Проверим вашу ИТ-инфраструктуру, сайт и приложения на критические уязвимости. Бесплатный отчёт с рисками и планом действий — за 24 часа. Пентест, защита персональных данных и поддержка юристов в одной команде.
Клиенты, банки, маркетплейсы и регуляторы спрашивают про безопасность данных. Одна утечка — это штраф, блокировка, репутация и разрыв договоров. Проверка до инцидента дешевле, чем разбор после.
Штрафы за утечку персональных данных в РФ до 15 млн ₽, за повтор — до 3% выручки. В Узбекистане санкции по закону № ЗРУ-547 и КоАП РУз применяются к операторам всё активнее.
В команде — эксперты по ИБ и адвокаты по персональным данным. Подскажем, что писать регулятору, как зафиксировать инцидент и снизить ответственность.
Находим дыры в CRM, 1С, сайтах, мобильных приложениях, почте и доступах сотрудников. Даём понятный план: что чинить в первую очередь.
Банки, тендеры и крупные заказчики требуют пентест, политику обработки ПД и отчёты. Готовые документы ускоряют сделки и снимают возражения.
Мы не можем взять все заявки: один отчёт = 3–5 часов работы эксперта. Поэтому каждую неделю открываем только 10 бесплатных слотов — и они разбирают за 2–3 дня.
До закрытия набора на этой неделе
Это не «теоретические риски». С 2025 года в РФ действует ужесточённая ст. 13.11 КоАП, в Узбекистане действует закон «О персональных данных» № ЗРУ-547 и санкции по КоАП РУз.
3–15 млн ₽
Утечка ПД (1–10 / 10–100 / 100+ тыс. субъектов), ст. 13.11 ч. 12–14 КоАП РФ
15–20 млн ₽
Утечка биометрических ПД, ч. 17 ст. 13.11 КоАП РФ
20–500 млн ₽
Повторная утечка: оборотный штраф 1–3% годовой выручки
1–3 млн ₽
Не уведомили Роскомнадзор о факте утечки
1–6 млн ₽
Нет локализации БД граждан РФ в России (ч. 8–9)
10–15 млн ₽
Утечка специальных категорий ПД (здоровье и др.)
Актуально для юрлиц по редакции КоАП с 30.05.2025 (закон № 420-ФЗ). Также предусмотрены «тихие» составы: нет политики, нет согласий, нет уведомлений. Возможна уголовная ответственность (ст. 272.1 УК РФ) при существенном вреде.
№ ЗРУ-547
Закон РУз «О персональных данных» от 02.07.2019, в силу с 01.10.2019 — обязанности оператора по защите ПД
7 / 50 БРВ
КоАП РУз ст. 46²: граждане — 7 БРВ (≈ 3,08 млн сум), должностные лица — 50 БРВ (≈ 22 млн сум)
50–100 БРВ
Обработка ПД с применением ИИ — ст. 46² ч. 2 КоАП РУз (с 21.01.2026): 50–100 БРВ (≈ 22–44 млн сум)
до 200 БРВ
УК РУз ст. 141²: после штрафа — 100–150 БРВ, при тяжких последствиях — 150–200 БРВ (до ≈ 88 млн сум) или до 3 лет лишения свободы
Проверки
Государственный центр персонализации при Кабинете Министров РУз: реестр баз ПД, проверки и обязательные предписания (ст. 8)
72 часа
Уведомление об инциденте — в течение 72 часов: фиксация утечки и позиция для регулятора по нормам № ЗРУ-547
Основной закон — Закон Республики Узбекистан «О персональных данных» № ЗРУ-547 от 02.07.2019, в силу с 01.10.2019 (lex.uz/docs/4396428). Штрафы — по КоАП РУз (ст. 46²): 7 БРВ с граждан, 50 БРВ с должностных лиц, за обработку с применением ИИ — 50–100 БРВ; при повторном нарушении — УК РУз ст. 141²: до 200 БРВ или до 3 лет лишения свободы. 1 БРВ = 440 000 сум (с 01.09.2026). Уполномоченный орган — Государственный центр персонализации при Кабинете Министров РУз.
Широкий контур — от сайта до процессов и правовых документов.
Сайт, личный кабинет, CRM, API. OWASP Top 10 и логика бизнеса: доступы, роли, платёжные сценарии.
Android/iOS + backend. Хранение токенов, утечки в логах, слабая аутентификация, OWASP Mobile Top 10.
Периметр, VPN, RDP, Active Directory / Entra ID, облака, бэкапы и разграничение прав.
Согласия, политика, локализация, уведомления, уязвимости в процессах обработки клиентских данных.
Тестовые рассылки, социальная инженерия, осведомлённость персонала — главный канал взлома.
Windows, Linux, macOS, контейнеры и облачные платформы: закрываем типовые «дыры» до атаки.
Практикующие пентестеры: сети, веб, mobile, облака, AD. Международные методики (PTES, OWASP).
Помогаем при инцидентах: уведомления, ответы регулятору РФ (РКН) и Узбекистана, снижение санкций.
152-ФЗ, локализация, политики, договоры с подрядчиками, подготовка к проверкам.
Согласованный scope, NDA, понятный отчёт для руководства и техническая часть для ИТ.







По нашей практике, у 8 из 10 компаний на экспресс-проверке находятся 1–2 критичные уязвимости, которые реально эксплуатируются.
«Думали, у нас всё норм. В отчёте за сутки — открытый RDP и дыра в кабинете. Закрыли за выходные. Спасибо, что без воды и на человеческом языке».
«Нужен был отчёт для банка. Отчёт и разговор с юристом помогли пройти due diligence. Раньше бы тянули месяц».
«Первый аудит бесплатно — подумали, что развод. Нет: нормальный отчёт, план, дальше уже выбрали годовое сопровождение».
Если не пришлём экспресс-отчёт за 24 часа после получения доступа к сайту/периметру — дадим 20% скидку на полный пентест. Проверка бесплатная: вы ничего не платите и не обязаны продолжать.
Достаточно телефона Узбекистана — остальное по желанию. Заявка уходит в защищённую панель Redguard AG (Швейцария). Отчёт по экспресс-проверке — за 24 часа.