200 компаний уведомили Роскомнадзор об утечках данных в 2024 году

200 компаний уведомили Роскомнадзор об утечках данных в 2024 году

200 компаний уведомили Роскомнадзор об утечках данных в 2024 году

В 2024 году Роскомнадзор получил уведомления об утечках данных от 200 компаний. Годом ранее таких случаев было почти вдвое больше — о происшествиях сообщили 380 организаций.

Как объяснили представители регулятора «Коммерсанту», наибольшее число утечек зафиксировано в сфере торговли и услуг.

В 2023 году значительное количество инцидентов также произошло в страховых компаниях, медицинских и образовательных учреждениях.

«Операторы, допустившие утечку персональных данных, обязаны в течение 24 часов уведомить об этом Роскомнадзор», — напомнили в ведомстве. Это требование закреплено в законе №152-ФЗ «О персональных данных».

Однако далеко не все организации, столкнувшиеся с утечками, уведомляют Роскомнадзор. Например, Московская электронная школа (МЭШ) долгое время отрицала инцидент, произошедший осенью 2022 года. «Ростелеком» также не сообщил регулятору об утечке данных в январе 2025 года.

По данным мониторинга DLBI, несмотря на снижение общего количества утечек, их объем значительно вырос. Это привело к снижению стоимости массивов персональных данных на теневом рынке, где как минимум 60% сведений о гражданах России можно получить бесплатно.

Средний ущерб компании, допустившей утечку, составляет 41 млн рублей.

ViPNet EDI Soap Gate 3 получил сертификат ФСБ: теперь с новыми платформами

«ИнфоТеКС» получил сертификат ФСБ России на программно-аппаратный комплекс ViPNet EDI Soap Gate 3 версии 3.6. Документ подтверждает, что решение соответствует требованиям к средствам криптографической защиты информации и электронной подписи класса КС3. Сертификат распространяется на исполнения SG1000 Q2 и SG2000 Q2.

Комплексы можно использовать для защиты каналов связи по протоколу TLS ГОСТ.

В их состав также разрешено включать программный модуль доверенной загрузки ViPNet SafeBoot 3 — чтобы оборудование не стартовало с чем-то посторонним и потенциально опасным.

Сертификат № СФ/124-5567 выдан 11 июля 2026 года и будет действовать до 1 июля 2029-го.

ViPNet EDI Soap Gate 3, также известный как «ViPNet ЭДО Шлюз Безопасности 3», предназначен для защищённого взаимодействия с государственными информационными системами — в том числе СМЭВ3, ЕСИА и ЦПГ.

Решение включено в методические рекомендации Минцифры как типовой вариант для работы с ЕСИА. Оно соответствует требованиям КС3 и поддерживает протокол OpenID Connect.

В сухом остатке: шлюз получил официальное криптографическое «можно», обзавёлся поддержкой новых аппаратных платформ и готов защищать обмен данными с госсистемами как минимум до середины 2029 года.

RSS: Новости на портале Anti-Malware.ru