Персональные данные как зеркало зрелости компании — 12 февраля 2026 г. в 17:12:48.033
Персональные данные как зеркало зрелости компании Большинство предпринимателей воспринимают комплаенс и оценку рисков как "ножной тормоз". Но, например, в гонках Формулы-1 тормоза нужны не для того, чтобы ехать медленно, а для того, чтобы входить в повороты быстрее конкурентов. В моей новой статье на "Т-Бизнес секретах" 🔗 я "поохотился на риски" применительно к персональным данным. Для компаний в сфере медицины и здравоохранения это вопрос выживания. Если вы, например, внедряете ИИ в диагностику, не учитывая охрану персональных данных, — вы строите замок на песке. Цена ошибки здесь — не просто штраф, а отзыв лицензии или потеря доверия инвесторов на следующем раунде. Да и для компаний в других сферах риски тоже не маленькие. В 2025 году в России произошло три законодательных события, которые радикально изменили цену ошибки с персональными данными: - штрафы выросли до 50 раз - за утечку ещё с 2024 года введена уголовная ответственность — от 4 до 6 лет и до 8 лет за нарушения трансграничной передачи - Россия и ещё более 60 государств подписали первый в истории глобальный договор ООН по киберпреступности (Россией же и инициированный) Я написал об этом разбор — и намеренно построил его не как список нарушений, а как универсальную для любого бизнеса систему четырёх слоёв риска: документы, инфраструктура, управление и содержание данных. Потому что с точки зрения управления компанией — это ровно та же логика, что и в любом другом операционном риске. Если в организации нет ответственного лица с реальными полномочиями, нет журналов, нет процедур — никакая правильная политика на сайте это не компенсирует. Ключевой вопрос, который я ставлю в статье: есть ли у вашей компании реестр всех подрядчиков, которым передаются персональные данные? Если хотя бы один из них не зарегистрирован в реестре Роскомнадзора — это юридически квалифицируется как утечка. Со штрафами от 3 млн рублей. Писал этот материал в конце прошлого года с прицелом на конкретную индустрию своей компании NaviConf — event-сферу. Но архитектура риска универсальна для любого бизнеса, работающего с данными физических лиц. То есть для всех. ✅ Полный разбор с матрицей ответственности и пятиуровневой стратегией управления риском: https://secrets.tbank.ru/blogi-kompanij/ohota-na-risk/ ➡️ Подписывайтесь: Telegram | Max

