Информационная безопасность
услуги полного цикла
по всей территории России

показать меню сайта

Московская область,
г. Фрязино, ул. Комсомольская, 17Б

Звоните, ежедневно 09:00-18:00

8 800 333 44 77
Заказать звонок

Персональные данные в стоматологических клиниках

Стоматология живет в потоке пациентов, записей и данных. Карты, снимки, анкеты, телефоны - все это персональные данные, за которые отвечает руководитель.
Персональные данные (ПДн) - это не “анкета на ресепшене”: ошибки стоят 150.000–300.000 ₽, повтор 300.000–500.000 ₽, а забудете уведомить об утечке 1.000.000–3.000.000 ₽. Мы закрываем риски ПДн и делаем так, чтобы у вас оставались только клиенты - без штрафов и паники.

Штрафы до 500.000.000 ₽ и это, увы, не опечатка

Это не “страшилка” - а КоАП РФ: найдём слабые места в сайте и процессах и покажем, что исправить в первую очередь.

Индивидуальные предприниматели

Штрафы могут суммироваться!

  • 100.000 ₽ — 300.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 500.000 ₽ — 1.000.000 ₽ — Повторное нарушение: обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2.1)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение: обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1.1)
  • 1.000.000 ₽ — 6.000.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 6.000.000 ₽ — 18.000.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 1.000.000 ₽ — 3.000.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 3.000.000 ₽ — 5.000.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 5.000.000 ₽ — 10.000.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 1% — 3% выручки (20.000.000 ₽ — 500.000.000 ₽) — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 15.000.000 ₽ — 20.000.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1% — 3% выручки (25.000.000 ₽ — 500.000.000 ₽) — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)
  • 10.000 ₽ — 20.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 20.000 ₽ — 30.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 20.000 ₽ — 40.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 50.000 ₽ — 100.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 20.000 ₽ — 40.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)

ООО (юридические лица)

  • 150.000 ₽ — 300.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 300.000 ₽ — 700.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 1.000.000 ₽ — 1.500.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 30.000 ₽ — 60.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 40.000 ₽ — 80.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 50.000 ₽ — 90.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 300.000 ₽ — 500.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 50.000 ₽ — 100.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 1.000.000 ₽ — 6.000.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 6.000.000 ₽ — 18.000.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 100.000 ₽ — 300.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 1.000.000 ₽ — 3.000.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 3.000.000 ₽ — 5.000.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 5.000.000 ₽ — 10.000.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 1% — 3% выручки (20.000.000 ₽ — 500.000.000 ₽) — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 15.000.000 ₽ — 20.000.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1% — 3% выручки (25.000.000 ₽ — 500.000.000 ₽) — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Должностные лица

  • 50.000 ₽ — 100.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 100.000 ₽ — 200.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 100.000 ₽ — 300.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 6.000 ₽ — 12.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 8.000 ₽ — 12.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 8.000 ₽ — 20.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 30.000 ₽ — 50.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 8.000 ₽ — 20.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 6.000 ₽ — 12.000 ₽ — Нарушение обязанностей/методов обезличивания ПДн (для гос/мун оператора) (КоАП РФ ст. 13.11 ч. 7)
  • 100.000 ₽ — 200.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 500.000 ₽ — 800.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 30.000 ₽ — 50.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 400.000 ₽ — 800.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 200.000 ₽ — 400.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 300.000 ₽ — 500.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 400.000 ₽ — 600.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 800.000 ₽ — 1.200.000 ₽ — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 1.000.000 ₽ — 1.300.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 1.300.000 ₽ — 1.500.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1.500.000 ₽ — 2.000.000 ₽ — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Физические лица

  • 10.000 ₽ — 15.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 15.000 ₽ — 30.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 10.000 ₽ — 15.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 15.000 ₽ — 30.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 1.500 ₽ — 3.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 2.000 ₽ — 4.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 2.000 ₽ — 4.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 20.000 ₽ — 30.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 1.500 ₽ — 4.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 30.000 ₽ — 50.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 50.000 ₽ — 100.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 5.000 ₽ — 10.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 50.000 ₽ — 100.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 100.000 ₽ — 200.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 200.000 ₽ — 300.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 300.000 ₽ — 400.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 400.000 ₽ — 600.000 ₽ — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 300.000 ₽ — 400.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 400.000 ₽ — 500.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 500.000 ₽ — 800.000 ₽ — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Дополнительно:

  • 5.000 ₽ — 200.000 ₽ — Разглашение информации с ограниченным доступом (КоАП РФ ст. 13.14, в зависимости от юридического статуса нарушителя)
Раскрыть полностью

Защита персональных данных для стоматологических клиник

Информационная безопасность

Жалоба пациента на работу клиники (врача) редко приходит одна. Сначала – поступает претензия «по качеству услуги». Потом — направляется заявление надзирающие органы (Прокуратура, Росздравнадзор и Роспотребнадзор). А следом всплывает то, о чём обычно вспоминают последним: персональные данные.

Представьте себе: обычный день, пациент недоволен результатом, пишет в Прокуратуру, Росздравнадзор и Роспотребнадзор, идёт в суд с адвокатом, требует деньги назад, требует лишить лицензии врача и возместить моральный ущерб — и параллельно начинает собирать «все нарушения клиники», чтобы усилить давление и закрепить свои позиции в суде. В этот момент любой слабый процесс превращается в рычаг: документы, согласия на обработку персональных данных, доступы, хранение медицинских данных, сайт компании, CRM, сотрудники, подрядчики.

И если где-то есть пробел — он будет найден.

Сценарии, которые происходят чаще, чем кажется

  1. «Пациент недоволен» → «пациент идёт во все инстанции» Вам поступает претензия, затем запросы, затем начинается давление через «параллельные жалобы». И пока юристы считают компенсации, клиника внезапно обнаруживает, что: согласия оформлены «как-нибудь», политика на сайте отсутствует или не соответствует фактическим данным, доступы к CRM  общие, администраторы отправляют данные в мессенджерах переписываясь с клиентами, коллегами,
  2. «Уволенный сотрудник» → «база пациентов в сети» Самый болезненный сценарий для собственника: конфликт при увольнении — и сотрудник уносит выгрузку из CRM/таблицу/фото карт.
    Потом где-то появляется архив: ФИО + телефон + диагноз/лечение/снимки. И виноватым в глазах проверяющих и пациентов часто становится не «обиженный сотрудник», а оператор ПДн – клиника и ее владелец.
  3. «Мы ничего не сливали» → «теперь докажите» Инциденты бывают не только «умышленными»: потерянный ноутбук, общий пароль, доступы без разграничения к картотеке, резервные копии «в облаке», пересылка по почте, подрядчик с лишними правами. Достаточно одного слабого места.
  4. «Хакеры и телефон» → «сотрудник сам отдал доступы» К базам данных и важной информации часто заходят не через сети и компьютеры и серверы, а через людей: приходит письмо «от банка/подрядчика/Роскомнадзора», в мессенджер -“срочный документ”, затем звонок «из техподдержки/службы безопасности». Сотрудника вводят в заблуждение, он добровольно сообщает код, пароль или подтверждает вход — и этого достаточно.

Через 10 минут злоумышленники уже в почте/CRM/на сервере:
выгружают базу пациентов, историю обращений, снимки, назначения — и данные начинают гулять по интернету.

Дальше запускается цепная реакция: репутация клиники “падает в трубу” (люди боятся идти лечиться туда, где “сливают диагнозы”, появляются иски и требования компенсаций, летят отзывы, посты, скрины, по городу разлетается сарафан: “их диагнозы теперь всем известны” – новых пациентов нет, а старые начинают уходить.)

Опрос: готова ли Ваша стоматологическая клиника к проверке Роскомнадзора?

А как дела обстоят у Вас в организации? Пройдите экспресс тест и узнайте готовы ли Вы к проверке Роскомнадзора? Отвечайте Да / Нет / Не знаю:
  1. Вы подали уведомление о начале обработки ПДн в Роскомнадзор (и вы есть в реестре операторов), а при изменениях обновляете сведения?
  2. Назначен ли ответственный за ПДн/ИБ, и закреплены ли его полномочия приказом/регламентом?
  3. Есть ли у вас карта процессов ПДн: какие данные, где хранятся, кто имеет доступ, сроки хранения, основания обработки (пациенты/сотрудники/контрагенты)?
  4. По сбору через сайт/онлайн-запись: вы уверены, что первичный сбор и хранение (запись/накопление/хранение) идут в БД на территории РФ, а не “сразу в зарубежный сервис”?
  5. Оформлены ли корректные согласия пациентов (включая отдельные согласия на маркетинг/рассылки, если используете)?
  6. На сайте опубликована актуальная Политика ПДн, и она соответствует тому, как вы реально работаете (формы, виджеты, чаты, коллтрекинг)?
  7. С подрядчиками (CRM/МИС, телефония, коллтрекинг, хостинг, маркетинг) оформлены договоры/поручения обработки, и вы понимаете, какие данные им уходят?
  8. В CRM/МИС у каждого сотрудника персональная учётка, нет «общих логинов», права доступа разграничены по ролям?
  9. Включены ли 2FA/МФА там, где возможно (почта, CRM, админки сайта, облака), и есть ли политика паролей?
  10. Есть ли запрет/регламент на переписку о пациентах в мессенджерах (и обучение админов/врачей, что можно/нельзя отправлять)?
  11. Контролируете ли вы выгрузки/экспорт базы: кто может выгружать, есть ли журналы действий, ограничения, контроль копирования?
  12. Защищены ли рабочие места: обновления, антивирус/EDR, шифрование ноутбуков, учёт устройств, запрет “личных флешек”?
  13. Резервные копии: есть бэкапы, доступ к ним ограничен, и вы проверяли восстановление (не “на бумаге”, а реально)?
  14. Есть ли план реагирования: сможете ли вы уведомить РКН об инциденте в 24 часа и передать результаты расследования в 72 часа?
  15. Вы проводили антифишинговый инструктаж/тренировки (письма, “звонки из техподдержки”), чтобы сотрудник не “сам отдал доступы”?Если ли ответов «Да» оказалось меньше ответов «Нет», тогда существует реальный риск получить штраф от регулятора. Рекомендуем прочитать истории из практики наказания стоматологических клиник.

Один недовольный пациент и один “маленький” пробел на сайте

История из Центрального федерального округа

Завязка.
Стоматология в городе рядом с Москвой. Владельцу/владелице кажется, что всё тихо: поток пациентов, реклама работает, администраторы “в теме”. Самое слабое место — то, что никто не считает слабым: сайт и документы “для галочки”. Политика ПДн висит старая, онлайн-запись ведётся в CRM через виджет, а согласия пациенты подписывают “как раньше”.

Триггер.
Пациент недоволен результатом. Сначала — претензия. Потом — жалоба в прокуратуру, Роспотребнадзор, Росздравнадзор. И вот ключевой момент: адвокат пациента просит клинику предоставить документы и подтверждения законности осуществляемых действий. Не потому, что ему “интересно”, а потому что он ищет рычаг давления: «Вы вообще законно собираете и храните данные? Где согласия? Кто имеет доступ? Где размещена политика обраотки?»

Развитие.
На запрос быстро выясняется:

  • клиника не подала уведомление о начале обработки ПДн (в реестре нет);
  • политика на сайте не соответствует факту (одни сервисы на сайте, другие — в документах);
  • в CRM у админов общие логины, непонятно “кто что смотрел и выгружал”.

Развязка.
Проверка по линии ПДн — как домино: если одно не сходится, начинают проверять всё. Итог для клиники (по разным составам):

  • штраф за неуведомление Роскомнадзора о намерении обрабатывать ПДн: 100 000–300 000 ₽;
  • дополнительные штрафы “за бумагу и порядок” по 13.11 КоАП (на практике они часто идут пачкой, если выявляют несколько нарушений).

Побочный ущерб (самый дорогой).
Пациент выигрывает информационную войну: в отзывах появляется текст “у них бардак с данными, всё сливают”, хотя утечки не было. Люди начинают переспрашивать про конфиденциальность, запись проседает, маркетинг дорожает. И владелец впервые чувствует неприятное: вас теперь можно атаковать не только качеством лечения, но и “бумагой+ИБ”.

Раскрыть полностью

Увольнение администратора и флешка, которая стоит дороже оборудования клиники

История из Приволжского федерального округа

Завязка.
Частный медцентр в крупном городе, на берегу могучей реки.  Собственник — сильный управленец: процессы, врачи, сервис. Но есть “святая простота”: «Ну что там база? Это же просто контакты…»
CRM ведут активно, администраторы общаются с пациентами в мессенджерах, экспорт базы не контролируется, “потому что так удобно”.

Триггер.
Скандал при увольнении сотрудницы ресепшн: конфликт, обида, “вы мне должны”. На прощание она делает то, что технически занимало меньше минуты: выгрузка базы + несколько фотографий экрана с историями обращений.

Через неделю в городском чате появляется файлик: «Скидки по стоматологии, база клиентов». Через две — конкурент запускает рассылку: “вернём деньги, сделаем лучше”. А потом случается самое страшное: кто-то выкладывает фрагменты с примечаниями по лечению.

Развитие.
В клинику приходят не только с вопросом “кто виноват?”, но и с заявлениями: пациенты жалуются в Роскомнадзор, потому что теперь у них “в интернете” не просто телефон, а медицинская информация.

Клиника в панике делает две ошибки:

  1. думает “само рассосётся” и не укладывается в 24 часа с уведомлением об инциденте;
  2. не может быстро доказать, кто именно выгружал: логины общие, журналов нет.

Развязка.
Итоговая математика становится холодной:

  • за утечку данных спецкатегории (медицинские данные) штраф для юрлица может составить 10–15 млн ₽;
  • за неуведомление/несвоевременное уведомление об утечке — ещё 1–3 млн ₽;
  • параллельно штрафуют должностное лицо (директора/ответственного) — в части нарушений по уведомлениям суммы тоже ощутимые.

Побочный ущерб.
Пациенты уходят молча — это самое тихое банкротство. Новые не приходят, потому что сарафан говорит одно:
«Там диагнозы гуляют. Не рискуй.»
Через 2–3 месяца собственник режет смены, потом — врачей, потом — закрывает филиал. Не из-за лечения. Из-за контроля доступа и одного увольнения.

Раскрыть полностью

Фишинг + “служба безопасности” по телефону: доступы отдали сами

История из Уральского федерального округа

Завязка.
Стоматология в крупном промышленном городе. Хорошая клиника, всё по-человечески, “айтишник приходит по вызову”. Пароли хранятся “в блокнотике”, 2FA включена не везде, обучение персонала по фишингу — ноль. Администратор — ключ ко всему: почта, CRM, облако, запись, касса.

Триггер.
В 10:12 приходит письмо: “У вас задолженность за телефонию. Срочно подтвердите договор.” В 10:16 в мессенджер падает “акт сверки”. В 10:21 звонок:
«Здравствуйте, служба безопасности. Мы видим подозрительный вход. Сейчас придёт код — назовите, чтобы мы заблокировали мошенников».

Администратор (человек хороший, ответственный) делает именно то, что от него добиваются: говорит код. Всё. Дальше техника не нужна.

Развитие.
Через 10 минут злоумышленники в почте и CRM. Они разгружают данные, ставят переадресацию писем, создают “невидимого пользователя”, выгружают таблицы.
К вечеру владельцу присылают скрин: “Ваша база у нас. Хотите — опубликуем”. Многие платят. Клиника решает “не платить” — и утром видит, как фрагменты базы появляются на файлообменнике и в чатах районов.

Самое больное начинается позже:

  • на картах — волна единиц и отзывов;
  • пациенты требуют компенсаций и пишут заявления;
  • новые лиды “с рекламы” превращаются в вопросы: «Это правда, что у вас утечка?»

Развязка.
Если клиника не успевает действовать по регламенту, добавляются штрафы “за хаос”:

  • обязанность уведомлять об инциденте: 24 часа на первичное сообщение и 72 часа на результаты расследования;
  • за несоблюдение уведомления — 1–3 млн ₽ для организации;
  • за сам факт утечки, особенно если затронуты медданные — риск штрафов до 10–15 млн ₽.

Финальный удар (когда бизнес “заканчивается”).
Через несколько месяцев происходит второй инцидент (или регулятор квалифицирует его как повторное нарушение) — и тогда появляется сценарий, который для МСБ почти смертельный: оборотный штраф 1–3% выручки, но не менее 20 млн ₽.
После этого собственник уже считает не “как восстановить репутацию”, а как закрыться без долгов.

Раскрыть полностью

Реальная защита начинается с реальной сметы

Оплата идёт за результат - соответствие закону и отсутствие штрафов

Разработка документов по защите персональных данных (ПДн)

  • Базовый комплект организационно-распорядительных документов (ОРД) ПДн

    Минимальный комплект для ИП и малого бизнеса, где клиенты, сотрудники, партнёры или онлайн-заявки. Позволяет закрыть базовые требования 152-ФЗ, оформить обязательные документы и устранить самые распространенные нарушения без усложнения процессов.

    20.000 ₽
  • Полный комплект документов по ПДн

    самый популярный пакет

    Комплекс для ИП и компаний с регулярной обработкой ПДн, сайтом, CRM и подрядчиками. Включает аудит процессов, описание потоков данных и разработку документов, которые встраиваются в реальную работу и снижают риски проверок и жалоб.

    50.000 ₽
  • Расширенный комплект документов по ПДн

    с сопровождением в течении месяца

    Расширенный проект для бизнеса с несколькими системами, персоналом и повышенными рисками. Формируется полноценная система обработки и защиты ПДн с подготовкой к проверкам и учетом дальнейшего масштабирования компании.

    100.000 ₽
  • Консультация по персональным данным (ПДн)

    (до 60 минут, онлайн)

    Разбираем вашу ситуацию, отвечаем на вопросы, даём первичные ориентиры: где реальные риски, а где можно не паниковать.

    Без предварительного анализа документов и без длинного письменного отчёта — всё в формате живого разговора.

    5 000 ₽
  • Экспресс-диагностика рисков ПДн

    Вы заполняете короткую анкету, мы смотрим на вашу ИТ-схему, ПДн и базовые процессы. На выходе — краткое резюме: что критично, что важно, а что можно спокойно отложить.

    Формат без глубокой технической экспертизы, для понимания масштаба задач.

    10.000 ₽
  • Обзор возможных штрафов

    • Минимальные штрафы при первичных нарушениях или отсутствию уведомления в Роскомнадзор и комплекта документов:
      несколько постановлений по ст. 13.11 КоАП на сумму примерно 30.000 — 500.000 ₽
    • Средние штрафы по результатам проверки:
      несколько дел по ПДн с общей суммой штрафов 1.000.000 — 10.000.000 ₽
    • Дополнительный штраф при повторной утечке:
      оборотный штраф 1-3 % годового оборота — по закону минимально 20 000 000 ₽ и максимум 500 000 000 ₽ 

    Необязательно сразу заходить в большой и дорогой проект. В большинстве случаев достаточно сначала спокойно понять, где вы находитесь сейчас: есть ли реальные риски, что из требований к вам относится, а что можно оставить в покое. Для этого мы и сделали несколько небольших форматов с понятной ценой и ограниченным объемом работ.

    Никаких «страшилок ради продажи» и попыток срочно продать максимум. Сначала вы получаете ответы на свои вопросы и ориентиры по рискам, а уже потом принимаете решение — двигаться дальше с нами, закрывать что-то своими силами или отложить часть задач.

    Если вы дочитали до этого блока, значит тема ИБ и ПДн для вас уже не абстрактная. Выберите тот формат, который сейчас комфортен по бюджету и масштабу. Наша задача — не напугать вас до истерики, а помочь спокойно разложить ситуацию по полочкам и сделать первый адекватный шаг.

Проверьте, насколько ваш бизнес защищён - бесплатно и без обязательств
Мы проведём экспресс-оценку соблюдения 152-ФЗ и покажем, где могут быть риски, пока у вас ещё есть время всё исправить спокойно.

