Кросс-индустрияБезопасность

Утечки данных в России: почему защиту больше нельзя откладывать

Утечка данных — это не только ИТ-инцидент. Она влияет на выручку, договоры, тендеры, проверки, доверие клиентов и персональную ответственность должностных лиц. Разбираем, где чаще всего ломается защита и какую практическую слепую зону закрывает DataSafe.

Maria Novikova
NTA's digital editorial persona. Materials are based on the company's expertise and reviewed by the relevant team.
August 10, 2026·5 min read·0 comments
/ Screenshots and video
8 materials

Почему это вопрос управления, а не только ИБ

Персональные и коммерческие данные давно перестали быть второстепенным элементом цифрового сервиса. Клиент оставляет телефон, паспорт, адрес доставки, историю заказов, банковские реквизиты или обращение в поддержку. Сотрудник передает работодателю документы, сведения о семье, зарплате, отпуске и больничных. Партнер получает доступ к проектным материалам, договорным данным и контактам. Все эти сведения нужны для работы бизнеса, но в момент утечки они превращаются в актив для мошенников, конкурентный риск и повод для регуляторной проверки.

Руководству важно смотреть на утечки не как на «проблему сервера», а как на сбой управляемости. Если компания не знает, какие данные собирает, где они хранятся, кому доступны, кто может их выгрузить и по какому основанию сотрудник раскрывает чувствительное поле, то инцидент невозможно быстро ограничить и убедительно объяснить регулятору, клиенту или крупному заказчику.

Цена инцидента состоит не только из штрафа. Внутри бюджета появляются форензика, восстановление сервисов, работа юристов, коммуникации, проверка подрядчиков, экстренные доработки, скидки клиентам, потерянные продажи и снижение доверия. Поэтому утечка — это управленческий риск, который должен иметь владельца на уровне бизнеса, а не только технического ответственного.

Вывод для DataSafe

DataSafe нужен не как замена периметровой защите, а как внутренний слой управления доступом к данным. Он помогает бизнесу показать, что просмотр чувствительных сведений ограничен ролью, сценарием и основанием, а каждое обращение можно проверить.

Как менялась ситуация в России

На публичных российских данных видно, что проблема уже не эпизодическая. Роскомнадзор сообщал о 168 фактах утечек и более чем 300 млн записей за 2023 год, о 135 фактах и более чем 710 млн записей за 2024 год, а за первое полугодие 2025 года — еще о 35 утечках и более 39 млн записей в открытом доступе. Показатели разных источников могут отличаться, потому что одни считают число инцидентов, другие — число строк, третьи — публикации на теневых площадках. Но управленческий вывод не меняется: речь идет уже о постоянном рынке компрометации данных.

Столбчатая диаграмма объема скомпрометированных записей в России с 2021 года по первое полугодие 2025 года

Рисунок 1. Динамика объема скомпрометированных записей в РФ по публичным сообщениям регулятора и СМИ. Показатели разных методик мониторинга могут отличаться.

Для руководства важна не только цифра записей, но и сама динамика. Утекшие данные живут долго: они перепродаются, объединяются с другими базами, используются для фишинга, звонков, оформления заявок, захвата аккаунтов и давления на граждан. Поэтому инцидент не заканчивается в день публикации новости. Его последствия могут возвращаться к компании через месяцы и годы.

Отсюда появляется ключевой риск: компания может считать, что «утечек не было», пока не получит жалобы клиентов или запрос регулятора. Если нет контроля раскрытия полей, журналов с бизнес-контекстом и правил для тестовых контуров, у организации нет надежного способа понять, происходил ли несанкционированный просмотр или вынос данных.

Вывод для DataSafe

DataSafe делает видимым то, что обычно остается внутри процесса: кто открывал данные, по какой роли, в каком сценарии и было ли обращение типичным. Это снижает зависимость компании от внешних сигналов и жалоб клиентов.

Где чаще всего ломается защита

Распространенная ошибка — искать только внешнего хакера. Внешняя атака часто становится успешной потому, что внутри уже есть слабое место: широкие права, реальная база в тестовом контуре, подрядчик с постоянным доступом, учетная запись без контроля, экспортные отчеты, логи без понятного контекста или отсутствие ограничений на просмотр чувствительных полей.

Горизонтальная диаграмма ключевых факторов риска утечек: успешные атаки, вредоносное ПО, социальная инженерия, ransomware, человеческий фактор и третьи стороны

Рисунок 2. Ключевые факторы риска утечек по отраслевым исследованиям. Показатели относятся к разным выборкам и помогают оценивать направление риска.

Где возникает риск Типовой сценарий Чем это бьет по компании Как отвечает DataSafe
Внешний взлом Эксплуатация уязвимости, кража учетных данных, вредоносное ПО, ransomware. Простой, утечка базы, расходы на восстановление, претензии клиентов, проверка регулятора. Снижает объем реально доступных данных, отделяет хранение от просмотра, выделяет аномалии и передает сигнал ИБ.
Подрядчик и поддержка Доступ «на всякий случай», сервисные роли, админские права без понятного основания. Оператор все равно объясняет инцидент клиентам и регулятору; договор с подрядчиком не спасает без контроля. Дает адресный доступ по роли и сценарию, фиксирует обращения, упрощает расследование спорных действий.
Разработка и тестирование Боевые выгрузки попадают в тестовые, учебные и демонстрационные среды. Утечка может быть незаметной, растянутой во времени и сложной для локализации. Поддерживает обезличивание тестовых наборов и ограничивает демаскирование реальных значений.
Бизнес-пользователь Сотрудник видит больше, чем нужно процессу, повторно раскрывает поля или копирует значения. Скрытый insider-risk часто всплывает только после жалоб, конфликтов или публикации базы. Скрывает чувствительные поля по умолчанию, раскрывает их только по правилу, роли и основанию.
Резервные копии и аналитика Копии баз, Excel-выгрузки, BI-наборы и отчеты живут отдельно от основной системы. Компания теряет контроль над распространением данных и не может точно оценить масштаб инцидента. Сокращает необходимость использовать реальные значения вне рабочего контура и помогает выстроить обезличенные наборы.

DataSafe не должен описываться как «еще один инструмент ИБ». Более точная формулировка — решение для управляемого доступа к данным внутри бизнес-процесса. Для руководства это снижение цены ошибки. Для ИБ — расследуемость. Для инженера — понятная архитектурная точка, где применяются правила доступа, обезличивание и журналирование.

Как утечки превращаются в мошенничество против граждан

Для населения утечка опасна не только публикацией ФИО или телефона. Опасность в том, что мошенник получает детали, которые делают обман убедительным. Он знает, где человек покупал, какой сервис использовал, к какому врачу обращался, где работает, какой заказ ожидает, какие документы передавал. Чем больше деталей, тем легче создать доверие, срочность и давление.

По обзорам Банка России, объем операций без добровольного согласия клиентов финансовых организаций вырос с примерно 13,5 млрд рублей в 2021 году до 27,5 млрд рублей в 2024 году и около 29,3 млрд рублей в 2025 году. Основной объем похищенных средств приходится на физических лиц. Даже если не каждое мошенничество начинается именно с корпоративной утечки, персональные данные часто становятся усилителем схемы: преступник разговаривает с человеком не «вслепую», а предметно.

Столбчатая диаграмма объема операций без добровольного согласия клиентов финансовых организаций с 2021 по 2025 год

Рисунок 3. Объем операций без добровольного согласия клиентов финансовых организаций. Расчет и сводка по обзорам Банка России за 2021–2025 годы.

Типовой путь данных к мошеннику выглядит так: сначала в компании нет достаточного разделения прав, затем реальные данные оказываются в выгрузке, тестовом контуре, копии базы, у подрядчика или в украденной учетной записи. После этого база обогащается другими источниками и превращается в сценарий звонка, фишингового сообщения, захвата аккаунта или оформления кредита.

Схема из пяти этапов от избыточного доступа к данным до социальной инженерии, ущерба гражданину и бренду с пояснением роли DataSafe

Рисунок 4. Распространенный сценарий: как отсутствие внутреннего контроля помогает данным физического лица попасть к мошенникам.

Социальный эффект шире прямой финансовой потери. Утечки усиливают недоверие к цифровым сервисам, повышают уязвимость пожилых людей, провоцируют страх перед банками, маркетплейсами, клиниками, работодателями и государственными платформами. В результате страдает не только конкретный гражданин, но и вся цифровая экономика.

Вывод для DataSafe

DataSafe разрывает цепочку «избыточный просмотр — копирование — утечка — мошенничество». Чем меньше реальных ПДн видно без необходимости, тем меньше материала для фишинга, звонков, давления и последующих претензий к бренду.

Почему государство усиливает контроль

Ужесточение требований не случайно. Государство видит рост инцидентов, рост социальной цены мошенничества и появление устойчивого теневого рынка персональных данных. Поэтому регулирование движется от общих требований «защищать данные» к проверяемым действиям: уведомить, расследовать, ограничить доступ, доказать законность обработки, обезличить там, где реальные значения не нужны.

Важная управленческая логика такова: регулятору недостаточно, чтобы в политике было написано «доступ ограничен». Нужно показать, как именно это работает. Кто имеет право открыть поле? В каком процессе? На каком основании? Кто согласовал доступ подрядчику? Можно ли восстановить цепочку действий? Есть ли обезличивание в тестовой среде? Есть ли регламент на первые 24 и 72 часа после инцидента?

Направление контроля Что означает для компании Зачем государство это усиливает Что дает DataSafe
Уведомление 24/72 часа Нужно быстро сообщить о факте утечки и затем предоставить результаты внутреннего расследования. Без оперативного уведомления граждане и регулятор поздно узнают о риске. Журналы и контекст обращений помогают быстрее оценить масштаб и подготовить позицию.
Новые штрафы Санкции за крупные утечки и неуведомление стали измеряться миллионами рублей; повторность может стать оборотным риском. Штраф должен быть ощутимым, иначе бизнес откладывает защиту. Снижает вероятность лишнего раскрытия и дает доказательную базу по доступу.
Уголовный контур Незаконный оборот компьютерной информации с ПДн выделен в отдельную область риска. Персональные данные стали товаром теневого рынка, а не просто «ошибкой учета». Ограничивает возможности несанкционированного использования данных и фиксирует действия.
Обезличивание Тестовые, учебные и демонстрационные контуры требуют более дисциплинированного подхода. Многие утечки возникают не из боевой системы, а из копий и вторичных сред. Позволяет использовать обезличенные наборы вместо реальных клиентских и кадровых записей.
Контроль подрядчиков Нужно управлять не только своим штатом, но и внешними ролями, интеграторами и сервисами. Подрядчик часто становится слабым звеном, но доверие граждан остается у оператора. Дает адресный, проверяемый доступ и историю действий по ролям.

Горизонтальная диаграмма максимальных административных штрафов за утечки персональных данных в России с 30 мая 2025 года

Рисунок 5. Новые административные штрафы за утечки персональных данных в РФ с 30 мая 2025 года.

Контроль исполнения строится через несколько механизмов: уведомления операторов, проверки, административные дела, взаимодействие с правоохранительными органами, блокировку мошеннических и фишинговых ресурсов, обмен данными о подозрительных операциях в финансовом секторе. Для бизнеса это означает, что защита персональных данных становится не разовой задачей юриста или ИБ, а постоянной системой управления.

Вывод для DataSafe

Чем жестче требования, тем важнее доказуемость. DataSafe помогает сформировать проверяемый след: правило доступа, роль, сценарий, факт раскрытия, журнал без записи самих ПДн и сигнал ИБ при отклонении.

Последствия для компании

Утечка становится кризисом не потому, что в базе появилась строка. Кризис возникает, когда компания не может быстро ответить на простые вопросы: что именно утекло, кого затронуло, продолжается ли инцидент, кто имел доступ, почему данные были видны, какие меры уже приняты и почему это не повторится.

Вид последствий Как проявляется Почему важно руководству
Финансовые Штрафы, форензика, восстановление, экстренные доработки, компенсации, скидки, простой. Расходы возникают быстро и часто не были заложены в бюджет.
Юридические Уведомления, проверки, претензии, суды, договорные штрафы, вопросы о действиях должностных лиц. Ошибки в первых днях ухудшают позицию перед регулятором и клиентами.
Операционные Изоляция систем, остановка сервисов, проверка резервных копий, переработка доступов. Даже короткий простой может повлиять на SLA, выручку и выполнение обязательств.
Репутационные Негатив в СМИ, соцсетях, профессиональных сообществах, недоверие клиентов. Доверие восстанавливается дольше, чем система после технического сбоя.
Коммерческие Сложнее проходить проверки заказчиков, тендеры, due diligence, страхование и согласование договоров. ИБ-зрелость становится фактором продаж и стоимости сделки.

Слабая реакция усугубляет ущерб. Нельзя удалять следы, давать преждевременные публичные обещания, перекладывать ответственность на подрядчика без доказательств или утверждать, что «данные не пострадали», пока расследование не завершено. Правильная реакция должна быть заранее отработана как управленческий сценарий.

Блок-схема управленческого реагирования на утечку от обнаружения и изоляции до уведомлений, коммуникаций, форензики и корректирующих действий

Рисунок 6. Управленческий сценарий реагирования на утечку: инцидентом управляет не только ИБ, но и legal, PR, бизнес-владелец процесса и руководство компании.

Методы борьбы: что уже известно и где остается разрыв

Защита данных не строится одним продуктом. Нужен набор организационных, технических и управленческих мер. Но важно понимать, что многие классические меры защищают инфраструктуру, а не сам факт просмотра данных внутри бизнес-процесса.

Метод Что решает Что часто остается открытым Роль DataSafe
Инвентаризация и классификация Понимание, какие данные есть, где они хранятся и кому передаются. Инвентаризация быстро устаревает без контроля реального доступа. Помогает связать поля, роли, сценарии и фактические обращения.
MFA и управление учетными записями Снижает риск входа под украденной учетной записью. Пользователь после входа может видеть лишние данные. Ограничивает раскрытие чувствительных полей даже внутри авторизованной сессии.
Сегментация, EDR, защита периметра Снижает риск внешнего проникновения и распространения атаки. Не отвечает на вопрос, зачем сотрудник открыл паспорт или телефон клиента. Добавляет бизнес-контекст к обращению к данным.
DLP, SIEM, мониторинг Видит часть событий, передачу файлов, сетевую активность, корреляции. События часто технические и не показывают основание раскрытия поля. Передает сигналы о нетипичных сценариях и журналирует обращение без записи ПДн.
Обезличивание и токенизация Снижает ценность данных вне боевого процесса. Сложно внедрить точечно в несколько систем без единого слоя правил. Поддерживает обезличивание тестовых, учебных и демонстрационных контуров.
Регламенты и обучение Формирует правила поведения сотрудников. Правила не работают без технического принуждения и проверяемости. Превращает правило в исполняемую настройку доступа и журнал.
Учения 24/72 часа Готовит команду к первым часам инцидента. Без журналов расследование остается догадкой. Дает данные для первичной квалификации и последующего CAPA-плана.

Ключевая мысль

Периметр, DLP, SIEM, IAM, EDR и регламенты нужны. Но если в CRM, HR, биллинге, поддержке и тестовых средах чувствительные данные видны шире, чем требует задача, риск остается внутри процесса. DataSafe работает именно с этим разрывом.

Как работает DataSafe на уровне процесса

DataSafe встраивается во внутренний контур компании и работает между корпоративными системами: CRM, HR, биллингом, АБС, сервисами поддержки, тестовыми и учебными средами. Идея не в том, чтобы «вынести данные наружу», а в том, чтобы добавить управляемый слой правил, скрытия, обезличивания, журналирования и сигналов ИБ.

Схема логики DataSafe с внутренними и внешними угрозами, клиентскими системами, изолированным хранением, обезличиванием и выявлением аномалий

Рисунок 7. Логика работы DataSafe: внутренние и внешние угрозы, клиентские системы, изолированное хранение, обезличивание и выявление аномалий.

  • Скрытие по умолчанию. Пользователь видит закрытое поле, а не реальное значение. Раскрытие возможно только там, где это действительно нужно процессу.
  • Раскрытие по роли и сценарию. Доступ зависит от роли, типа операции, основания обращения и настроенных правил.
  • Обезличивание тестовых контуров. Разработка, обучение, аналитика и демонстрации могут работать не с реальными клиентскими записями, а с обезличенными наборами.
  • Журналирование без хранения ПДн в логах. В журнал попадает факт обращения, контекст и риск-сигнал, но не само значение персональных данных.
  • Сигналы ИБ. Массовые раскрытия, повторные просмотры, нетипичное время, необычная роль или сценарий могут передаваться в действующие средства мониторинга и реагирования.

Для инженеров важно, что решение не требует ломать весь ландшафт. Оно может подключаться точечно к выбранной системе и постепенно расширяться на новые контуры. Для ИБ важно, что появляется проверяемый журнал доступа с бизнес-смыслом. Для бизнеса важно, что защита не должна останавливать продажи, поддержку и кадровые процессы.

Архитектурная схема DataSafe с корпоративными системами, защищенным контуром, хранилищами, безопасностью, наблюдаемостью и интеграцией с SIEM

Рисунок 8. Архитектурная схема DataSafe: внутренний защитный слой, центр управления, хранилища, безопасность, наблюдаемость и интеграция со средствами ИБ.

С чего начать, чтобы не остановить бизнес

Не обязательно начинать с большой трансформации всего ИТ-ландшафта. Практичный подход — выбрать один контур, где риск очевиден, а эффект можно быстро показать руководству, ИБ и владельцу процесса.

Стартовый контур Почему подходит для пилота Что проверять на первом этапе
Продажи и клиентский сервис Много клиентских карточек, телефонов, адресов, обращений и документов. Какие поля скрыть; кто и в каком сценарии может раскрывать; как фиксировать основание.
Кадры и внутренние сервисы Данные сотрудников, кандидатов, родственников, зарплат, документов и заявлений. Роли HR, руководителей, бухгалтерии, подрядчиков и сервисной поддержки.
Поддержка и подрядчики Часто есть доступ к данным «для решения инцидентов» без достаточной прозрачности. Временный доступ, журнал обращений, правила для сервисных ролей, контроль повторных просмотров.
Разработка, тестирование, аналитика Боевые выгрузки часто попадают в тестовые, учебные или BI-среды. Обезличивание наборов, запрет реальных ПДн в тестах, контроль демаскирования.

Первый этап внедрения

  1. Выбрать контур. Например, продажи, кадры, поддержка или тестовая среда.
  2. Определить поля и роли. Зафиксировать, какие поля скрываются целиком и кто имеет право на раскрытие.
  3. Подключить систему к DataSafe. Настроить запись, чтение, скрытие, обезличивание и демаскирование по правилам.
  4. Подключить ИБ к процессу. Настроить журнал, признаки отклонений, дашборды и передачу сигналов в существующие средства мониторинга.
  5. Оценить эффект. Сколько полей скрыто, сколько обращений зафиксировано, какие роли пересмотрены, какие тестовые наборы обезличены, какие аномалии выявлены.

Результат пилота

Компания получает сокращение прямого доступа к чувствительным данным, понятный журнал обращений, основу для расследований и понятную дорожную карту расширения на другие системы.

Почему нельзя откладывать защиту на потом

Откладывание выглядит экономией только до первого инцидента. После публикации базы или жалоб клиентов у компании уже нет спокойного времени на архитектуру, роли, журналы, обезличивание и сценарии реагирования. Все это приходится делать в режиме кризиса, когда одновременно идут расследование, коммуникации, восстановление и юридическая работа.

Правильный вопрос для руководства звучит не так: «Можем ли мы полностью исключить утечку?» Полностью исключить риск невозможно. Правильный вопрос: «Сможем ли мы доказать, что приняли разумные меры, ограничили лишний доступ, видим обращение к данным, быстро обнаруживаем отклонения, выполняем обязанности перед регулятором и сохраняем доверие клиентов?»

DataSafe отвечает именно на этот управленческий запрос. Решение снижает прямой доступ к чувствительным данным, помогает не разносить реальные ПДн по тестовым и учебным контурам, дает ИБ проверяемый журнал и создает основу для понятного разговора с руководством, клиентами, партнерами и регулятором.

