Персональные данные: помощь юриста, когда ничего не понятно
Прочее · 20 июля 2026 г.
❓Человеческий фактор в ИБ: почему у бизнеса ломается не техника, а процессы? — 20 июля 2026 г. в 07:42:54.209
❓Человеческий фактор в ИБ: почему у бизнеса ломается не техника, а процессы? Можно написать идеальную политику ПДн, поставить антивирус, ограничить доступы — и всё равно получить инцидент. 👉Почему? Потому что большинство проблем в ИБ и персданных начинается не с хакеров, а с людей. Сотрудники: продолжают пользоваться сторонними сервисами, даже если это запрещено; путают рабочие и личные чаты; открывают письма без проверки; используют одни и те же пароли; иногда сами пытаются скрыть или “поправить” ошибку вместо того, чтобы сообщить о ней. Для малого бизнеса это особенно чувствительно: обычно нет отдельного ИБ-отдела, DPO, а все процессы держатся на 2–3 людях. В итоге одна невнимательность может обернуться утечкой, спором с клиентом и вопросами от регулятора. Что важно понимать Безопасность не работает, если она мешает бизнесу. Если сотрудникам неудобно — они найдут обходной путь: в личный мессенджер; в личную почту; в облачный диск “на минутку”; в VPN “для доступа к нужному сервису”. Именно поэтому бороться нужно не только запретами, а процессами и дисциплиной. Что делать малому бизнесу 1. Провести аудит реального использования сервисов Понять, чем сотрудники пользуются на самом деле, а не только что “разрешено по политике”. 2. Упростить правила Если инструкция слишком сложная — ей не будут следовать. Лучше 5 понятных правил, чем 25 формальных. 3. Развести рабочее и личное Отдельные почты, чаты, доступы, устройства — особенно для критичных процессов. 4. Обучать не “для галочки” Короткие регулярные напоминания, примеры фишинга, разбор типовых ошибок работают лучше, чем один большой курс раз в год. 5. Сделать безопасное поведение удобным Корпоративные сервисы, понятные шаблоны, минимизация ручных действий, двухфакторная аутентификация, контроль доступа. 6. Ввести порядок реакции на ошибки Сотрудник должен понимать: если ошибся — сообщи сразу. Чем раньше инцидент выявлен, тем меньше последствия. 💬В ИБ и в обработке персональных данных нельзя строить защиту только на запретах. Нужны: понятные правила; рабочие процессы; обучение; контроль; и реалистичный подход к тому, как люди действительно работают.

