Найти в Дзене
Получили предписание Роскомнадзора: что делать и как снизить риски
Чтобы получить предписание Роскомнадзора по ФЗ №152-ФЗ, выездная проверка необязательна — иногда достаточно жалобы пользователя или автоматического анализа сайта. Для бизнеса это тревожный сигнал: сроки ограничены, формулировки сухие, а за ошибками следуют штрафы. Мы расскажем, когда могут выдать предписание, как действовать без паники и что делать, если вы с ним не согласны. Предписание выносит Роскомнадзор любому оператору ПДн — даже если вы ИП, самозанятый или владелец маленького сайта. Вы —...
1 день назад
Федресурс - отчетность. Новый порядок публикации сообщений в 2026 году о бухгалтерской финансовой отчетности в Федресурсе
В этой статье подробно разберём три ключевых вопроса, которые волнуют бухгалтеров и руководителей организаций в 2026 году: 1. Кто обязан публиковать финансовую отчетность в Федресурсе? 2. Сколько сообщений о финансовой отчетности теперь нужно публиковать и в какие сроки? 3. Как связаны сведения о результатах аудита с публикацией отчетности? В 2026 году обязанность публиковать бухгалтерскую и финансовую отчетность в Едином федеральном реестре сведений о фактах деятельности (Федресурс) сохраняется за всеми организациями, для которых аудит является обязательным...
1 неделю назад
Закон о защите русского языка: полный разбор
Новый закон о защите русского языка — №168-ФЗ от 24.06.2025 — вступил в силу 1 марта 2026 года. Многие восприняли его как массовый «языковой шок», но на деле это не запрет английского, а уточнение требований к информации для потребителя. Эксперты нашей компании детально изучили текст закона, его связь с другими нормативными актами и практику применения — и подготовили чёткий, пошаговый разбор: что реально изменилось, кто под риском, какие штрафы грозят и как адаптироваться без паники. До принятия...
2 недели назад
План коммуникаций при киберинциденте: синхронизация ИБ, PR, юридического блока и руководства
Вы думаете: «У нас всё под контролем — инцидент не произошёл»? Нет. Киберинцидент начинается не с взлома. Сначала — подозрительное письмо. Потом — сбой в CRM. Затем — молчание в ИБ, паника в PR, юристы в ожидании, руководство — в шоке. Тип инцидента | Пример | Риск Утечка данных | Взлом базы клиентов, утечка ПДн, компрометация учёток | Штраф до 3 млн ₽ (ст.13.11 КоАП), репутационный крах DDoS-атака | Парализован сайт, не работает онлайн-заказ | Потеря дохода, срыв контрактов Вредоносное ПО | Вымогатель...
2 недели назад
Вебинар на тему: "Увеличение уставного капитала ООО и АО в 2026 году: практика, риски и пошаговый алгоритм без ошибок"
В 2026 году увеличение уставного капитала ООО и АО становится не просто корпоративной процедурой, а стратегическим инструментом защиты бизнеса. Но если процедура проведена с ошибками, последствия могут быть серьёзными: — оспаривание решений участников/акционеров, в т.ч. признание решений недействительными — корпоративные конфликты — налоговые доначисления — потеря долей/акций Чтобы бизнес не терял миллионы и время на судебные споры, мы подготовили практический вебинар: «Увеличение уставного капитала...
3 недели назад
Иностранные слова на сайте: пошаговая инструкция по «Закону о русском языке» с 1 марта 2026 года
С 1 марта 2026 года закон вступил в силу. Вы уже нарушитель — если не сделали ничего. Роскомнадзор и ФАС начали проверки. Боты сканируют сайты в реальном времени. Один непереведённый «Buy now» — уже повод для предписания. 500 карточек с «Sale» — потенциальный штраф до 5 млн ₽. Вот как не попасть под санкции — сегодня, прямо сейчас. Закон №168-ФЗ — не про «русский язык как культуру». Он про права потребителя. Вся информация, адресованная потребителю в России — должна быть на русском. Что конкретно...
3 недели назад
Нововведения в законодательстве информационной безопасности в 2026 году: что изменится и как адаптироваться
С 1 марта 2026 года правила в сфере информационной безопасности претерпевают фундаментальные изменения. Приказ ФСТЭК России от 11.02.2013 № 17 утрачивает силу, а его место занимает новый документ — приказ ФСТЭК от 11.04.2025 № 117. Этот нормативный акт не просто дополняет предыдущие требования, а кардинально меняет подход к регулированию: переход от формального соответствия к риск-ориентированной модели защиты. Ранее приказ № 17 фокусировался на проверке наличия мер защиты — «есть ли сертификат?», «есть ли журнал?», «есть ли приказ?»...
1 месяц назад
Документы по персональным данным в 2026 году: чек-лист для бизнеса
Штраф за отсутствие документов по персональным данным может достигать 60 000, в некоторых случаях — 700 000 рублей. Проверьте, все ли у вас оформлено, а также узнайте, что необходимо сделать, чтобы законно работать с ПДн. Если вы ведете бизнес и взаимодействуете с клиентами, сотрудниками и другими физлицами, работа с личной информацией — часть вашей повседневной деятельности. Чтобы избежать штрафов Роскомнадзора и защитить себя и своих клиентов, важно понимать, какие документы по персональным данным нужно оформить и как правильно организовать их обработку...
1 месяц назад
Как грамотно оформить Политику по обработке персональных данных после обновления законодательства: советы юристов
Вы думаете: «У нас есть Политика — скачали с сайта, распечатали, под подписью — и всё»? Нет. Роскомнадзор не смотрит на «наличие». Он смотрит на точность, конкретику и соответствие реальности. Одна неверная формулировка — и вы получаете предписание. Два несовпадения — и штраф от 30 000 ₽. А если вы используете Google Analytics, WhatsApp или CRM за рубежом — до 18 млн ₽. Политика обработки персональных данных — это не «документ для галочки». Это ваш юридический щит. Если она написана неправильно — она не защищает...
1 месяц назад
Обмен персональными данными при найме: что (не) передавать подрядчикам и как фиксировать согласия
Вы думаете: «Кандидат сам выложил резюме — значит, можно использовать»? Нет. Даже если соискатель опубликовал данные — вы не имеете права передавать их рекрутеру, проверочной платформе или холдингу без письменного согласия. Роскомнадзор не смотрит на «добрые намерения». Он смотрит на документы. И если их нет — штраф от 300 000 ₽ вам обеспечен. Вот как обмениваться ПДн при найме — по закону, без ошибок и рисков. Подрядчик — это не помощник, а второй оператор ПДн. Даже если вы — работодатель, а он — рекрутер — оба несёте ответственность...
1 месяц назад
Практический гайд по выбору и внедрению СКЗИ: что важно знать
Вы думаете: «У нас есть КриптоПро — и всё ок»? Нет. СКЗИ — это не просто «программа для подписи». Это юридический и технический рубеж, который определяет: → легальна ли ваша работа с ПДн → будет ли вас штрафовать ФСБ → выживет ли ваш бизнес после проверки Вот как выбрать, внедрить и использовать СКЗИ — по закону, без ошибок и рисков. СКЗИ — Средства криптографической защиты информации. Это не «шифровалка», а комплексный механизм, который: - Шифрует данные — чтобы никто не смог их прочитать - Формирует...
1 месяц назад
Информационная безопасность в банковской сфере: специфика угроз и способы защиты
Банк — это не просто финансовая организация. Это центральный узел цифровой экономики, где сосредоточены деньги, персональные данные, биометрия и транзакции миллионов клиентов. Именно поэтому он — главная мишень для киберпреступников. Успешная атака сегодня — это не просто утечка данных. Это: → Штраф до 20 млн ₽ → Отзыв лицензии → Блокировка сайта → Потеря доверия клиентов, которую невозможно восстановить Информационная безопасность в банке — не расходы. Это условие существования. В 2026 году требования регуляторов ужесточились, а угрозы стали сложнее, точнее и нацеленнее...
1 месяц назад