Компании, допустившие утечку, продолжат штрафовать на 50 тыс. руб. и отпускать с миром. И это неправильно

C большим интересом наблюдаю сегодняшнюю медиапляску, причина которой — ужесточение ответственности за утечку персональных данных.

Подробности, ребятки, можете прочитать в телеграм канале депутата Хинштейна . Впрочем, там никаких сенсаций, там есть: требования незамедлительно сообщать об утечках (а раньше не было такого требования?!), а также обеспечить непрерывное взаимодействие (что бы это ни значило) с госсистемой обнаружение компьютерных атак. Последний пункт, к слову, ожидаемо вызвал вытье бизнеса, которому дорого, больно, да и вообще шести пакетов поддержки отрасли было мало, дайте еще парочку. И, собственно, все. Других мер у меня для вас нет. 

Компании, допустившие утечку, продолжат штрафовать на 50 тыс. руб. и отпускать с миром дальше собирать адреса, номера телефонов и паспортов заложников своих экосистем. Заложники взамен получат возможность заказать утренний капучино (с корицей!) и вызвать такси со скидкой. 

И, ребятки, это не может не вгонять в тоску и некоторую злость. Дело даже не в том, что к сохранности наших персданных большие и малые корпорации традиционно относятся по-свински, следуя своему ассассинскому кредо "утекло, да и черт с ним, еще насобираем". Дело в другом.

Мы же все с вами помним утечку "Яндекс Еды" почти на 50 млн строк. Там, ребятки, напомню, были не только ваши адреса и телефоны, но и даже данные о том, сколько денег вы просадили на покупку вкуснейших бургеров от Макдональдса (покоится с миром) и заведений BlackStar (пока не покоится с миром). Утечку мы помним, а вот внятных извинений от компании - не помним.

Снял ли Тигран Худавердян при поддержке батальона пресс-секретарей видео, где сказал: "Уважаемые клиенты, мы ошиблись, простите грешных, больше не будем"? Нет не снял. Потому что по старой русской традиции извиняются только слабые, а сильные — делают морду кирпичом, платят 60 тыс. руб штрафа и продолжают успокаивать сотрудников после каждой второй заметки The Bell. 

Не прошло и полгода, как аналогичная история происходит у Delivery Club. Снова утечка, снова заявление пресс-службы, которая обещает во всем разобраться и всех-всех наказать. И все. Топ-менеджерам, как и всегда, приносить персональные извинения своим клиентам западло, поэтому извинилась безликая пресс-служба. Дальше будет по накатанной: штраф 50 тыс. руб., год работы без сбоев и снова утечка. Пострадавшим в лучшем случае подарят промокод на 15% скидки в какую-нибудь харчевню, который будет работать только в день весеннего солнцестояния и при заказе от 5 тыс. руб.

Бесит, ребятки, вот это показательное отношение к клиентам как к кормовой базе. Особенно в такие мрачные времена.

А еще хочется поднять эту тему со стороны сохранности данных.

Во-первых, в России не так много специалистов по безопасности, как хотелось бы. Зачастую, сотрудники так называемого «подразделения ИБ» в компании не очень представляют, что они делают и как нужно защищать компанию. Знают условный DDoS, что надо всех пинать менять пароли и т.п., а комплексную защиту – они не организовывают.

По данным Екатерины Килюшевой из исследовательской группы аналитики ИБ Positive Technologies, в 2020 году количество кибератак выросло на 51%, по сравнению с 2019 годом. При этом с влиянием киберугроз на бизнес согласно только 49% руководителей. При этом, доля массовых атак – снижается, а целевых – растет. Если в 2017 году соотношение было 43/57, то в 2021 – 74/26.

За пять лет, процент атак по отраслям изменился. Финансовые организации интересуют меньше: 13% в 2017, против 5% в 2021. Зато рост атак наблюдается на промышленность: с 4% до 10%, IT с 5% до 7% и медицину – с 8% до 11%.

И основная проблема, как говорят эксперты по кибербезопасности, в том самом 51% непонимающих руководителей. Зачастую, управленцы мыслят денежным эквивалентом. Если утечка данных приведет к ощутимым финансовым потерям – то СЕО задумается, а если нет – то ничего в ИБ меняться не будет.

Кейс Delivery Club отлично помог «Яндекс.Еде». У нас в России, по сути, только два агрегатора доставок. И если после поражения «Яндекса» часть аудитории могла уйти к конкурентам, то после провала DC – уходить некуда. NPS снизился, но оттока не последовало, т.к. кушать все равно хочется.

Штраф за это – 60 тыс. руб. Ситуация – бомбическая. Ты можешь класть огромный болт на кибербез, т.к. аудитория не уйдет, а штраф сопоставим с месячным окладом самого младшего линейника.

И вот эту ситуацию нам в ближайшее время придется менять в головах руководителей. Не хотят понимать через голову, будут понимать через деньги.

Но всегда стоит учитывать фактор диверсии и подрыва, на который, например, ссылается «Яндекс.Еда». Если утечка произошла из-за действий изнутри – тут уже никакие системы не помогут и спрос должен быть другим.

Комментарии

1
  • Евгений Тимин

    Видимо, персональные данные людей не считают чем-то особенно уж ценным )

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Общество

На сколько подорожал шашлык: суммы и наш опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Летом стартует очередной эксперимент по маркировке товаров

Минпромторг предложил с 1 июля 2024 года провести эксперимент по маркировке полимерных труб и их сырья.

Лучшие спикеры, новый каждый день
Мошенничество

Малоактивные и брошенные аккаунты работников сервисов доставок стали основой мошеннической схемы

В Санкт-Петербурге полицейские задержали подозреваемого в интернет-мошенничестве через сервисы доставок.

Инвестиции

Держатели облигаций «Киви финанс» могут потребовать погасить их досрочно

Эмитент проведет выплаты в течение 7 рабочих дней с даты получения требования.

Оценивать риск нарушения закона и принимать решение о проверке будут по 500 индикаторам. А работать когда? 🕵️‍♀️«Ночной бухгалтер» № 1671

Минэкономразвития уже согласовал 30 новых критериев оценки рисков, а до конца года добавят еще 60-70. К концу 2024 году число индикаторов риска увеличится до 500. Как вообще следить за всеми?

Иллюстрация: Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды
Товарный знак

👏 Суд: в товарных знаках нельзя указывать «№1». Но многие компании пренебрегают, хотя это не очень эффективно — говорит эксперт

Роспатенту напомнили, что при регистрации брендов нельзя использовать элементы, которые создают впечатление о превосходстве товаров.

Реклама

С 4 мая упростили продление договора на рекламную конструкцию

Начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

Обзоры новостей

⚡️ Итоги дня: депутат заработал 200 млн рублей, организм может сам вырабатывать алкоголь, у «Яндекс Маркет» ребрендинг, а нейросеть придумала рецепт кофе

Подготовили обзор главных событий дня — 24 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Тренды договорной работы — 2024

Качественная работа над договором — это работа по минимизации рисков при его исполнении. Потребность что-то отразить в договоре обычно отражает обычаи делового оборота или новые позиции в судебной практике. Если мы говорим о трендах договорной работы в 2024 году, то здесь мы можем отметить и новое, появившееся в этом году, и то, что сохраняет свою актуальность не первый год. В этой статье остановимся коротко на основных договорных трендах.

Тренды договорной работы — 2024

Начальника отдела камеральных проверок арестовали по делу о взятке

За получение взятки в размере 12 млн рублей суд заключил под стражу сотрудника ФНС в Новосибирске.

ЭДО

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать
Миникурсы, текстовые и видеоинструкции для бухгалтеров
НДС

☝️Как изменился порядок возмещения НДС в 2024 году

Налоговики разъяснили, что изменилось в упрощенном порядке возмещения НДС и какие компании потеряли право его применять.

Иллюстрация: Вера Ревина / Клерк.ру

💥 ФНС запретила требовать пояснения по отмененным КС

Налогоплательщики стали активно жаловаться в ФНС по поводу неправомерного направления требований дать пояснения в рамках камеральных проверок 6-НДФЛ.

Налоговая не установила Блиновской срок погашения недоимки

Следователи снимут арест с некоторого имущества Елены Блиновской, чтобы она смогла погасить долги перед бюджетом.

Маркетинг

Как видео оптимизирует затраты бизнеса. Реальные примеры

Задача владельца компании — сделать бизнес прибыльным и оптимизировать затраты на отдел продаж, маркетинг, рекламу.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Что нужно знать о допросах в налоговой

Кого могут вызвать на допрос в налоговой, какое наказание грозит за неявку, как проходит допрос свидетеля и способы обезопасить себя разбираем в статье.

Иллюстрация: cottonbro studio/pexels
Кадровый учет

Меняем режим работы в организации

Режим работы устанавливается руководством компании и утверждается в правилах трудового распорядка или прописывается в трудовых договорах. Изменить график работы без согласования с сотрудниками можно будет только если в компании происходят организационных и технологических изменений. Во всех остальных случаях изменения придется согласовывать с сотрудниками.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Компенсации работникам

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Разбираем в мини-курсе, как платить компенсацию за использование личного авто, облагается ли она НДФЛ и страховыми взносами и что компенсация включает.

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Интересные материалы

Кредитование

Дифференцированный и аннуитетный платеж: в чем разница и что выгоднее

Ежемесячные платежи по кредиту делятся на два типа: дифференцированный и аннуитетный. Каждый из них имеет свои особенности, которые влияют на сумму платежа и общую переплату. Разбираемся в особенностях каждой схемы и определяем, какая выгоднее. 

Иллюстрация: Вера Ревина/Клерк.ру