Персональные данные: помощь юриста, когда ничего не понятно
Прочее · 15 апреля 2026 г.
🚨 Знаете ли вы, что 95% утечек персональных данных происходит из-за человеческого факт... — 15 апреля 2026 г. в 07:07:37.515
🚨 Знаете ли вы, что 95% утечек персональных данных происходит из-за человеческого фактора? Реальный кейс: Сотрудник получил звонок от «IT-отдела» с просьбой срочно продиктовать пароль для «экстренного обновления системы». Результат — утечка 50 000 записей клиентской базы. 📊 СТАТИСТИКА, КОТОРАЯ ШОКИРУЕТ: 95% утечек ПДн — человеческая ошибка 74% компаний столкнулись с инцидентами из-за необученного персонала Средний ущерб от одной утечки — от 500 тыс. до 5 млн рублей ⚠️ ТОП-5 РЕАЛЬНЫХ УГРОЗ: 1. Социальная инженерия 📞 Звонок: «Я из IT-отдела, у нас сбой в системе. Срочно назовите ваш пароль для восстановления доступа к базе клиентов». 2. Фишинг Письмо от «1С» с просьбой обновить данные. Сотрудник кликнул — злоумышленник внутри системы. 3. Бытовая небрежность Фото документов в рабочий чат Пароль под клавиатурой 4. «Мусорная» утечка Распечатанные договоры с паспортными данными выброшены в обычную урну. 5. «Добрые намерения» Сотрудник дал доступ «знакомому» или отправил данные клиента «для удобства» на личную почту. 📋 ЧТО ГОВОРИТ ЗАКОН: Статья 18.1 ФЗ-152 “О персональных данных”: Оператор обязан: ✅ Ознакомить сотрудников с законодательством о ПДн ✅ Обучить требованиям защиты данных ✅ Изучить с персоналом внутренние политики и регламенты ✅ Проводить регулярное обучение 🎯 ЧТО ДЕЛАТЬ ПРЯМО СЕЙЧАС: Минимум (для малого бизнеса): 📌 Разработать и утвердить Политику обработки ПДн 📌Дайте доступ к ПДн только тем, кому он реально нужен 📌 Провести инструктаж сотрудников под роспись 📌 Создать памятку «Что нельзя делать с данными клиентов» Оптимум : 📌 ежеквартальное обучение персонала 📌 тестовые «атаки» для проверки бдительности 📌 назначить ответственного за обработку персональных данных 📌 вести журналы учета инцидентов, инструктажа 📌разработать процедуры на “типовые риски”

