16 декабря в Белгородском университете кооперации, экономики и права состоялось последнее в уходящем 2025 году заседание студенческого научного клуба «Энигма», посвящённое одной из самых актуальных тем современности – защите персональных данных в условиях стремительной цифровизации. Мероприятие прошло в формате оживлённого круглого стола, собравшего преподавателей кафедры информационной безопасности и студентов специальности «Основы информационной безопасности автоматизированных систем».
Чем глубже цифровизуется наша жизнь, тем заметнее становится проблема утечек персональных данных – от номеров телефонов и паспортов до привычек, геолокации и истории покупок. А значит, будущие специалисты по ИБ должны учиться говорить об этом не только языком ГОСТов и ФЗ, но и простыми словами – с пользователями, коллегами и заказчиками.
Круглый стол открылся с обсуждения правовой основы защиты персональных данных в России. Студенты вспомнили ключевые положения Федерального закона № 152‑ФЗ «О персональных данных», а также нормы, касающиеся обработки и хранения данных в информационных системах.
Обсудили типичную проблему: пользователи ставят галочку под соглашениями, не понимая назначения и вытекающих из этого рисков. Ведь можно сколько угодно настраивать средства защиты, но, если пользователь сам всё раздаёт, система не спасёт.
Следующим блоком стало обсуждение влияния цифровизации на объём и качество собираемых данных. Участники привели примеры: электронные журналы и дневники, онлайн‑банкинг, госуслуги, системы видеонаблюдения с функциями распознавания лиц, программы лояльности в магазинах. Практически каждый удобный сервис «оплачивается» персональными данными.
Студенты отметили, что многие пользователи не осознают, насколько подробный цифровой портрет можно составить по их активности в сети: от уровня дохода и привычек потребления до политических взглядов и круга общения. При этом данные могут обрабатываться не только компаниями, предоставляющими услуги, но и третьими лицами – рекламными сетями, партнёрами, а иногда и злоумышленниками.
Возник дискуссионный вопрос: где проходит граница между удобством и безопасностью? Часть участников считала, что полная анонимность в современном цифровом мире уже недостижима, поэтому разумный компромисс неизбежен. Другие настаивали на том, что именно специалисты по ИБ должны добиваться внедрения принципа «минимизации данных»: собирать только то, без чего сервис действительно не может работать.
От общих рассуждений участники перешли к профессиональной теме – техническим средствам защиты персональных данных в автоматизированных системах. Обсудили многофакторную аутентификацию в корпоративных и облачных сервисах, использование криптографических методов защиты (шифрование каналов связи и хранилищ), разграничение прав доступа сотрудников к базам персональных данных, журналирование и мониторинг событий информационной безопасности, регулярное обновление и тестирование систем защиты. Особое внимание уделили проблеме слабых паролей и их повторного использования в разных сервисах. Студенты обсудили методы повышения устойчивости паролей и роль менеджеров паролей, а также перспективы перехода к биометрической аутентификации и связанным с ней рискам.
Не обошли стороной и тему социальной инженерии. Студенты разобрали типичные сценарии фишинга, мошеннических звонков и псевдо‑служб поддержки. В ходе обсуждения пришли к выводу, что для многих утечек персональных данных не нужны сложные технические атаки – достаточно удачно сформулированного письма или звонка.
Заседание показало, что тема защиты персональных данных перестала быть абстрактной «для отчётов и экзаменов». Для студентов направления «Информационная безопасность» это уже часть будущей профессиональной реальности, от которой зависит доверие людей к цифровым сервисам и безопасность общества в целом.



