Как выполнить требования закона ФЗ-152 «О персональных данных» не выходя за рамки бюджета?

Как выполнить требования закона ФЗ-152 «О персональных данных» не выходя за рамки бюджета?

 1 июля 2011 года окончательно вступили в силу положения закона ФЗ-152 «О персональных данных». Что ожидает представителей бизнеса, которые не приведут информационные систем персональных данных (ИСПДн) в соответствии с законом на момент проверки Роскомнадзором? Как выполнить требования закона без больших усилий и не выходя за рамки бюджета?

Ответы на эти вопросы, а также услуги по созданию организационно-распределительной документации, регламентирующей вопросы обработки и защиты персональных данных, консультации по правовым и техническим вопросам, касающимся обработки и защиты персональных данных, предлагает онлайн-сервис «Б-152». 

Сервис «Б-152» начал свою работу 1 июля 2011, став по сути одним из первых специализированных онлайн-сервисов, который предлагает комплекс услуг в области применения и выполнения требований федерального закона № 152-ФЗ «О персональных данных». Основная цель проекта – автоматизировать и облегчить самостоятельное создание всей правовой документации в соответствии с ФЗ-152, что позволит операторам персональных данных избежать значительных затрат, связанных с привлечением интегратора или наймом специалиста по информационной безопасности.

«Актуальность законодательства в сфере защиты персональных данных для России очевидна, - комментирует генеральный директор «Б-152» Максим Лагутин, - и постоянная доработка ФЗ - 152, которую мы наблюдаем на протяжении последних лет, не должна отрицательно влиять на выполнение требований закона операторами персональных данных. Кредитным и финансовым организациям, страховым компаниям, сотовым операторам связи, туристическим агентствам, расчетным центрам и управляющим компаниям в сфере ЖКХ, кадровым агентствам, коммерческим медицинским компаниям, интернет-магазинам и хостинговым компаниям необходимо срочно обратить внимание на выполнение требований закона, в первую очередь, в случае с российской версией закона «О персональных данных», на корректную и своевременную подготовку нормативной документации. Необходимо понимать, что в случае нарушения, владельцы компаний и ответственные за безопасность персональных данных сотрудники несут соответствующую гражданскую, административную, дисциплинарную и в особых случаях уголовную отвественность».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Librarian Likho атакует российские компании ИИ-вредоносом

«Лаборатория Касперского» сообщила о новой волне целевых кибератак группы Librarian Likho (ранее известной как Librarian Ghouls). Под удар попали российские компании из авиационной и радиопромышленной отраслей. По данным экспертов, злоумышленники впервые применили вредонос собственной разработки, созданный с помощью ИИ.

Группа Librarian Likho действует против организаций в России и странах СНГ уже несколько лет.

Изначально, как отмечают в «Лаборатории Касперского», она не занималась шпионажем, но со временем начала охотиться за технической документацией, особенно за файлами систем автоматизированного проектирования (САПР). В числе её жертв — компании из сфер промышленности, телекоммуникаций, энергетики, строительства и образования.

Летом 2025 года специалисты уже фиксировали активность этой группы — тогда она проводила ночные атаки на российские организации.

Как проходит атака

Как и раньше, хакеры начинают с целенаправленного фишинга. Они рассылают письма с запароленными архивами, в которых находятся вредоносные файлы, замаскированные под платёжные поручения, коммерческие предложения или акты выполненных работ. Пароль к архиву указывается прямо в тексте письма — это помогает обойти антивирусные фильтры.

После запуска файла на устройстве жертвы активируется граббер — программа, собирающая документы, интересные злоумышленникам. Он сканирует профили пользователей и архивирует файлы форматов .doc, .pdf, .xls и других из папок Desktop, Downloads и Documents. Полученный архив злоумышленники отправляют на свою почту.

Вредонос с элементами ИИ

Анализ кода показал, что новый граббер создан с использованием ИИ-ассистента. Об этом свидетельствуют многочисленные отладочные комментарии, которые хакеры забыли удалить — типичная ошибка при машинной генерации кода.

«Раньше Librarian Likho не использовала собственные вредоносы, но в этой кампании группа отступила от привычной схемы. Судя по всему, злоумышленники решили перейти на саморазработку, а ИИ помог им ускорить процесс», — объясняет Олег Купреев, эксперт по кибербезопасности «Лаборатории Касперского».

По данным компании, продукты «Лаборатории Касперского» уже детектируют вредоносную программу, используемое в новой кампании, и способны блокировать подобные атаки.

Эксперты отмечают, что применение искусственного интеллекта при разработке вредоносов — тревожный тренд. Это упрощает жизнь злоумышленникам, позволяя им быстрее создавать и модифицировать инструменты для кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru