19.09.2024
Количество утечек конфиденциальной информации в мире в 2023 году увеличилось более чем в 2 раза (на 111,5%) в сравнении с предыдущим годом. Таким образом за 2023 году произошло 11 549 инцидентов. Также происходит рост продуктивности киберпреступников, что выражается в увеличении объёма похищенных данных. За прошедший год произошло 95 утечек баз данных из российских компаний.
Cпособы получения данных различаются и не всегда связаны со взломом систем информационной безопасности. Распространенная причина утечек данных — действия сотрудников как в коммерческих, так и в государственных организациях. Примерно три четверти (79%) случаев утечки персональных данных происходит по вине сотрудников компаний. Часть из них делает это сознательно, а остальные нарушают закон из-за нехватки знаний и опыта в этом вопросе.
Утечки данных влекут за собой серьёзные последствия для юридических лиц: ущерб репутации компании, штрафы и даже уголовная ответственность. Для того, чтобы избежать этих проблем и защитить данные, стоит тщательно подходить к обработке и защите личной информации сотрудников.
Нормативно-правовая база в России начала своё развитие в этом вопросе с 1995 года, когда появился Федеральный закон (далее ФЗ) «Об информации, информатизации и защите информации». К 2006 году стало понятно, что необходимо адаптировать законодательство под текущие реалии. Благодаря этому появился Федеральный закон № 152-ФЗ «О персональных данных», который регулирует все основные аспекты и определил понятийный аппарат. С 2008 года главным фактором, который контролирует выполнение данного ФЗ стала Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор.
Полномочия Роскомнадзор распространяются на правовое поле обработки персональных данных, за регулирование выполнения требований по защите персональных данных отвечает Федеральной службы по техническому и экспортному контролю — ФСТЭК России.
Кроме основного закона № 152-ФЗ существует ряд других нормативно-правовых актов, направленных на регулирование обработки и защиты персональных данных (далее — ПДн), вот некоторые из них:
Не соблюдение правил и требований законодательства при обработке и защите ПДн может привести к утечке данных.
Для того, чтобы избежать штрафов и других проблем, необходимо строго соблюдать законодательство в области защиты персональных данных и обеспечивать их надёжное хранение и обработку. Это требует от компаний повышенного внимания к безопасности данных, внедрения соответствующих мер защиты и регулярного пересмотра своих практик обработки информации.
Наша компания предлагает услуги по обеспечению безопасности персональных данных. Мы поможем соблюдать требования законодательства, сохранить репутацию компании и избежать крупных штрафов.
Обратившись в «Форус», вы получите профессиональную поддержку и консультации по вопросам защиты персональных данных, а также помощь в разработке и внедрении необходимых мер безопасности.
Дополнительная информация по телефону
Подпишитесь на рассылку для бухгалтеров: новости, акции, мероприятия и полезная
информация.
Подробнее о наших рассылках
Подписываясь, вы соглашаетесь на обработку персональных данных
Подпишитесь на рассылку для руководителей: новости, акции, мероприятия и
полезная информация.
Подробнее о наших рассылках
Подписываясь, вы соглашаетесь на обработку персональных данных
Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.
Принимаю