Юридические риски для ИБ‑специалиста: за что лично могут спросить безопасника и как себя защищать документами
Чтобы понять риски на практике, рассмотрим типичные сценарии, основанные на реальных инцидентах и судебной практике
Сценарий 1: Утечка персональных данных. ИБ-специалист отвечает за политики обработки ПДн, но не проводит регулярный аудит. В результате фишинговая атака приводит к компрометации базы клиентов. Роскомнадзор проводит проверку, выявляет отсутствие согласий на обработку — штраф на компанию и лично на безопасника.