Утечка данных — это несанкционированное распространение конфиденциальной информации, которая может включать личные данные сотрудников, корпоративные сведения или информацию клиентов. Как узнать об утечке Сотрудники могут узнать об утечке через: Новости и оповещения от компаний. Часто организации сообщают о произошедших инцидентах. Сервисы проверки. Существуют онлайн-инструменты (например, Have I Been Pwned, Avast Hack Check), которые позволяют проверить, фигурируют ли ваши данные в известных утечках. Подозрительные сообщения. Фишинговые письма, звонки от «банков» или «госорганов» с просьбой подтвердить данные могут указывать на то, что информация скомпрометирована. Что делать при обнаружении утечки 1. Не паниковать и действовать быстро. Первые 24–72 часа после утечки — критическое время для минимизации рисков. 2. Определить, какие данные украдены. Это может быть электронная почта, пароли, паспортные данные, реквизиты карт, история операций и т. д.. 3. Сменить пароли. Необходимо изменить пароли на всех аккаунтах, где использовались скомпрометированные данные. При этом важно создавать сложные комбинации из 8–12 символов, включающие буквы, цифры и спецсимволы. Не стоит использовать один пароль для нескольких сервисов. 4. Включить двухфакторную аутентификацию (2FA). Это добавит дополнительный уровень защиты аккаунтам. 5. Заблокировать банковские карты и счета. Если утекли платёжные данные, нужно немедленно заблокировать доступ к счетам и перевыпустить карты через приложение банка или по телефону горячей линии. 6. Проверить кредитную историю. Чтобы исключить оформление кредитов на ваше имя, можно запросить данные в бюро кредитных историй. С 1 марта 2025 года доступна опция самозапрета на взятие кредитов через Госуслуги. 7. Удалить данные из открытого доступа. Если информация опубликована в соцсетях или на других ресурсах, нужно подать жалобу на публикацию или обратиться к администратору сервиса с требованием удалить данные. 8. Сохранить доказательства. Следует сделать скриншоты, сохранить ссылки, уведомления и переписку, которая может подтвердить факт утечки. Эти материалы понадобятся при обращении в правоохранительные органы или суд. 9. Обратиться в Роскомнадзор. Если утечка произошла через организацию, которая не обеспечила должную защиту данных, можно подать жалобу через электронную приёмную Роскомнадзора. 10. Подать заявление в полицию. Если на основе украденных данных совершено преступление (например, оформлен кредит или списаны деньги со счёта), нужно немедленно обратиться в правоохранительные органы. Меры профилактики Чтобы снизить риск утечки данных, сотрудники должны: • Не хранить сканы и фотографии паспорта в электронной почте, мессенджерах, облачных дисках, на компьютере или телефоне. • Не переходить по подозрительным ссылкам и не открывать вложения от незнакомых отправителей. • Регулярно обновлять ПО и антивирусную защиту на всех устройствах. • Использовать надёжные пароли и не повторять их на разных сайтах. • Избегать использования общественного Wi-Fi для доступа к личным аккаунтам, банковским приложениям и почте. • Быть критичными к запросам о вводе личной информации на сайтах и в приложениях, а также к внезапным звонкам «руководителей». Ответственность За утечку персональных данных предусмотрена ответственность: • Для операторов данных (компаний, госорганов) — административная (ст. 13.11 КоАП РФ) и уголовная (ст. 272.1 УК РФ). • Для сотрудников — должностная материальная ответственность, если утечка произошла по их вине.