Найти в Дзене
Информационная безопасность в банковской сфере: специфика угроз и способы защиты
Банк — это не просто финансовая организация. Это центральный узел цифровой экономики, где сосредоточены деньги, персональные данные, биометрия и транзакции миллионов клиентов. Именно поэтому он — главная мишень для киберпреступников. Успешная атака сегодня — это не просто утечка данных. Это: → Штраф до 20 млн ₽ → Отзыв лицензии → Блокировка сайта → Потеря доверия клиентов, которую невозможно восстановить Информационная безопасность в банке — не расходы. Это условие существования. В 2026 году требования регуляторов ужесточились, а угрозы стали сложнее, точнее и нацеленнее...
2 дня назад
Как обрабатывать персональные данные в туризме в 2026 году: главные правила
Вы думаете: «Взял согласие — и всё ок»? Нет. В туризме согласие — не главное. А вот документы — обязательны. И если их нет — вас ждёт штраф до 6 млн ₽. При утечке — до 20 млн ₽. Вот как работать с персональными данными клиентов — по закону, без рисков и задержек. Любая информация, которая позволяет узнать, кто клиент, и нужна для бронирования, страховки или услуги: Дополнительные сведения, необходимые для оказания услуг: Важно! Согласие не нужно, если данные нужны для исполнения договора. Согласие нужно, если вы используете данные для рекламы, рассылок, аналитики...
4 дня назад
Публикация в Федресурсе или штраф на 50 000? Ваш алгоритм работы с реестром на 2026 год
Федресурс считается централизованной базой данных, в которой собраны ключевые факты о деятельности компаний и предпринимателей. При грамотном использовании это отличный инструмент для анализа рынка и контрагентов. Узнайте, как им пользоваться, кто должен размещать сообщения в Федресурсе, как это сделать правильно и в чем преимущества реестра. Хотите знать о бизнес-партнере больше, чем он готов рассказать? На fedresurs.ru скрывается полное досье любой компании: скрытые залоги, внезапные смены руководства или участие в процедуре банкротства...
1 неделю назад
Частые нарушения информационной безопасности сотрудниками: причины и способы профилактики
К нарушениям информационной безопасности (ИБ) приводят не только целенаправленные атаки, но и повседневные привычки сотрудников, которые кажутся безобидными. Отправка скана паспорта клиента в личный Telegram ради «скорости», использование одного пароля для всех систем, подключение к корпоративному серверу через публичный Wi-Fi — всё это типичные, но опасные нарушения. В этой статье разберём, что именно считается нарушением ИБ, какие угрозы возникают, какая ответственность грозит компании и как эффективно предотвратить риски...
1 неделю назад
Снижение риска утечки через мессенджеры: технические меры и понятные правила для сотрудников
Один клик. Один неверный чат. И ваши клиентские базы, паспорта, платежки и коммерческие тайны — в руках злоумышленников. Штрафы — до 20 млн ₽. Суды — от клиентов. Репутация — разрушена на годы. Это не сценарий из фильма. Это — ежедневная реальность для компаний, которые позволяют сотрудникам использовать личные мессенджеры для рабочих задач. Вот как всё исправить — без паники, без юридических сленгов, с конкретными шагами и правилами, которые поймёт даже новичок. Сотрудники не «вредят намеренно»...
2 недели назад
Как составить политику конфиденциальности для сайта: пошаговая инструкция
Если ваш сайт собирает хоть один email, телефон или IP-адрес — у вас уже есть оператор персональных данных. И если вы не разместили Политику конфиденциальности — вы рискуете штрафом до 60 000 ₽. Да, даже если вы ИП с одним клиентом в месяц. Роскомнадзор не проверяет «по доброй воле». Он проверяет по жалобам, по сканерам сайтов и по автоматическим системам. И если Политики нет — вы уже нарушитель. Вот как сделать её правильно — по шагам, без юридических сленгов, с примерами и реальными требованиями 2026 года...
