+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      Сколько стоит ошибка в информационной безопасности?

      • Пуск
      • Блог
      • Сколько стоит ошибка в информационной безопасности?
      21 июля 2025 2:00
      // Безопасность
      Редакция
      Антонова Анна
      Антонова Анна
      Копирайтер
      безопасность коробочная версия битрикс24

      Одна ошибка в информационной безопасности может обернуться потерей данных, клиентов и миллионов рублей — и чаще всего дело не в технических сбоях, а в управлении. В статье — реальные случаи, суммы убытков и простые шаги, которые помогут избежать проблем. 


      Информационная безопасность — это фундамент бизнеса. Потеря данных, срыв обязательств, остановка процессов — всё это реальность, с которой сталкиваются компании, недооценившие риски. Парадокс в том, что в момент инцидента последствия кажутся незначительными. Но проходит время и бизнес сталкивается с эффектом домино: оттоком клиентов, штрафами, репутационными потерями и прямыми убытками.

      Управленческие ошибки — главная причина угроз информационной безопасности (ИБ).

      Распространённое заблуждение считать ИБ делом технических специалистов. В реальных случаях большинство серьезных нарушений происходят из-за управленческих ошибок и человеческого фактора.

      Типичные примеры ошибок в информационной безопасности:
      1. Доступы не отозваны у уволенных сотрудников
      2. Пароли хранятся в Excel или в общем чате
      3. В CRM нет разграничения прав
      4. Нет системы логирования — непонятно, кто и когда скачал данные
      5. Удалённая работа без VPN и шифрования
      6. Подрядчики работают по доверенности, без договоров и политик ИБ

      По данным Роскомнадзора и InfoWatch за 2024 год, около 23% утечек персональных данных в России происходят по вине сотрудников организаций, а не из-за внешних атак. В 2024 году зарегистрировано более 135 инцидентов с утечкой свыше 710 млн записей. Основные причины: отсутствие внутренних правил, инструкций и базовой гигиены работы с данными.

      Конкретные убытки в цифрах и реальные кейсы из практики 

      Риски информационной безопасности легко измеряются в рублях, особенно когда проблема уже случилась.

      Исследование Positive Technologies за 2024 показало:

      • Средний ущерб от одного инцидента ИБ для компаний составил от 1,2 до 9,7 млн ₽
      • 70% случаев связаны с человеческим фактором, из них треть — с бывшими сотрудниками
      • В 64% случаев компании не смогли оперативно оценить масштаб инцидента из-за отсутствия логирования и контроля доступа

      Оценки IDC:

      • Один день простоя IT-инфраструктуры обходится бизнесу в 500 000–1 500 000 ₽, в зависимости от отрасли.
      • Компрометация клиентской базы — это не только отток клиентов, но и затраты на уведомления, восстановление данных, юридическую защиту и антикризисный PR. Часто сумма превышает 5–10 млн ₽.

      Кейсы из практики 

      Кейс Описание
      Кейс 1. Увольнение без отзыва прав Компания не отозвала права доступа у уволенного руководителя отдела продаж. Он скачал базу клиентов и перешел к конкуренту. Через месяц отток составил более 30 клиентов. Ущерб в перспективе года: около 4,6 млн ₽.
      Ошибка: нет автоматической блокировки доступа через единый каталог (AD), отсутствуют политики ИБ.
      Что помогло бы: внедрение контроля доступа через CRM и централизованную систему управления пользователями.
      Кейс 2. Отсутствие журнала событий В компании произошла утечка через общий Google-диск. Кто именно скачал и слил архив договоров установить не удалось. Ситуация переросла в судебный спор с заказчиком из-за срыва обязательств.
      Убытки: расходы на юридическую защиту, репутационные потери, компенсация по суду. Итого: 2,8 млн ₽.
      Что помогло бы: аудит безопасности, логирование, ролевая модель доступа, запрет публичных ссылок.
      Кейс 3. Отсутствие резервного копирования Во время обновления ПО подрядчик случайно удалил базу данных. Резервные копии были только 2-недельной давности. Потеряно более 1500 записей.
      Прямая стоимость инцидента: 900 000 ₽ на восстановление, + потери из-за простоя в работе.
      Что помогло бы: регулярное резервное копирование и журнал действий.

      Кто несёт ответственность?

      Ошибочно полагать, что виноват администратор или подрядчик. В большинстве случаев ответственность ложится на компанию:

      • Нет договора и технического задания, значит нет правовых оснований требовать компенсацию от подрядчика.
      • Сотрудник действовал по устной договорённости и доказать что-либо практически невозможно.
      • Данные не были защищены средствами шифрования и разграничением прав — серьезное нарушение, и штраф ложится на компанию.

      Важно: за утечку персональных данных возможен штраф до 15.000000 ₽ за инцидент.
      Повторное нарушение может привести к блокировке ресурса.  

      Что можно сделать уже сегодня

      Простой базовый план без капитальных вложений и сложных внедрений:

      1

      Двухфакторная
      аутентификация

      Включите двухфакторную аутентификацию во всех ключевых сервисах

      2

      Резервное
      копирование

      Проводите бэкапы критичных данных не реже одного раза в неделю

      3

      Отключение
      доступов

      Обеспечьте отключение или смену паролей всех учёток при увольнении сотрудника

      4

      Разграничение
      прав доступа

      Настройте права доступа по ролям и задачам, исключите универсальные полномочия

      5

      Управление доступами

      Внедрите управление через Active Directory, Битрикс24 или аналогичные системы

      6

      Регулярный
      аудит ИБ

      Раз в год проводите аудит информационной безопасности: предотвращайте инциденты

      Информационная безопасность — это не IT-функция. Это часть управления компанией. И именно руководитель или владелец отвечает за то, чтобы данные, доступы и процессы были защищены.

      Хотите узнать, где слабые места и точки роста в вашей системе?

      Оставьте заявку на бесплатный экспресс-аудит, за 1 рабочий день вы получите:

      • Анализ текущих рисков и уязвимостей
      • Рекомендации в формате отчета, консультацию и колесо бизнес-баланса

      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность14
      • Битрикс24 Base82
      • Битрикс24 Pro89
      • Помощь71
      • Life45
      Это интересно
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      • Можно ли использовать Google Таблицы для хранения персональных данных в 2025 году в России?
        Можно ли использовать Google Таблицы для хранения персональных данных в 2025 году в России?
        27 июня 2025
      Облако тегов
      1С 1С-Битрикс amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг HR HR-технологии SCRUM Service Desk sipoc smart автоматизация автоматизация HR-процессов автоматизация бизнес-процессов автоматизация задач Адаптация персонала администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Бэкофис виджет визуализация данных внедрение воронка продаж вход в битрикс24 данные документооборот доработка дубликаты задачи закон здоровье зимняя акция импорт данных инструкции инструменты Битрикс интегратор интеграция интеграция 1С искусственный интеллект календарь канбан-метод кейсы киберпонедельник клиенты ключевые показатели команда коммуникации конкурентоспособность конференция коробочная версия Лиды личный кабинет логистика лояльность маркетинг маркетинговая стратегия маркетплейс методика методология миграция настройка настройка прав начало работы обзор облачная версия обновление обучение Обучение сотрудников операционная система оплата оптимизация оптимизация бизнес-процессов опыт открытые линии отчет по запущенным процессам отчеты отчёты ошибки перенос данных персональные данные письма повторные продажи поддержка подписка пользователи портал потоки права приложения продажи продление проекты прозрачность ПУСК пуск рассылка рекрутинг релиз рецензия речевая аналитика решение сайты сделки сервер система скидки смарт-процесс сотрудники специалисты специальное предложение тарифы телефония техническая поддержка техподдержка уведомления увеличение производительности удаленная работа управление бизнес-процессами управление бизнесом управление взаимоотношениями с клиентами управление клиентами управление персоналом управление проектами услуги цены Чат чат-боты чекин черная пятница экстранет электронная подпись энтерпрайз эффективное управление эффективность юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2025 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.