Звоните Пн-Пт с 8:00-20:00
Что вы получите:
  • Выясним, какие документы уже есть и чего не хватает;
  • Проверим наличие уведомления в Роскомнадзоре;
  • Покажем реальные штрафные зоны (без юридического тумана);
  • Подготовим 3 варианта плана действий - от «минимума» до «под ключ»;
  • Всё это - бесплатно, с конфиденциальностью и без обязательств.

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Держите информационную безопасность под контролем - спокойно и законно

Мы выстраиваем защиту персональных данных и ИБ под требования законодательства РФ.
Консультации, аудит, документы - всё для уверенности при любой проверке.
Защита персональных данных -
под ключ

Спокойствие при любой проверке Роскомнадзора



Оформим всё по 152-ФЗ - уведомление, документы, политика.
Вы будете защищены и юридически, и фактически.


от 30 000 руб.
Подробнее
Аудит безопасности бизнеса -
за 1 день

Узнайте, где риски — до того, как их найдут другие



Проводим экспресс-аудит ИБ: просто, без вторжения и сложных слов.
Даем чёткий план, как закрыть уязвимости и спать спокойно.

от 24 000 руб.
Подробнее
Документы по ИБ и ПДн, которые -
принимают проверяющие

Готовим документы, которые проходят проверки с первого раза



Политики, приказы, модели угроз - под требования вашего бизнеса.
Быстро, официально, без шаблонных “отписок”.


от 50 000 руб.
Подробнее
Обучение сотрудников -
кибергигиене

Сделаем вашу команду надёжным звеном безопасности



Обучаем, как не попасться на фишинг и утечку данных.
Онлайн-консультации, тесты и реальные кейсы — без скучных лекций.


от 40 000 руб.
Подробнее
Показать еще услуги

Защита - не статья расходов, а гарантия спокойствия. Начнём с самых частых вопросов?

Почему наши услуги дороже шаблонных решений в интернете?

Потому что шаблоны не работают при проверках.

Мы создаём документы, которые реально соответствуют 152-ФЗ, Постановлению №1119 и Приказу ФСТЭК №21.

Каждый раздел — логически выстроенная система, а не набор файлов.

Документы оформляются под вашу деятельность, штат, сайт и способы обработки данных.

Разница простая: шаблон создаёт иллюзию порядка, мы создаём сам порядок.

Что входит в минимальный пакет документов?

Базовый пакет — это 25-40 документов, которые формируют “правовой каркас” защиты.

В него входят политика обработки, положение, приказы, журналы, формы согласий и инструкции по обращению с ПДн.

Такой объём закрывает требования проверяющих органов и снижает риск штрафов.

Минимум бумаги — максимум смысла. Всё необходимое, ничего лишнего.

Что даёт полный пакет из 60-90 документов?

Это полная система управления информационной безопасностью и персональными данными.

Включает регламенты, должностные инструкции, журналы, модели угроз, матрицы ролей и планы действий при инцидентах (BCP/DRP).

Все документы связаны между собой и образуют целостную структуру, удобную для демонстрации при проверках.

Когда документы связаны, компания выглядит как система, а не как случайный набор людей и бумаг.

Если у нас уже что-то есть, зачем аудит и обновление?

Большинство документов, созданных 2-3 года назад, уже не соответствуют требованиям.

Изменились формулировки, появились новые акты, уточнены методы защиты.

Мы проводим аудит, оставляем всё актуальное, корректируем только то, что требует доработки.

Обновление — это не перерасход, а страховка от старых ошибок.

Сколько занимает работа и насколько глубоко нужно включаться руководителю?

В среднем — от 5 до 15 рабочих дней, в зависимости от объёма и структуры компании.

От вас требуется только вводная информация и ответы на несколько вопросов.

Все согласования, оформление и финальная подготовка проходят без отвлечения ключевых сотрудников.

Вы занимаетесь бизнесом — мы занимаемся тем, чтобы он оставался защищённым.

Можно ли пройти проверку после нашей подготовки?

Мы разрабатываем документы в соответствии с официальными нормативными актами: 152-ФЗ, ПП №1119, Приказ ФСТЭК №21, ГОСТ Р ИСО/МЭК 27001-2021.

Структура и содержание полностью согласованы с требованиями, предъявляемыми при проверках Роскомнадзора, ФСТЭК и прокуратуры.

