Пошаговая инструкция для белорусского МСБ по приведению IT‑инфраструктуры в соответствие с требованиями 152‑ФЗ и Указа №60. Разбираем типичные ошибки и даём конкретные рекомендации.
Что требуют 152‑ФЗ и Указ №60 от бизнеса?
152‑ФЗ (Россия) и Указ №60 (Беларусь) регулируют сбор, хранение и передачу персональных данных. Для малого бизнеса ключевые требования совпадают: получить согласие, ограничить доступ, шифровать данные и уведомлять об утечках. Отличие — хранение: по Указу №60 данные белорусов должны обрабатываться на серверах внутри страны. По 152‑ФЗ для данных россиян требуется локализация в России. Если ваш интернет‑магазин торгует в обеих странах, придётся соблюдать оба закона.
Пример: в 2025 году Национальный центр защиты персональных данных провёл 1500 проверок, 35% завершились предписаниями (отчёт НЦЗПД, 2026). Средний штраф для микро‑бизнеса — до 50 базовых величин (около 2000 BYN).
Совет: назначьте ответственного за обработку данных и утвердите внутреннюю политику. Без этих документов любые меры защиты формально не работают.
Какие шаги нужно выполнить для защиты данных?
Порядок действий:
- Провести аудит: какие данные собираете, где храните, кто имеет доступ.
- Внедрить шифрование на уровне хранилища и каналов связи (TLS для сайта, PGP для почты).
- Разграничить доступ сотрудников — каждый видит только те данные, которые нужны для работы.
- Настроить резервное копирование на отдельный сервер в Беларуси.
- Разработать регламент реагирования на инциденты (утечка, взлом).
Пример: компания AutoParts.by (Минск) после внедрения шифрования на сервере зафиксировала 0 утечек логинов вместо 3 в предыдущем году.
Совет: используйте корпоративную почту с обязательным TLS‑шифрованием — это простой шаг, который закрывает 80% рисков перехвата данных при переписке с клиентами.
Где белорусскому бизнесу хранить данные?
Выбор хостинга — ключевой фактор выполнения Указа №60. Серверы должны находиться на территории Беларуси. Зарубежные облака (AWS, Google, Azure) формально не проходят локализацию. Многие переходят на местные VPS или выделенные серверы.
Пример: интернет‑магазин посуды из Бреста перевёл сайт на белорусский хостинг — время ответа на запросы госорганов сократилось с 2 дней до 2 часов, а траты на связь уменьшились на 30%.
Совет: проверьте сертификаты хостера — наличие аттестата по СТБ 34.101.3, ISO 27001 или собственного дата‑центра в Минске.
Сколько стоит привести инфраструктуру в соответствие?
Бюджет зависит от размера бизнеса и текущего состояния. Для микро‑бизнеса (до 10 сотрудников) основные затраты:
| Статья | Бюджет (BYN) | Что входит |
|---|---|---|
| Назначение ответственного | 0–200 | Обучение или зарплата (доля) |
| Шифрование почты | 20–50/мес | Корпоративная почта с TLS + антиспам |
| VPS с локализацией | 30–80/мес | Сервер с RAID, бэкапами, антивирусом |
| Юридическая документация | 200–400 разово | Политика обработки, согласия, журналы |
Итого стартовые вложения — от 500 BYN. Для малого бизнеса (10–50 человек) — в 2–3 раза больше.
Совет: не экономьте на шифровании каналов — утечка через незащищённый почтовый ящик обходится дороже ежегодной подписки на корпоративную почту.
Типичные ошибки малого бизнеса
- Хранение паролей в открытом виде (в таблицах, на бумажках). Используйте менеджеры паролей.
- Использование личных почтовых ящиков (gmail, yandex) для деловой переписки. Корпоративная почта — обязательное условие по Указу №60.
- Отсутствие журнала действий с данными. Кто и когда смотрел базу клиентов — должно фиксироваться.
- Покупка самого дешёвого хостинга без гарантий uptime и поддержки. В случае взлома восстановление может стоить больше.
- Слив данных “на всякий случай” с согласием клиента “галочкой”. Согласие должно быть информированным и конкретным.
- Хранение данных дольше срока — после закрытия договора данные требуется удалить, а не архивировать “на вечность”.
3 шага, которые можно сделать сегодня:
- Проверьте, на каком хостинге лежит ваш сайт. Если провайдер зарегистрирован за рубежом — запланируйте миграцию на белорусский VPS.
- Если используете личную почту (Хабра, Gmail) — переведите переписку с клиентами на корпоративный почтовый ящик с TLS‑шифрованием.
- Назначьте сотрудника, который будет отвечать за безопасность данных — хотя бы на четверть ставки. Составьте минимальный пакет документов: согласие, политику, журнал утечек.



