Компании не готовы к новым штрафам: ужесточение закона о ПДн застало бизнес врасплох

Компании не готовы к новым штрафам: ужесточение закона о ПДн застало бизнес врасплох

В эпоху цифровизации персональные данные стали одним из главных активов — и одновременно самым уязвимым звеном. После вступления в силу поправок, усиливающих наказание за утечку ПДн, многие организации столкнулись с жесткой реальностью: систем защиты либо нет, либо они морально устарели.

Ольга Трофимова, руководитель консалтингового направления компании «К2 Кибербезопасность», рассказала, что лишь 44% опрошенных ИТ- и ИБ-директоров пересмотрели защиту персональных данных после изменений в законодательстве. Остальным на адаптацию потребуется до года. Причины — нехватка бюджета, кадров и последствий импортозамещения.

По словам эксперта, компании чаще всего ограничиваются базовыми мерами: антивирусами, фаерволами и обучением сотрудников. Регулярные аудиты ПДн проводят лишь треть компаний, несмотря на прямые требования закона.

Тем не менее тренд сдвигается: крупный бизнес начинает воспринимать кибербезопасность как часть стратегии, а не формальность. Чтобы минимизировать риски утечек, организациям необходима комплексная защита: правильная ИТ-инфраструктура, современные средства киберзащиты, 24/7-мониторинг, опытная команда и системный подход.

Эксперты подчеркивают: невозможно полностью исключить инциденты, но можно к ним быть готовы. Главное — действовать проактивно и учитывать интересы бизнеса, а не просто «закрывать галочки» в соответствии с законом.

похожие материалы

Стрелочка
Стрелочка
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf

Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph.

Реестр отечественного ПО должен гарантировать защиту
Реестр отечественного ПО должен гарантировать защиту

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак
OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак

OpenAI заявила, что предварительные испытания разрабатываемой модели Astra показали настолько высокий уровень автономных возможностей в сфере кибербезопасности, что компания пока не может исключить достижение моделью уровня Critical - максимального порога киберриска в собственной Preparedness Framework.

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели: в фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.