Проверим вашу ИТ-инфраструктуру, сайт и приложения на критические уязвимости. Бесплатный отчёт с рисками и планом действий — за 24 часа. Пентест, защита персональных данных и поддержка юристов в одной команде.
Клиенты, банки, маркетплейсы и регуляторы спрашивают про безопасность данных. Одна утечка — это штраф, блокировка, репутация и разрыв договоров. Проверка до инцидента дешевле, чем разбор после.
Штрафы за утечку персональных данных в РФ до 15 млн ₽, за повтор — до 3% выручки. В Казахстане санкции растут, рассматриваются суммы до 5 000 МРП.
В команде — эксперты по ИБ и адвокаты по персональным данным. Подскажем, что писать регулятору, как зафиксировать инцидент и снизить ответственность.
Находим дыры в CRM, 1С, сайтах, мобильных приложениях, почте и доступах сотрудников. Даём понятный план: что чинить в первую очередь.
Банки, тендеры и крупные заказчики требуют пентест, политику обработки ПД и отчёты. Готовые документы ускоряют сделки и снимают возражения.
Мы не можем взять все заявки: один отчёт = 3–5 часов работы эксперта. Поэтому каждую неделю открываем только 10 бесплатных слотов — и они разбирают за 2–3 дня.
До закрытия набора на этой неделе
Это не «теоретические риски». С 2025 года в РФ действует ужесточённая ст. 13.11 КоАП, в Казахстане выросли санкции по ст. 79 КоАП РК и обсуждаются новые (до 5 000 МРП).
3–15 млн ₽
Утечка ПД (1–10 / 10–100 / 100+ тыс. субъектов), ст. 13.11 ч. 12–14 КоАП РФ
15–20 млн ₽
Утечка биометрических ПД, ч. 17 ст. 13.11 КоАП РФ
20–500 млн ₽
Повторная утечка: оборотный штраф 1–3% годовой выручки
1–3 млн ₽
Не уведомили Роскомнадзор о факте утечки
1–6 млн ₽
Нет локализации БД граждан РФ в России (ч. 8–9)
10–15 млн ₽
Утечка специальных категорий ПД (здоровье и др.)
Актуально для юрлиц по редакции КоАП с 30.05.2025 (закон № 420-ФЗ). Также предусмотрены «тихие» составы: нет политики, нет согласий, нет уведомлений. Возможна уголовная ответственность (ст. 272.1 УК РФ) при существенном вреде.
30–200 МРП
Нарушение закона о ПД: от физлица до крупного бизнеса, ст. 79 КоАП РК
~865 000 ₸
Крупный бизнес, 200 МРП (при 1 МРП = 4 325 ₸ в 2026)
до 5 000 МРП
Планируемое повышение за утечку — до ~21,6 млн ₸
до 7 лет
Уголовная ответственность, ст. 147 УК РК (при тяжких последствиях)
90+
Уголовных правонарушений в сфере ПД зафиксировано с начала 2026
Внеплановые
Проверки по жалобам и инцидентам: полномочия регулятора расширены
Основной закон — «О персональных данных и их защите» № 94-V. С марта 2025 санкции по ст. 79 КоАП РК выросли втрое (закон № 155-VIII). Медицинские, финансовые и биометрические данные — требования строже.
Широкий контур — от сайта до процессов и правовых документов.
Сайт, личный кабинет, CRM, API. OWASP Top 10 и логика бизнеса: доступы, роли, платёжные сценарии.
Android/iOS + backend. Хранение токенов, утечки в логах, слабая аутентификация, OWASP Mobile Top 10.
Периметр, VPN, RDP, Active Directory / Entra ID, облака, бэкапы и разграничение прав.
Согласия, политика, локализация, уведомления, уязвимости в процессах обработки клиентских данных.
Тестовые рассылки, социальная инженерия, осведомлённость персонала — главный канал взлома.
Windows, Linux, macOS, контейнеры и облачные платформы: закрываем типовые «дыры» до атаки.
Практикующие пентестеры: сети, веб, mobile, облака, AD. Международные методики (PTES, OWASP).
Помогаем при инцидентах: уведомления, ответы регулятору РФ (РКН) и РК, снижение санкций.
152-ФЗ, локализация, политики, договоры с подрядчиками, подготовка к проверкам.
Согласованный scope, NDA, понятный отчёт для руководства и техническая часть для ИТ.






По нашей практике, у 8 из 10 компаний на экспресс-проверке находятся 1–2 критичные уязвимости, которые реально эксплуатируются.
«Думали, у нас всё норм. В отчёте за сутки — открытый RDP и дыра в кабинете. Закрыли за выходные. Спасибо, что без воды и на человеческом языке».
«Нужен был отчёт для банка. Отчёт и разговор с юристом помогли пройти due diligence. Раньше бы тянули месяц».
«Первый аудит бесплатно — подумали, что развод. Нет: нормальный отчёт, план, дальше уже выбрали годовое сопровождение».
Если не пришлём экспресс-отчёт за 24 часа после получения доступа к сайту/периметру — дадим 20% скидку на полный пентест. Проверка бесплатная: вы ничего не платите и не обязаны продолжать.
Достаточно телефона Казахстана — остальное по желанию. Заявка уходит в защищённую панель Redguard AG (Швейцария). Отчёт по экспресс-проверке — за 24 часа.