Человеческий фактор может разрушить любой рубеж технологической защиты

Так считает руководитель департамента цифровых решений Агентства «Полилог», разработчик BPM-платформы POLYCODE Людмила Богатырева, комментируя вопрос доработки законопроекта об оборотных штрафах за утечку ПДн.

«Крайне важно сохранить баланс между ответственностью и наказанием, – говорит эксперт. – С одной стороны, пример с «Яндекс.Едой», когда из-за недобросовестных действий сотрудника «утекли» персональные данные 6 миллионов пользователей, а компании назначили абсолютно несоизмеримое наказание – штраф в размере 60 тыс. руб. С другой стороны, оборотный штраф может легко превратиться в инструмент давления на бизнес, стать настоящим средством «уничтожения» конкурентов».

«Дело в том, что информационная безопасность – это не только про технологии, – подчеркивает Людмила Богатырева. – Человеческий фактор может разрушить любой рубеж технологической защиты. По некоторым оценкам, в 74% случаев утечки происходят по вине менеджеров отделов снабжения, бухгалтеров, экономистов, финансистов, секретарей, помощников руководителей. Стопроцентную защиту не гарантирует даже служба безопасности, отслеживающая каждый клик сотрудника. Если введут оборотные штрафы, которые прямо влияют на финансовую устойчивость организации, недобросовестные компании могут начать провоцировать утечки, используя сотрудников конкурентов. Чтобы «слить» данные, достаточно всего пары тысяч рублей. Несколько оборотных штрафов подряд, и компания становится банкротом, конкурент устранен».

7 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»
29.04.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITOREX
28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
28.04.2026
Финсектор — первый по внедрению ИИ-решений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных