Человеческий фактор может разрушить любой рубеж технологической защиты

Так считает руководитель департамента цифровых решений Агентства «Полилог», разработчик BPM-платформы POLYCODE Людмила Богатырева, комментируя вопрос доработки законопроекта об оборотных штрафах за утечку ПДн.

«Крайне важно сохранить баланс между ответственностью и наказанием, – говорит эксперт. – С одной стороны, пример с «Яндекс.Едой», когда из-за недобросовестных действий сотрудника «утекли» персональные данные 6 миллионов пользователей, а компании назначили абсолютно несоизмеримое наказание – штраф в размере 60 тыс. руб. С другой стороны, оборотный штраф может легко превратиться в инструмент давления на бизнес, стать настоящим средством «уничтожения» конкурентов».

«Дело в том, что информационная безопасность – это не только про технологии, – подчеркивает Людмила Богатырева. – Человеческий фактор может разрушить любой рубеж технологической защиты. По некоторым оценкам, в 74% случаев утечки происходят по вине менеджеров отделов снабжения, бухгалтеров, экономистов, финансистов, секретарей, помощников руководителей. Стопроцентную защиту не гарантирует даже служба безопасности, отслеживающая каждый клик сотрудника. Если введут оборотные штрафы, которые прямо влияют на финансовую устойчивость организации, недобросовестные компании могут начать провоцировать утечки, используя сотрудников конкурентов. Чтобы «слить» данные, достаточно всего пары тысяч рублей. Несколько оборотных штрафов подряд, и компания становится банкротом, конкурент устранен».

7 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных