+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      Сколько стоит ошибка в информационной безопасности?

      • Пуск
      • Блог
      • Сколько стоит ошибка в информационной безопасности?
      21 июля 2025 2:00
      // Безопасность
      Редакция
      Антонова Анна
      Антонова Анна
      Копирайтер
      безопасность коробочная версия битрикс24

      Одна ошибка в информационной безопасности может обернуться потерей данных, клиентов и миллионов рублей — и чаще всего дело не в технических сбоях, а в управлении. В статье — реальные случаи, суммы убытков и простые шаги, которые помогут избежать проблем. 


      Информационная безопасность — это фундамент бизнеса. Потеря данных, срыв обязательств, остановка процессов — всё это реальность, с которой сталкиваются компании, недооценившие риски. Парадокс в том, что в момент инцидента последствия кажутся незначительными. Но проходит время и бизнес сталкивается с эффектом домино: оттоком клиентов, штрафами, репутационными потерями и прямыми убытками.

      Управленческие ошибки — главная причина угроз информационной безопасности (ИБ).

      Распространённое заблуждение считать ИБ делом технических специалистов. В реальных случаях большинство серьезных нарушений происходят из-за управленческих ошибок и человеческого фактора.

      Типичные примеры ошибок в информационной безопасности:
      1. Доступы не отозваны у уволенных сотрудников
      2. Пароли хранятся в Excel или в общем чате
      3. В CRM нет разграничения прав
      4. Нет системы логирования — непонятно, кто и когда скачал данные
      5. Удалённая работа без VPN и шифрования
      6. Подрядчики работают по доверенности, без договоров и политик ИБ

      По данным Роскомнадзора и InfoWatch за 2024 год, около 23% утечек персональных данных в России происходят по вине сотрудников организаций, а не из-за внешних атак. В 2024 году зарегистрировано более 135 инцидентов с утечкой свыше 710 млн записей. Основные причины: отсутствие внутренних правил, инструкций и базовой гигиены работы с данными.

      Конкретные убытки в цифрах и реальные кейсы из практики 

      Риски информационной безопасности легко измеряются в рублях, особенно когда проблема уже случилась.

      Исследование Positive Technologies за 2024 показало:

      • Средний ущерб от одного инцидента ИБ для компаний составил от 1,2 до 9,7 млн ₽
      • 70% случаев связаны с человеческим фактором, из них треть — с бывшими сотрудниками
      • В 64% случаев компании не смогли оперативно оценить масштаб инцидента из-за отсутствия логирования и контроля доступа

      Оценки IDC:

      • Один день простоя IT-инфраструктуры обходится бизнесу в 500 000–1 500 000 ₽, в зависимости от отрасли.
      • Компрометация клиентской базы — это не только отток клиентов, но и затраты на уведомления, восстановление данных, юридическую защиту и антикризисный PR. Часто сумма превышает 5–10 млн ₽.

      Кейсы из практики 

      Кейс Описание
      Кейс 1. Увольнение без отзыва прав Компания не отозвала права доступа у уволенного руководителя отдела продаж. Он скачал базу клиентов и перешел к конкуренту. Через месяц отток составил более 30 клиентов. Ущерб в перспективе года: около 4,6 млн ₽.
      Ошибка: нет автоматической блокировки доступа через единый каталог (AD), отсутствуют политики ИБ.
      Что помогло бы: внедрение контроля доступа через CRM и централизованную систему управления пользователями.
      Кейс 2. Отсутствие журнала событий В компании произошла утечка через общий Google-диск. Кто именно скачал и слил архив договоров установить не удалось. Ситуация переросла в судебный спор с заказчиком из-за срыва обязательств.
      Убытки: расходы на юридическую защиту, репутационные потери, компенсация по суду. Итого: 2,8 млн ₽.
      Что помогло бы: аудит безопасности, логирование, ролевая модель доступа, запрет публичных ссылок.
      Кейс 3. Отсутствие резервного копирования Во время обновления ПО подрядчик случайно удалил базу данных. Резервные копии были только 2-недельной давности. Потеряно более 1500 записей.
      Прямая стоимость инцидента: 900 000 ₽ на восстановление, + потери из-за простоя в работе.
      Что помогло бы: регулярное резервное копирование и журнал действий.

      Кто несёт ответственность?

      Ошибочно полагать, что виноват администратор или подрядчик. В большинстве случаев ответственность ложится на компанию:

      • Нет договора и технического задания, значит нет правовых оснований требовать компенсацию от подрядчика.
      • Сотрудник действовал по устной договорённости и доказать что-либо практически невозможно.
      • Данные не были защищены средствами шифрования и разграничением прав — серьезное нарушение, и штраф ложится на компанию.

      Важно: за утечку персональных данных возможен штраф до 15.000000 ₽ за инцидент.
      Повторное нарушение может привести к блокировке ресурса.  

      Что можно сделать уже сегодня

      Простой базовый план без капитальных вложений и сложных внедрений:

      1

      Двухфакторная
      аутентификация

      Включите двухфакторную аутентификацию во всех ключевых сервисах

      2

      Резервное
      копирование

      Проводите бэкапы критичных данных не реже одного раза в неделю

      3

      Отключение
      доступов

      Обеспечьте отключение или смену паролей всех учёток при увольнении сотрудника

      4

      Разграничение
      прав доступа

      Настройте права доступа по ролям и задачам, исключите универсальные полномочия

      5

      Управление доступами

      Внедрите управление через Active Directory, Битрикс24 или аналогичные системы

      6

      Регулярный
      аудит ИБ

      Раз в год проводите аудит информационной безопасности: предотвращайте инциденты

      Информационная безопасность — это не IT-функция. Это часть управления компанией. И именно руководитель или владелец отвечает за то, чтобы данные, доступы и процессы были защищены.

      Хотите узнать, где слабые места и точки роста в вашей системе?

      Оставьте заявку на бесплатный экспресс-аудит, за 1 рабочий день вы получите:

      • Анализ текущих рисков и уязвимостей
      • Рекомендации в формате отчета, консультацию и колесо бизнес-баланса

      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность15
      • Битрикс24 Base85
      • Битрикс24 Pro96
      • Помощь73
      • Life47
      Это интересно
      • bx-nginx 1.30.2 для VMBitrix: что проверить владельцам коробочного Битрикс24
        bx-nginx 1.30.2 для VMBitrix: что проверить владельцам коробочного Битрикс24
        27 мая 2026
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      Облако тегов
      1С 1С-Битрикс Active Directory AI-аналитика amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг CRM-система HR roistat sipoc smart Telegram VMBitrix автоматизация автоматизация HR-процессов администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Битрикс24.Маркет бэкап Бэкофис визуализация данных внедрение воронка продаж вход в битрикс24 выгорание данные документооборот доработка дубликаты задачи задачи и отчеты закон здоровье импорт данных инструкции инструменты Битрикс интегратор интеграции интеграция искусственный интеллект календарь канбан-метод качественный продукт кейсы клиенты коллабы команда коммуникации конференция коробочная версия корпоративные сервисы корпоративный портал Лиды логистика маркетинг маркетинговая стратегия маркетплейс методология миграция модуль настройка настройка прав начало работы облачная версия облачный тариф обновление обучение операционная система оплата оптимизация оптимизация бизнес-процессов опыт отказоустойчивость открытые линии отчет по запущенным процессам отчеты отчёты ошибки партнеры перенос данных персональные данные повторные продажи поддержка подписка показатели пользователи портал права приложения продажи продление проекты ПУСК пуск рассылка рекрутинг релиз рецензия сайты сбис сделки сервер система скидки смарт-процесс совместная работа сотрудники таймлайн тарифы телефония техподдержка уведомления увеличение производительности удаление удаленная работа управление бизнесом управление документами управление доступом управление клиентами управление персоналом управление проектами уточнение требований функции цены Чат черная пятница шаблоны анализа эдо экстранет электронная подпись энтерпрайз эффективность эффективность процесса юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2026 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.