети были минимизированы, только в таком случае суд может встать на сторону компании и признать её невиновной, даже в случае возможной утечки

Один из самых надежных вариантов — 2ФА на все сценарии: вход в рабочий стол, вход в почту и в 1С, доступ к серверам, VPN или RDP: все эти и другие сценарии входят в одну лицензию сервиса Контур.ID

Вскоре, это может стать обязательной историей, поэтому обезопасить себя заранее и не ждите, когда придется тушить пожары 🧯