Оборотный штраф: как одна утечка забирает годовую прибыль
Фиксированный штраф можно заложить в риски. Оборотный — нельзя: он считается не «сколько не жалко», а как процент от вашей выручки. И именно поэтому он способен забрать не месяц, а год работы.
Как это устроено
За повторную утечку персональных данных закон ввёл штраф, привязанный к обороту компании. Это принципиально другой масштаб: чем больше вы зарабатываете, тем больше теряете. Логика регулятора простая — чтобы штраф был чувствительным и для крупных, а не «сдачей».
Считаем на пальцах
Возьмём компанию с выручкой 200 млн в год. Даже небольшой процент оборота — это миллионы, которые надо найти сразу. Для бизнеса с рентабельностью 10–15% это не «часть прибыли», это вся годовая прибыль или больше. Одна утечка — и год работали в ноль.
Почему утечки происходят не у «плохих»
Утечка — это не всегда злой хакер. Чаще — забытая копия базы, открытый бэкап, старый плагин, доступ, который забыли закрыть. То есть техническая гигиена, а не героическая защита. Именно её проще всего проверить снаружи.
Что снижает риск
- Убрать лишние точки хранения данных и старые копии.
- Держать ПО в актуальном состоянии, закрыть служебные пути.
- Мониторить сайт постоянно, чтобы дыру заметить раньше, чем её найдут.
Оборотный штраф — это не «если не повезёт». Это «когда найдут то, что давно открыто». ScanRTM ищет эти открытые двери снаружи, до того как их найдёт кто-то другой.
ScanRTM находит нарушения 152-ФЗ, штрафы РКН и дыры в безопасности до того, как их найдут другие.
Проверить сайт