Согласие на обработку персональных данных
Согласие на получение рассылки рекламно-информационных материалов
Уведомление об использовании файлов cookie
4 августа 2026
3 мин
Российская сеть премиум-супермаркетов, входящая в рейтинг 200 крупнейших частных компаний страны по версии Forbes. Масштаб бизнеса подразумевает обработку огромных массивов персональных данных клиентов и сотрудников, что требует строгого соблюдения законодательства.
На старте проекта в сети уже действовали базовые процессы защиты персональных данных. ITG Security (ранее ITGLOBAL.COM Security) предстояло дать экспертную оценку эффективности принятых мер и актуализировать их под новые требования регулятора: правила трансграничной передачи, обновленный порядок уничтожения ПДн. Особую urgency задаче придавал ожидаемый закон об оборотных штрафах за утечки — его вступление запланировано на 2025 год, и для заказчика критически важно было заранее привести все системы в полный порядок.
Проектная команда из четырех человек — менеджер, руководитель направления аудита, аудитор ИБ и методолог по 152-ФЗ — выстроила работу в несколько этапов, параллельно справляясь с открывавшимися по ходу сюрпризами.
Уже в процессе аудита проявились факторы, которые существенно повлияли на объем и содержание проекта:
Работы шли одновременно по нескольким направлениям, что позволило сохранить темп:
Совместными усилиями к моменту завершения проекта были достигнуты:
Фактическая и нормативная безопасность были достигнуты вовремя — до вступления в силу оборотных штрафов. Сейчас сеть самостоятельно поддерживает все системы в надлежащем состоянии, имея на руках понятную и работающую архитектуру защиты персональных данных.
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest