‼️ Около 75% утечек данных в мире за 2025 год пришлись на организации среднего и малого... — 19 июня 2026 г. в 16:12:00.492
‼️ Около 75% утечек данных в мире за 2025 год пришлись на организации среднего и малого размера, говорят специалисты InfoWatch в своем аналитическом отчете. То есть утечки — это давно история не только про корпорации, банки и огромные цифровые платформы. Малый и средний бизнес тоже живет в зоне риска, просто риск выглядит менее киношно: CRM с клиентами, 1С с документами, облачная папка с договорами, почта менеджеров, мессенджеры, таблицы, подрядчики, бывшие сотрудники и доступы “на время”. Самое неприятное, что утечка не всегда начинается со взлома. Иногда менеджер может выгрузить базу клиентов, потому что ему когда-то дали слишком широкие права. Бывший сотрудник всё еще видит рабочую систему, потому что его забыли отключить. Подрядчик остается внутри облака после завершения работ. Общая папка открыта шире, чем нужно. Документы пересылаются в мессенджере, потому что “так быстрее”. И вроде бы ничего драматичного, просто рабочая рутина. Пока данные не оказываются там, где их быть не должно. Доступный минимум для защиты от утечек начинается не с покупки всего подряд. Сначала нужно навести порядок в нескольких базовых вещах. 1️⃣ Понять, где вообще лежат данные Клиентская база, персональные данные, договоры, счета, коммерческие предложения, переписки, сканы документов, доступы, отчеты, заявки с сайта. Всё это может быть разбросано по CRM, 1С, почте, облакам, общим папкам, мессенджерам, сайту, телефонии и ноутбукам сотрудников. Пока компания не понимает, где живут данные, она не может нормально их защитить. 2️⃣ Проверить права пользователей Кто может видеть всю базу? Кто может выгружать отчеты? У кого есть доступ к финансовым документам? Какие сотрудники видят персональные данные, которые им не нужны для работы? Лишние права часто появляются не из злого умысла, а из удобства. Дали пошире, чтобы человек не дергал администратора. Оставили после временной задачи. Не пересмотрели после смены роли. Но для утечки не важно, почему право выдали. Важно, что оно есть. 3️⃣ Закрыть старые доступы Увольнение сотрудника, смена подрядчика, переход человека в другой отдел, завершение проекта — всё это должно автоматически запускать проверку доступов. Не только почта и рабочий чат. CRM, 1С, облачные диски, рекламные кабинеты, сайт, хостинг, домен, телефония, VPN, мессенджеры, сервисы аналитики и личные кабинеты тоже должны попадать в чек-лист. Если доступы закрываются “когда вспомнили”, они обязательно где-то останутся. 4️⃣ Включить MFA на критичных входах Один пароль не должен открывать доступ к CRM, 1С, почте руководителя, админке сайта, домену, хостингу, облаку или удаленному подключению. Пароли утекают, повторяются, сохраняются в браузерах, пересылаются в чатах и остаются у людей, которые уже не должны иметь доступ. Второй фактор не делает компанию неуязвимой, но сильно снижает шанс, что один украденный пароль сразу превратится в доступ к данным. 5️⃣ Ограничить выгрузки Если сотруднику не нужно скачивать всю клиентскую базу, значит такой возможности у него быть не должно. Если менеджеру достаточно видеть свои сделки, ему не нужен доступ ко всем клиентам компании. Если подрядчик работает с одним разделом, ему не нужно открывать всё облако. Очень часто утечку можно было бы предотвратить не дорогим инструментом, а нормальным разграничением: кто что видит, кто что может скачать и кто может отправить данные наружу. 6️⃣ Разобраться с общими папками и облаками Облака удобны, пока никто не понимает, кому что открыто. Ссылки “для всех у кого есть доступ”, папки без владельца, документы с персональными данными, старые файлы подрядчиков, выгрузки из CRM и 1С — всё это может жить годами. Минимум: проверить общие папки, убрать лишние ссылки, назначить владельцев, закрыть доступы бывших сотрудников и перестать хранить чувствительные данные в местах, где их никто не контролирует. 7️⃣ Включить журналы событий там, где это возможно

