+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      Сколько стоит ошибка в информационной безопасности?

      • Пуск
      • Блог
      • Сколько стоит ошибка в информационной безопасности?
      21 июля 2025 2:00
      // Безопасность
      Редакция
      Антонова Анна
      Антонова Анна
      Копирайтер
      безопасность коробочная версия битрикс24

      Одна ошибка в информационной безопасности может обернуться потерей данных, клиентов и миллионов рублей — и чаще всего дело не в технических сбоях, а в управлении. В статье — реальные случаи, суммы убытков и простые шаги, которые помогут избежать проблем. 


      Информационная безопасность — это фундамент бизнеса. Потеря данных, срыв обязательств, остановка процессов — всё это реальность, с которой сталкиваются компании, недооценившие риски. Парадокс в том, что в момент инцидента последствия кажутся незначительными. Но проходит время и бизнес сталкивается с эффектом домино: оттоком клиентов, штрафами, репутационными потерями и прямыми убытками.

      Управленческие ошибки — главная причина угроз информационной безопасности (ИБ).

      Распространённое заблуждение считать ИБ делом технических специалистов. В реальных случаях большинство серьезных нарушений происходят из-за управленческих ошибок и человеческого фактора.

      Типичные примеры ошибок в информационной безопасности:
      1. Доступы не отозваны у уволенных сотрудников
      2. Пароли хранятся в Excel или в общем чате
      3. В CRM нет разграничения прав
      4. Нет системы логирования — непонятно, кто и когда скачал данные
      5. Удалённая работа без VPN и шифрования
      6. Подрядчики работают по доверенности, без договоров и политик ИБ

      По данным Роскомнадзора и InfoWatch за 2024 год, около 23% утечек персональных данных в России происходят по вине сотрудников организаций, а не из-за внешних атак. В 2024 году зарегистрировано более 135 инцидентов с утечкой свыше 710 млн записей. Основные причины: отсутствие внутренних правил, инструкций и базовой гигиены работы с данными.

      Конкретные убытки в цифрах и реальные кейсы из практики 

      Риски информационной безопасности легко измеряются в рублях, особенно когда проблема уже случилась.

      Исследование Positive Technologies за 2024 показало:

      • Средний ущерб от одного инцидента ИБ для компаний составил от 1,2 до 9,7 млн ₽
      • 70% случаев связаны с человеческим фактором, из них треть — с бывшими сотрудниками
      • В 64% случаев компании не смогли оперативно оценить масштаб инцидента из-за отсутствия логирования и контроля доступа

      Оценки IDC:

      • Один день простоя IT-инфраструктуры обходится бизнесу в 500 000–1 500 000 ₽, в зависимости от отрасли.
      • Компрометация клиентской базы — это не только отток клиентов, но и затраты на уведомления, восстановление данных, юридическую защиту и антикризисный PR. Часто сумма превышает 5–10 млн ₽.

      Кейсы из практики 

      Кейс Описание
      Кейс 1. Увольнение без отзыва прав Компания не отозвала права доступа у уволенного руководителя отдела продаж. Он скачал базу клиентов и перешел к конкуренту. Через месяц отток составил более 30 клиентов. Ущерб в перспективе года: около 4,6 млн ₽.
      Ошибка: нет автоматической блокировки доступа через единый каталог (AD), отсутствуют политики ИБ.
      Что помогло бы: внедрение контроля доступа через CRM и централизованную систему управления пользователями.
      Кейс 2. Отсутствие журнала событий В компании произошла утечка через общий Google-диск. Кто именно скачал и слил архив договоров установить не удалось. Ситуация переросла в судебный спор с заказчиком из-за срыва обязательств.
      Убытки: расходы на юридическую защиту, репутационные потери, компенсация по суду. Итого: 2,8 млн ₽.
      Что помогло бы: аудит безопасности, логирование, ролевая модель доступа, запрет публичных ссылок.
      Кейс 3. Отсутствие резервного копирования Во время обновления ПО подрядчик случайно удалил базу данных. Резервные копии были только 2-недельной давности. Потеряно более 1500 записей.
      Прямая стоимость инцидента: 900 000 ₽ на восстановление, + потери из-за простоя в работе.
      Что помогло бы: регулярное резервное копирование и журнал действий.

      Кто несёт ответственность?

      Ошибочно полагать, что виноват администратор или подрядчик. В большинстве случаев ответственность ложится на компанию:

      • Нет договора и технического задания, значит нет правовых оснований требовать компенсацию от подрядчика.
      • Сотрудник действовал по устной договорённости и доказать что-либо практически невозможно.
      • Данные не были защищены средствами шифрования и разграничением прав — серьезное нарушение, и штраф ложится на компанию.

      Важно: за утечку персональных данных возможен штраф до 15.000000 ₽ за инцидент.
      Повторное нарушение может привести к блокировке ресурса.  

      Что можно сделать уже сегодня

      Простой базовый план без капитальных вложений и сложных внедрений:

      1

      Двухфакторная
      аутентификация

      Включите двухфакторную аутентификацию во всех ключевых сервисах

      2

      Резервное
      копирование

      Проводите бэкапы критичных данных не реже одного раза в неделю

      3

      Отключение
      доступов

      Обеспечьте отключение или смену паролей всех учёток при увольнении сотрудника

      4

      Разграничение
      прав доступа

      Настройте права доступа по ролям и задачам, исключите универсальные полномочия

      5

      Управление доступами

      Внедрите управление через Active Directory, Битрикс24 или аналогичные системы

      6

      Регулярный
      аудит ИБ

      Раз в год проводите аудит информационной безопасности: предотвращайте инциденты

      Информационная безопасность — это не IT-функция. Это часть управления компанией. И именно руководитель или владелец отвечает за то, чтобы данные, доступы и процессы были защищены.

      Хотите узнать, где слабые места и точки роста в вашей системе?

      Оставьте заявку на бесплатный экспресс-аудит, за 1 рабочий день вы получите:

      • Анализ текущих рисков и уязвимостей
      • Рекомендации в формате отчета, консультацию и колесо бизнес-баланса

      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность14
      • Битрикс24 Base85
      • Битрикс24 Pro95
      • Помощь73
      • Life46
      Это интересно
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      • Можно ли использовать Google Таблицы для хранения персональных данных в 2025 году в России?
        Можно ли использовать Google Таблицы для хранения персональных данных в 2025 году в России?
        27 июня 2025
      Облако тегов
      1С 1С-Битрикс ADKAR AI-аналитика amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг HR SCRUM Service Desk sipoc smart автоматизация автоматизация HR-процессов автоматизация бизнес-процессов администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Бэкофис виджет визуализация данных внедрение воронка продаж вход в битрикс24 данные документооборот доработка дубликаты задачи закон здоровье зимняя акция импорт данных инструкции инструменты Битрикс интегратор интеграция интеграция 1С искусственный интеллект календарь канбан-метод кейсы киберпонедельник клиенты команда коммуникации коммуникация кон конференция коробочная версия летние скидки Лиды лицензия логистика маркетинг маркетинговая стратегия маркетплейс мастер-класс менеджеры методология настройка настройка CRM настройка прав начало работы облачная версия обновление обучение общение операционная система оплата оптимизация оптимизация бизнес-процессов оптимизация процессов оптимизация управления опыт отчеты отчёты ошибка ошибки перенос данных персональные данные повторные продажи повышение конверсии поддержка подписка пользователи портал права прибыль приложения продажи продление проекты ПУСК пуск разработка разработка систем рассылка рекрутинг релиз рецензия решение роботизация сайты сделки сервер система скидки склад смарт-процесс сотрудники специальное предложение сравнение тарифы телефония техподдержка уведомления увеличение производительности удаленная работа управление бизнесом управление взаимоотношениями с клиентами управление клиентами управление персоналом управление проектами услуги устранение багов цены Чат чекин черная пятница экстранет электронная подпись энтерпрайз эффективность эффективность бизнес-процессов юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2026 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.