Услуги предоставляемые XON Security в сфере безопасности персональных данных помогают выполнить требования законодательства и надежно защитить информацию от утечек.

Защита персональных данных по 152 ФЗ

Оборотные штрафы за утечку ПДн уже приняты!

30 ноября президент РФ подписал поправки в кодекс об административных правонарушениях и уголовный кодекс, ужесточающие ответственность за утечки персональных данных.*
*Поправки в КоАП РФ вступят в силу через 180 дней после опубликования документа, то есть 30.05.2025

Штрафы для юридических лиц и ИП

Неуведомление об обработке персональных данных

100 000 ₽ - 300 000 ₽

Ответственность за неуведомление Роскомнадзора о намерении обрабатывать персональные данные

Неуведомление об утечке персональных данных

1 000 000 ₽ - 3 000 000 ₽

Ответственность за неуведомление Роскомнадзора об утечке персональных данных

Утечка персональных данных

3 000 000 ₽ - 15 000 000 ₽

Ответственность за утечку персональных данных без признаков уголовного преступления. Размер штрафа зависит от масштаба утечки

Утечка биометрических данных

15 000 000 ₽ - 20 000 000 ₽

Ответственность за утечку персональных данных с биометрией. Размер штрафа зависит от масштаба утечки.

За повторную утечку персональных данных, в том числе специальных или биометрических ПДн

1% - 3% выручки

но не менее 25 000 000 ₽ и не более 500 000 000 ₽
Защитите свою компанию от возможных рисков!
Основные нарушения в ходе проверки ркн


Вы можете даже не подозревать, что уже нарушили

  • Компания отсутствует в реестре РКН

    Может означать, что компания не зарегистрировалась или не выполняет свои обязательства по защите данных
  • Сбор данных без согласия субъекта ПдН

    При сборе персональных данных(в том числе на сайте) организация обязана в явном виде получить согласие от cубъекта
  • Отсутствие актуальной Политики по обработке ПДн

    Документ определяющий политику обработки ПДН должен быть доступен для ознакомления субъекта(в том числе на сайте).
  • Использование Google Forms

    Если вы используете Google Forms или Google Analytics для сбора данных на сайте, вам важно помнить, что вы обязаны соблюдать требования по трансграничной передаче.

Не откладывайте!

Оставьте заявку и будьте готовы к изменениям!

Типовые ошибки обработки ПДн в интернете

01 Документ, определяющий политику ПДн отсутствует или размещен не на всех страницах сайта, на которых осуществляется сбор ПДн

02 Размещена ссылка или другой документ, не имеющий отношения к политике в отношении обработки ПДн

03 Размещена политика в отношении обработки ПДн другой организации (оператора)

04 В документе отсутствуют обязательные сведения, предусмотренные п. 2 ч. 1 ст. 18.1 федерального закона «О персональных данных», или указанные сведения не соответствуют фактической деятельности оператора

05 Полное дублирование положений федерального закона «О персональных данных», а не отражение сведений, соответствующих фактической обработке ПДн

При использовании на сайте метрических программ

Указать какие именно метрические программы используются
Включить в политику в отношении обработки ПДн информацию об использовании метрических программ.
Проинформировать об этом пользователей при входе на сайт и получить согласие на обработку ПДн, собираемых посредством метрических программ

Как соответствовать?

Необходимо выполнить комплекс организационных, организационно-технических и технических мер по защите информации и персональных данных, включающий разработку организационно-распорядительной документации (приказы, акты, положения, инструкции, регламенты и т. д.), внедрение и настройку как средств защиты информации, так и криптографических средств защиты информации.
Этапы работ
Поддержка
Системы защиты
Документы
Аудит

Аудит соответствия требованиям законодательства и анализ бизнес процессов компании

Обследование процессов обработки персональных данных

Анализ организационно-распорядительной документации

Анализ информационных систем, в которых ведется обработка персональных данных

Анализ существующей системы защиты информационных систем персональных данных

Пакет документов, соответствующий требованиям регулирующих органов
Разработка всей необходимой организационно-распорядительной документации в соответствии с требованиями законодательства
Подача уведомления в установленной форме в Роскомнадзор
Предоставление рекомендаций об организации процесса обработки персональных данных
При выявлении несоответствия требованиям стандарта на этапе обследования специалисты по информационной безопасности немедленно сообщают об этом Заказчикам и предлагают оптимальные пути решения сложившейся ситуации.
Технические мероприятия по созданию системы защиты персональных данных
Моделирование угроз информационной безопасности персональных данных и описание технических решений, направленных на обеспечение безопасности персональных данных с учетом требований ФСТЭК и ФСБ России.
Поставка и внедрение технических средств защиты информации (сертифицированные межсетевые экраны, антивирусы, средства защиты каналов связи VPN, системы обнаружения и предотвращения вторжений и т.д.)
Настройка средств и систем защиты информации в соответствии с требованиями
Моделирование действий злоумышленников, направленное на поиск путей проникновения внешнего нарушителя во внутреннюю сеть с использованием уязвимостей и ошибок конфигурации устройств, доступных из сети Интернет, сетевых служб и приложений.
Аутсорсинг информационной безопасности
Обеспечение корректной эксплуатации СЗИ и СКЗИ
Оптимизация ресурсов на эксплуатацию СЗИ
Минимизация времени устранения нештатных ситуаций
Актуализация ОРД в случае изменения в законодательстве или в процессах обработки ПДн в компании
Остались вопросы?
Оставьте заявку и мы вам перезвоним
div#tildaformsuccesspopup, .js-successbox.t-form__successbox { display: none !important; } div#tildaformsuccesspopup, .js-successbox.t-form__successbox { display: none !important; }