СМБ испугался роста штрафов за утечки данных

30 окт 2023 02:40 #115114 от ICT
Директор Департамента цифровых технологий Торгово-промышленной палаты РФ Владимир Маслов, выступая на конференции "Защита данных. Сохранить все", назвал ожидаемое повышение штрафов за утечки персональных данных "больной темой" для бизнеса. По его словам, в бизнес-сообществе очень сильны опасения, что многократное увеличение наказаний приведет к банкротствам компаний, особенно из числа малых и средних. Положение усугубляет и то, что инвестиции во внедрение систем информационной безопасности, как подчеркнул Владимир Маслов, хоть и снижают вероятность инцидента, но не исключают его полностью. Также он выразил опасения, что тема утечек будет активно использоваться как инструмент недобросовестной конкуренции. Директор департамента специальных проектов ООО "Хэдхантер" (hh. ru) Виталий Терентьев назвал главным мотивом для наведения порядка с персональными данными не штрафы регулятора, а "головомойку в соцсетях" и следующие за этим отток клиентов и потери для бизнеса. Примерно те же результаты показало исследование, проведенное ГК "Гарда", согласно которому две трети респондентов в случае утечки откажутся от услуг компании, которая допустила инцидент.\[quote\] https://www.comnews.ru/content/229653/2023-10-24/2023-w43/1008/kak-pere… \[/quote\] Более серьезными проблемами, по оценке Виталия Терентьева, являются сложности с атрибуцией утечек, с одной стороны, и некомпетентность судейского корпуса — с другой: "В таких условиях крайне сложно будет доказать то, что виновником утечки стала не твоя компания, а кто-то другой". Советник генерального директора ООО "Северсталь-групп" по информационной безопасности Александр Кириллов обратил внимание на то, что бизнес, причем любых размеров, не будет защищать актив, если стоимость его защиты будет выше, чем стоимость самого актива. В случае информации, по его оценке, положение осложняется тем, что методик расчета стоимости данных у бизнеса, за исключением финансового сектора и госструктур, просто нет. Кроме того, Александр Кириллов назвал главным приоритетом крупного бизнеса ускоренное импортозамещение средств периметровой защиты и промышленных систем, и в этих условиях на реализацию мер по обеспечению сохранности данных, в том числе персональных, просто не остается ресурсов, кроме того, миграция на новые системы усиливает риски. Также он обратил внимание на низкую культуру работы с данными, следствием которой часто являются инциденты. В качестве примера Александр Кириллов назвал то, что до 40% пользователей идут на поводу у авторов фишинговых рассылок. Директор Департамента обеспечения кибербезопасности Минцифры России Владимир Бенгин на это возразил, что увеличение штрафов не ставит целью закрыть как можно больше компаний или за их счет пополнять бюджет. Данная мера, как он отметил, направлена на снижение числа инцидентов ИБ, в том числе утечек данных. Владимир Бенгин также посоветовал не хранить избыточные массивы данных, сославшись на личный опыт участия в расследовании инцидентов. По его словам, самой распространенной реакцией обычно бывает риторический вопрос: "А зачем мы все это хранили?". Также Владимир Бенгин порекомендовал внимательно изучить документы ФСТЭК, которые представляют собой набор лучших практик. Начальник управления ФСТЭК России Дмитрий Шевцов посоветовал внимательно изучать документы регуляторов: "Как показывает опыт, проблемы возникают из-за того, что люди просто не читают документы, будь то методические материалы регуляторов или корпоративные политики безопасности". По его мнению, залогом отсутствия инцидентов будут построение системы контроля, без которой невозможно будет выявить виновника инцидента, и обучение, причем "всех поголовно". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Infowatch: общемировой объем штрафов за утечки персональных данных превысил $300 млн17.59Четверг, 31 января 2019
    Правительство и администрация президента не одобрили смягчение штрафов за утечки персональных данных17.41Вторник, 23 апреля 2024
    InfoWatch: пять крупнейших штрафов за утечки медицинской информации13.86Понедельник, 23 июля 2018
    Утечки данных заставят вложиться в ИБ11.22Понедельник, 26 января 2015
    Утечки данных превратятся в поток11.22Четверг, 25 марта 2021
    Размер утечки данных "Туту.ру" под вопросом11.1Понедельник, 04 июля 2022
    Утечки данных негативно сказываются на лояльности клиентов10.98Пятница, 11 декабря 2015
    Из-за утечки данных, Google+ закроют раньше, чем планировалось10.98Вторник, 11 декабря 2018
    Утечки данных обойдутся бизнесу в 5 триллионов долларов10.98Воскресенье, 13 октября 2019
    Цена утечки персональных данных вырастет до полумиллиона10.98Среда, 03 июня 2020

    Мы в соц. сетях