Каждый раздел оформлен так, чтобы проверяющему было что спросить — и было чем ответить.

Когда порядок документирован — проверка превращается в формальность.

Что делать, если проверка уже назначена или поступила жалоба?

Мы проводим экспресс-диагностику, определяем слабые места, готовим корректировки и инструкции.

Формируем пакет документов, соответствующий текущему состоянию дел.

Даем рекомендации, как взаимодействовать с проверяющими, что показывать и в каком порядке.

Проверка — не кризис, если к ней подходить как к проекту.

Насколько надолго хватает подготовленных документов?

В среднем — на 2-3 года, если не меняется структура бизнеса и не появляются новые виды обработки данных.

Мы уведомляем клиентов о серьёзных изменениях законодательства и помогаем вовремя обновить пакет.

Актуальные документы — это не бумага, это ваше спокойствие.

Как проходит работа и какие документы вы получаете в итоге?

Сначала проводится диагностика (аудит), затем согласовывается перечень работ и срок.

После этого вы получаете комплект документов в электронном виде, внутренние регламенты и шаблоны журналов.

Каждый файл сопровождается пояснениями, где и как его применять.

Простая структура: обследование — документы — внедрение — порядок.

Можно ли всё оформить дистанционно?

Да. Работа проводится онлайн: консультации, обмен файлами, согласования и инструктаж проходят через защищённые каналы.

Телефон 8 800 333-44-77 работает по всей России.

Документы предоставляются в электронном виде и при необходимости — на бумажных носителях.

Порядок не зависит от расстояния. Главное — начать.

Показать еще вопросы
Не рискуйте безопасностью - защитите данные вовремя
Давайте обсудим, как закрыть уязвимости и подготовить вашу компанию к проверкам

В какое время вам позвонить?

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Фёдор Ворошилов

Старший менеджер

Узнайте, насколько ваш бизнес защищён по 152-ФЗ

Ответьте на 8–10 вопросов за пару минут
Расчет пройден на 0%
Вопрос 1

Проверьте, готова ли ваша компания к проверке Роскомнадзора?

Кто отвечает у вас за защиту персональных данных?

Подано ли уведомление об обработке ПДн в Роскомнадзор?

Есть ли у вас положение о защите персональных данных?

Сотрудники подписывали соглашения о неразглашении ПДн?

Проводилось ли обучение сотрудников по защите данных?

Храните ли вы персональные данные на сторонних сервисах?

Есть ли у вас журнал учёта обращений субъектов ПДн?

Используете ли систему для защиты и резервного копирования?

Проверялись ли ваши документы по 152-ФЗ за последний год?

Хотите получить индивидуальный чек-лист для подготовки?

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 2

Какие сроки выполнения?

Нужно было вчера

Менее 1 недели

От 1 до 2 недель

От 2 до 4 недель

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 3

Количество сотрудников?

До 10

От 10 до 50

От 50 до 100

Более 100

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 4

Выберите подарок

Бесплатные политики ПДн для сайта

Подарочный видеоурок по ПДн

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Отлично. Мы получили ваши ответы!
Выберите куда удобнее получить расчет и предварительный проект?

Cогласен с условиями политики конфиденциальности данных

Обработка данных

Решаете все вопросы по ИБ и ПДн под ключ -
спокойно, чётко, без беготни и паники

Шаг 1
Свяжитесь с нами
Проведём первичную консультацию и за 10 минут определим, какие риски уже есть в вашей компании.

Никаких продаж — только факты и экспертное мнение.

Оставить заявку
Шаг 2
Получите экспресс-диагностику
Мы быстро проверим, какие документы и процессы уже есть,
и покажем, где реально может быть риск штрафа или жалобы.

Всё в понятном отчёте — без сложных терминов и «юридического тумана».
Шаг 3
Разрабатываем пакет документов
Подготовим полное соответствие 152-ФЗ: политика, приказы, согласия, журналы, положение о защите данных.

Всё оформляется индивидуально под ваш бизнес —
без шаблонов из интернета, которые не примут на проверке.
Шаг 4
Подадим уведомление в Роскомнадзор
Проверим данные, заполним форму, отправим и сопроводим до подтверждения регистрации.

Вам не нужно изучать, как и куда подавать — мы всё сделаем корректно и вовремя.
Шаг 5
Готовим к проверке
Проверим комплект документов, дадим чек-лист для ответственного,
расскажем, как отвечать на запрос Роскомнадзора спокойно и уверенно.

Вы будете готовы — без страха и без лишней бюрократии.
Листайте влево/вправо

Не просто знаем, как защитить - мы доказали, что умеем это делать

Каждый сертификат, каждая грамота - это не просто документ, а подтверждение профессионализма и доверия наших партнёров. Мы строим защиту на опыте и репутации, а не на обещаниях. *персональные данные скрыты в соответствии с ФЗ №152 и NDA, полную версию показываем перед началом работы

Листайте влево/вправо
Загрузить еще фото

Узнайте, что должно быть
в порядке, чтобы проверка
не стала проблемой

Выберите вашу нишу

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Обновлен:
13.07.2022

О группе компаний
«Антагора»

и о том, что вам даёт наличие собственного экспертного центра по информационной безопасности

Благодаря собственной команде сертифицированных специалистов и экспертной базе мы предлагаем выгодные условия сотрудничества:

  • решения без посредников и лишних надстроек
  • без сюрпризов при проверках и несоответствий требованиям закона
  • берёмся за сложные проекты, от которых отказываются другие
  • реализуем сопровождение «под ключ»: от аудита до полной готовности к проверке

Наша сила - в опыте и точности.
Мы не просто оформляем документы, а создаём систему, где всё под контролем.
От руководителя до администратора - каждый знает, что и как делать.
Для нас информационная безопасность — не набор бумаг,
а живой процесс, который работает на вашу репутацию и уверенность.
Именно поэтому наши клиенты знают:
если порядок установлен - значит, всё под надёжной защитой.

3 дня

минимальный срок изготовления. Можем быстрее без наценки за срочность

20+ лет

опыта в силовых структурах и выслуги в сфере защите информации

работаем по всей территории России. Дистанционно и с выездом на объекты

Наши решения по информационной безопасности работают там, где ошибки недопустимы
Решения "Антагора" ежедневно предотвращают угрозы, сохраняют конфиденциальность данных и обеспечивают бесперебойную работу компаний. Это тот уровень защиты, на который можно полагаться годами.

Только сертифицированные решения
Продукты и технологии с одобрением ФСТЭК и ФСБ - гарант защиты и легальности внедрения.
Полный цикл под ключ
От аудита и моделирования угроз до внедрения, обучения и постоянного сопровождения. Вы просто получаете результат.
Гарантия стабильной работы 24/7
Наши решения держат нагрузку, выдерживают сбои и не требуют постоянного вмешательства. Всё работает - всегда.
Безопасность в деталях
Мы исключаем человеческий фактор, закрываем уязвимости и формируем предсказуемую ИБ-среду.
Максимум защиты при оптимальных затратах
Помогаем экономить, не снижая уровень киберзащиты - за счёт точного подбора решений и автоматизации процессов.
Листайте влево/вправо

Задаем высокий стандарт сервиса. Ваш менеджер всегда на связи по любым вопросам, а также:

По всей территории РФ

Мы на связи, когда вам нужно - без ожидания и формальностей.
Любая проблема решается быстро, в том числе удалённо через защищённые каналы связи.

Гибкие условия сотрудничества

Работаем по договорам с разными формами оплаты, возможна поэтапная оплата.
Вы контролируете процесс — от аудита до сопровождения, без рисков и задержек.

А главное - мы не подведём,
когда придёт проверка

Фиксируем сроки и спокойствие
Всё чётко по договору, без сюрпризов.

Документы за 5 дней
Быстро, законно, под ключ.

Работаем по требованиям Роскомнадзора
Документы, которые принимают сразу.

4 уровня контроля качества
Ошибок и недочётов не бывает.

Без наценок и нервов
Срочно - не значит дорого.

Российская Федерация, Московская область,
г. Фрязино, ул. Комсомольская, 17Б

Пн–Пт: 08:00–20:00 | Сб: 10:00–18:00 | Вс: выходной
Приём посетителей - только по предварительной записи

Написать