2 недели назад
Чистые активы в Федресурсе — правила публикации для акционерных обществ в 2026 году
Если вы — руководитель или бухгалтер акционерного общества, публикация чистых активов в Федресурсе — не выбор, а обязанность по закону. Пропустить срок — и вы рискуете штрафом до 50 000 ₽, дисквалификацией на 3 года или предписанием от Прокуратуры. В этой статье — всё, что нужно знать о публикации чистых активов в Федресурсе: сроки, как заполнить форму, ошибки, которые ловят проверяющие, и как сделать это быстро и без рисков. Акционерные общества (АО). Но не все — только: - Публичные АО (ПАО) — по определению закона; - Непубличные АО, у которых более 500 акционеров...
3 недели назад
Что относится к персональным данным: объясняем простым языком
Вы каждый день работаете с информацией о людях — клиентах, сотрудниках, партнёрах. Но знаете ли вы, что именно из этого считается персональными данными (ПДн)? И почему это так важно? На первый взгляд — кажется, что всё очевидно: ФИО, телефон, адрес. Но на деле — границы размыты. В законе нет чёткого списка, что относится к ПДн. Зато есть понятие — и оно ключевое: «Любая информация, прямо или косвенно позволяющая установить личность физического лица» (ст. 3 ФЗ-152). Это значит: даже если вы не знаете имя человека — но по его IP, покупкам и местоположению можете понять, кто он, — это уже ПДн...
3 недели назад
Новые требования к сайтам ИТ-организаций
С 21 ноября 2025 года вступает в силу Приказ Минцифры №511 от 02.06.2025, устанавливающий жесткие требования к веб-сайтам аккредитованных ИТ-компаний. Несоблюдение этих норм — прямой путь к аннулированию аккредитации. Уже сейчас важно провести аудит сайта и привести его в соответствие с новыми правилами. Все аккредитованные ИТ-организации обязаны публиковать на официальном сайте полную, достоверную и общедоступную информацию о своей деятельности, включая: - Полное официальное наименование организации; -...
1 месяц назад
Налоги 2026. Гайд «Налоговая реформа 2026 — полный разбор изменений»
С 1 января 2026 года в России вступает в силу самая масштабная налоговая реформа за последние 25 лет. Изменения затрагивают все ключевые налоги — от НДС и УСН до НДФЛ, страховых взносов и имущественных налогов. Цель — унификация режимов, усиление фискального контроля и повышение прозрачности. Но для бизнеса это не просто новые правила — это вызов, требующий оперативной адаптации. Повышение базовой ставки до 22% С 1 января 2026 года общая ставка НДС увеличивается с 20% до 22%. Это касается всех отгрузок, реализации товаров, работ и услуг, совершенных после этой даты...
1 месяц назад
ФЗ №152-ФЗ для турагентов и туроператоров: как не попасть на штрафы
Если вы работаете в туризме — вы обрабатываете персональные данные. И если не соблюдаете ФЗ-152 — рискуете штрафами до 20 млн рублей. — Турагент собирает ФИО, паспорт, телефон, email — и передаёт их туроператору. — Туроператор хранит данные, бронирует отели, оформляет страховки, рассылает уведомления. Оба — операторы. И если данные передаются между вами — вы действуете как совместные операторы (ст. 5 ФЗ-152). Каждый отвечает за свою часть обработки. 1. Определите цели обработки: бронирование, страховка, рассылки, маркетинг — всё должно быть чётко прописано...
1 месяц назад
Регистрация турагента в Роскомнадзоре: пошаговая инструкция
Если вы занимаетесь продажей туров — вы обрабатываете персональные данные клиентов. И если не зарегистрированы в Роскомнадзоре как оператор ПДн — рискуете получить предписание или штраф до 300 000 рублей (ч. 10 ст. 13.11 КоАП). Согласно ст. 3 ФЗ-152, это любая информация, позволяющая идентифицировать человека. Для турагента это: — ФИО, дата рождения — Паспортные данные, СНИЛС — Телефон, email, почтовый адрес — Сведения о здоровье (если оформляете страховку) — Данные сопровождающих, детей — тоже ПДн Пример: клиент заполняет форму бронирования — вы фиксируете его паспорт и телефон в системе...
1 месяц назад