Утечка данных — это несанкционированное распространение конфиденциальной информации, которая может включать личные данные сотрудников, корпоративные сведения или информацию клиентов.
Как узнать об утечке
Сотрудники могут узнать об утечке через: Новости и оповещения от компаний. Часто организации сообщают о произошедших инцидентах. Сервисы проверки. Существуют онлайн-инструменты (например, Have I Been Pwned, Avast Hack Check), которые позволяют проверить, фигурируют ли ваши данные в известных утечках. Подозрительные сообщения. Фишинговые письма, звонки от «банков» или «госорганов» с просьбой подтвердить данные могут указывать на то, что информация скомпрометирована.
Что делать при обнаружении утечки
1. Не паниковать и действовать быстро. Первые 24–72 часа после утечки — критическое время для минимизации рисков.
2. Определить, какие данные украдены. Это может быть электронная почта, пароли, паспортные данные, реквизиты карт, история операций и т. д..
3. Сменить пароли. Необходимо изменить пароли на всех аккаунтах, где использовались скомпрометированные данные. При этом важно создавать сложные комбинации из 8–12 символов, включающие буквы, цифры и спецсимволы. Не стоит использовать один пароль для нескольких сервисов.
4. Включить двухфакторную аутентификацию (2FA). Это добавит дополнительный уровень защиты аккаунтам.
5. Заблокировать банковские карты и счета. Если утекли платёжные данные, нужно немедленно заблокировать доступ к счетам и перевыпустить карты через приложение банка или по телефону горячей линии.
6. Проверить кредитную историю. Чтобы исключить оформление кредитов на ваше имя, можно запросить данные в бюро кредитных историй. С 1 марта 2025 года доступна опция самозапрета на взятие кредитов через Госуслуги.
7. Удалить данные из открытого доступа. Если информация опубликована в соцсетях или на других ресурсах, нужно подать жалобу на публикацию или обратиться к администратору сервиса с требованием удалить данные.
8. Сохранить доказательства. Следует сделать скриншоты, сохранить ссылки, уведомления и переписку, которая может подтвердить факт утечки. Эти материалы понадобятся при обращении в правоохранительные органы или суд.
9. Обратиться в Роскомнадзор. Если утечка произошла через организацию, которая не обеспечила должную защиту данных, можно подать жалобу через электронную приёмную Роскомнадзора.
10. Подать заявление в полицию. Если на основе украденных данных совершено преступление (например, оформлен кредит или списаны деньги со счёта), нужно немедленно обратиться в правоохранительные органы.
Меры профилактики
Чтобы снизить риск утечки данных, сотрудники должны:
• Не хранить сканы и фотографии паспорта в электронной почте, мессенджерах, облачных дисках, на компьютере или телефоне.
• Не переходить по подозрительным ссылкам и не открывать вложения от незнакомых отправителей.
• Регулярно обновлять ПО и антивирусную защиту на всех устройствах.
• Использовать надёжные пароли и не повторять их на разных сайтах.
• Избегать использования общественного Wi-Fi для доступа к личным аккаунтам, банковским приложениям и почте.
• Быть критичными к запросам о вводе личной информации на сайтах и в приложениях, а также к внезапным звонкам «руководителей».
Ответственность
За утечку персональных данных предусмотрена ответственность:
• Для операторов данных (компаний, госорганов) — административная (ст. 13.11 КоАП РФ) и уголовная (ст. 272.1 УК РФ).
• Для сотрудников — должностная материальная ответственность, если утечка произошла по их вине. . . .
ПОДРОБНО