Клиентские данные утекают — и бизнес даже не знает об этом
Как всё обычно начинается
Бизнес уверенно строит воронки, считает ROI, автоматизирует воронки.В центре всей этой активности — CRM.Через неё проходят заявки, звонки, документы, чаты, рассылки. Всё, что приносит деньги.
Но есть одна проблема. Внутри этой системы работают люди. А значит — возможны ошибки, забытые настройки и неотключённые доступы. И вот что мы видим на реальных проектах:
- висят старые токены и вебхуки, о которых уже никто не помнит;
- сотрудники с правами администратора, хотя давно не работают с клиентами;
- никто не логирует действия — кто выгрузил базу, кто удалил клиента, непонятно.
📍И всё вроде бы работает — до тех пор, пока не происходит утечка данных. А после неё — фишинг, падение доверия и проверка от Роскомнадзора.
Кто отвечает за утечку?
Многие удивляются, но по закону 152-ФЗ за утечку данных отвечает не подрядчик, не уволенный айтишник, не системный администратор. Ответственна компания.
С 2025 года штрафы выросли: от 300 000 до 15 млн рублей. И регуляторы теперь действительно приходят с проверками — особенно после жалоб клиентов или упоминаний в СМИ.
Один реальный кейс
Компания с филиальной сетью. Каждому офису настроен отдельный портал Битрикс24. Общий администратор — удалённый подрядчик. После его увольнения доступ не отключили.
Через две недели началась фишинговая рассылка от имени компании. Клиенты переходили по поддельной ссылке, попадали на фейковый «личный кабинет». Потом — жалобы, проверки, 350 000 ₽ штрафа.
А в CRM всё работало. Просто никто не проверил, что происходит в фоновом режиме. Это не про некомпетентность. Просто приоритеты часто в другом: И вот так в CRM накапливаются «технические долги» по безопасности. До первой проверки или жалобы. Самый логичный путь — провести аудит информационной безопасности. Без накрутки. Просто методично посмотреть: 📌 В 90% случаев мы находим критические уязвимости, которые можно устранить за 2–3 дня. Иногда одна настройка — это разница между спокойной работой и штрафом на полмиллиона. Если вы дочитали до этого момента — скорее всего, риски в вашей CRM уже есть. Их можно устранить. Пройдитесь по чек листу: Когда пора проводить аудит информационной безопасности: 7 сигналов, которые нельзя игнорировать
5 причин, почему так происходит
Почему даже ИТ-отдел не замечает
Как это исправить?
Когда точно стоит сделать аудит
Что дальше?
