Эксперт Баранов: уровень кибербезопасности, особенно в сфере оборота ПДн, был и есть низкий

Эксперт Баранов: уровень кибербезопасности, особенно в сфере оборота ПДн, был и есть низкий

Изображение: Israel Andrade (unsplash)

Результаты исследования «МТС Линк» показали, что отечественные компании не соответствуют современным стандартам информационной безопасности. Игорь Баранов, адвокат, эксперт Национального антикоррупционного комитета, преподаватель «Академии информационных систем», заявил редакции CISOCLUB, что уровень кибербезопасности, особенно в сфере оборота ПДн, был и остаётся в России низким.

«Как известно, главным критерием истины является практика. Исходя из количества утечек данных за последние годы становится очевидным, что уровень информационной безопасности, особенно в сфере оборота ПДн в организациях, был и есть на крайне низком уровне», — отметил Игорь Баранов.

По словам эксперта, это приводит к новым информационным инцидентам, участниками которых, становятся обычные граждане, ведь их персональные данные становятся скомпрометированными, что ведёт к все новым попыткам мошеннических действий.

«Убытки граждан в десятки миллиардов рублей в год, когда преступники оперируют данными, которые стали известны в результате утечек, свидетельствуют о недостаточном уровне информационной безопасности, которая не только не соответствует времени, но и несёт в себе крайне высокую общественную опасность, что требует принятия серьезных мер», — уточняет специалист.

Игорь Баранов указал на то, что такими мерами явились принятые в конце 2024 года законы об уголовной ответственности за незаконное использование персональных данных, а также оборотные штрафы, которые должны исправить сложившуюся ситуацию, заставить бизнес обеспечить должную защиту своих данных, а также собираемых сведений о третьих лицах (ПДн).

«Безусловно, сейчас имеется некоторое непонимание, за какие действия компании будут привлекаться к ответственности, однако уже в самое ближайшее время думаю стоит ожидать разъяснений и комментариев регуляторов и экспертного сообщества, что существенно поможет бизнесу повысить свою информационную безопасность в соответствии с новыми ужесточенными требованиями закона», — резюмировал преподаватель «Академии информационных систем».

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: