← Назад

Обновлено 17.10.2023

В СФ назвали человеческий фактор главным слабым звеном в защите данных

кибер безопасность защита данных

Фото: freepik.

Сотрудников компаний нужно допускать только к необходимой им для работы информации. Кроме того, следует использовать сильные пароли, считает зампредседателя Совета по развитию цифровой экономики при СФ, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.

«Ведомости» со ссылкой на исследование компании «Серчинформ» сообщают, что до 30% персональных данных утекают по вине сотрудников, основная мотивация которых – возможность получения материальной выгоды. Каналы утечек персональных данных, по мнению 80,3% опрошенных, — интернет-ресурсы. 55,2% считают, что это мессенджеры, а 50,4% грешат на электронную почту.

«Персональные данные охраняются законодательством, а значит, те, кто их незаконно передаёт, могут привлекаться к ответственности. Причём как к мерам дисциплинарного взыскания со стороны работодателя в соответствии с трудовым законодательством — выговору, увольнению — так и к административной и уголовной ответственности», — отметил в беседе с нашим изданием сенатор Шейкин.

Так, в случае незаконного сбора и распространения сведений о частной жизни лица, составляющих его личную или семейную тайну, устанавливается штраф до 200 тысяч рублей или удержание дохода гражданина за 18 месяцев, либо исправительные или принудительные работы периодом 1-3 года, либо тюремное заключение на 2 года.

«Следует отметить, что последствия от подобных утечек наносят куда больший вред не сотруднику, по чьей вине произошла утечка, а компаниям-операторам данных, и гражданам, чья персональная информация была скомпрометирована», — сказал парламентарий.

В то же время, по его мнению, человеческий фактор продолжает оставаться самым слабым звеном в системе информационной безопасности. Однако существуют различные меры, которые помогают минимизировать риски, связанные с ним.

В частности, необходимы регулярные обучающие программы по информационной безопасности, ограничение доступа сотрудников только необходимой информацией и использование сильных паролей для снижения риска несанкционированного доступа

Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству

По его словам, для защиты персональных данных необходимо принимать технические меры, например, средства контроля доступа, шифрования данных. Кроме того, нужно проводить своевременный аудит и мониторинг системы безопасности, включая ведение журналов доступа и мониторинг действий сотрудников.

Ранее Шейкин предлагал ввести обязательное страхование компаний от утечек персональных данных.

Сенатор также отмечал, что с принятием закона об оборотных штрафах за утечки персональных данных пользователей ситуация в этой сфере будет меняться в лучшую сторону, поскольку, заплатив ощутимую сумму, компании начнут больше заботиться о сохранности личных сведений россиян.

Это интересно
  • НеИностранец - как живут иностранцы в России?