Финальный вывод

Защита данных должна внедряться до инцидента. После инцидента компания уже защищает не только данные, но и доверие, выручку, договоры, управленческую репутацию и право продолжать работу без разрушительного кризиса.

Источники и материалы

  1. Материалы DataSafe: презентация «Решение по защите персональных и коммерческих данных DataSafe 2026», НТА, 2026.
  2. Роскомнадзор / ТАСС: сведения о фактах утечек и объеме записей за 2024 год.
  3. Forbes со ссылкой на Роскомнадзор и Интерфакс: сведения об утечках за первое полугодие 2025 года.
  4. Роскомнадзор: уведомление операторов о компьютерных инцидентах и сроки 24/72 часа.
  5. КонсультантПлюс: новые штрафы за нарушения в сфере персональных данных с 30 мая 2025 года.
  6. КонсультантПлюс: уголовная ответственность за незаконное использование компьютерной информации, содержащей персональные данные.
  7. Банк России: обзоры операций, совершенных без добровольного согласия клиентов финансовых организаций, 2021–2025 годы.
  8. Positive Technologies: «Утечки конфиденциальных данных из организаций: второе полугодие 2024 года».
  9. Verizon: 2025 Data Breach Investigations Report — Executive Summary.
  10. IBM: Cost of a Data Breach Report 2025.

Важное уведомление

Материал носит информационный характер и не является индивидуальной консультацией, проектной документацией, инструкцией по внедрению или гарантией результата. Применимость описанных подходов зависит от процессов, систем, данных, требований безопасности и иных условий конкретной организации. Перед внедрением или изменением ИТ‑систем необходимо самостоятельно оценить риски и привлечь профильных специалистов.

«Персональные и коммерческие данные давно перестали быть второстепенным элементом цифрового сервиса

— from project discussion
— Takeaways —
  • 01Утечка данных — это не только ИТ-инцидент. Она влияет на выручку, договоры, тендеры, проверки, доверие клиентов и персональную ответственность должностных лиц.
  • 02Отсутствие обнаруженных утечек не равно отсутствию риска. Если компания не видит, кто, когда и зачем открывал чувствительные данные, инцидент часто становится заметен только после жалоб клиентов или публикации базы.
  • 03Главный риск сместился внутрь процесса. Фаерволы, MFA, SIEM и регламенты нужны, но они не отвечают на вопрос: кто реально видит паспорт, телефон, адрес, зарплату, медицинские или коммерческие сведения в рабочих системах.
  • 04Государство усиливает контроль. Сроки уведомления 24/72 часа, новые штрафы, уголовный контур и формализация обезличивания показывают: от бизнеса ждут доказуемых процессов, а не деклараций.
  • 05DataSafe закрывает практическую слепую зону. Решение скрывает чувствительные поля по умолчанию, поддерживает обезличивание тестовых контуров, журналирует обращения без записи самих ПДн в логах и передает сигналы ИБ по нетипичным действиям.
Updated · August 10, 2026

Similar challenge?
Let's map your context.

We will suggest the solutions and modules that fit a similar scenario.

/ What closed the task

Related materials

4 materials
Solution
DataSafe — Personal Data Protection

Protection and anonymisation of personal data in CRM, HR and other corporate systems. DataSafe hides sensitive fields, controls disclosure and logs access without replacing business systems.

Защита данных
Case
Индексы PostgreSQL: как проверить пользу для чтения и цену для записи до внедрения

Быстрый SELECT ещё не доказывает пользу индекса. На синтетическом опыте PostgreSQL сравниваем чтение, запись и размер, затем собираем протокол решения до внедрения.

Case
Просроченная дебиторская задолженность: как настроить маршрут ответственности и эскалации в CRM

Просрочка подтверждена, но следующий шаг теряется между продажами и финансами. Разбираем, как назначить владельца, срок действия и маршрут передачи спорного случая в CRM.

Case
Сверка платежей: как проверить календарные границы, повторы и исключения до закрытия периода

Платёж может завершиться до полуночи, а уведомление прийти после неё. Разбираем, как сверять операции по выбранному времени, отличать повтор от новой оплаты и назначать разбор исключений.

Кросс-индустрия
/ Discussion

Be the first to leave a comment

To leave a comment or react, sign in or create an account.