Почему мошенники часто воруют персональные данные. Неожиданные выводы консалтинговой компании Б-152

Хакер
фото Pogiba Alexandra
Большинство компаний финансируют безопасность персональных данных по остаточному признаку

Регулярно в российских СМИ появляется информация, что мошенники получили доступ к базе данных той или иной компании, и сесть текли личные данные клиентов компании. Определенно криминальный талант не стоит на месте и постоянно развивается, однако причина данного явления лежит совершенно в другой плоскости. 

Как пишет РБК со ссылкой на данные исследования консалтинговой компании Б-152, главной причиной утечек информации в первую очередь является халатность многих компаний в вопросе защиты личных данных своих клиентов. 

В 2025 году Роскомнадзор зафиксировал 118 случаев компрометации баз данных — на 14,4% меньше, чем годом ранее. Однако одновременно резко выросло количество преступлений, связанных с незаконной обработкой персональных данных — по информации МВД РФ, в 13 раз — до 601 преступления, только за первое полугодие 2025 года. 

В любой компании имеется своя база персональных данных (ПДн), которая включает в себя как минимум список сотрудников с банковскими реквизитами для начисления зарплаты и база клиентов с номерами телефонов, а иногда копиями паспортов для заключения договора. Именно за ними и охотятся мошенники. 

В результате исследования случаев утечки данных сотрудники Б-152 пришли к неожиданным выводам, что большинстве случаев виной является тот факт, что компании особо не заботятся о безопасности персональных данных своих сотрудников. Уровень риск-менеджмента в сфере персональных данных остается низким. В крупных корпорациях, где есть бюджет на комплаенс, как правило, внедрены базовые регламенты работы с такими рисками. В малом и среднем бизнесе ситуация значительно хуже: в 71% компаний отсутствует системный процесс управления рисками, связанными с нарушениями законодательства о персональных данных. 

Если происходит утечка, то это трактуется как несчастный случай, и не более. Зачастую должности, ответственные за безопасность персональных данных, занимают непрофильные специалисты. То есть в большинстве случаев виноваты не хакеры, а работники той компании, которая допустила эти самые утечки. 

Компании не считают защиту персональных данных приоритетной задачей и финансируют этот вопрос по остаточному принципу. В большинстве случаем бизнес больше всего боится Роскомнадзора, а не взлома базы данных с персональными данными. Причем их даже не останавливает весьма существенный штраф до 500 млн. рублей. Вот такие весьма неожиданные результаты. Невероятно, но факт…



подпишитесь на нас в Дзен

Источник фото: globallookpress.com