bfm.ru

Автопроверка видит существенные пробелы: соответствие законодательству РФ 33/100, ИБ D. Имеет смысл закрыть срочные пункты и заказать полный отчёт с ТЗ.

Проверено: 26 авг. 2026 г., 21:01 · SaaS · «BFM.ru – деловые новости России и мира»

Информационная безопасность
D

60/100 · конфигурация периметра

Соответствие законодательству РФ
33

из 100 · автооценка, не юр.заключение

Почему не 100 по законодательству РФ?

Балл снижается за конкретные пробелы ниже. Нажмите «i», чтобы понять, что это значит для бизнеса.

  • Не найдена политика ПДндо 300 тыс. ₽На главной не обнаружена ссылка на политику персональных данных / конфиденциальности
  • Трекеры без признаков cookie-баннерадо 500 тыс. ₽+Найдены: Яндекс.Метрика, Google Analytics / GTM, VK Pixel, Mail.ru / myTarget. Баннер согласия в HTML не обнаружен.
  • Формы сбора данных без политикидо 500 тыс. ₽+Есть поля email/телефона/пароля, рядом не видно согласия/политики

Уже видно как плюс: Обнаружены трекеры/аналитика.

Сравнение с отраслью «SaaS»

Выборка отрасли «SaaS»: 578 сайтов · ниже среднего на 27

Законодательство РФ
Вы 33/100
Отрасль 60/100
Информационная безопасность
Вы 60/100
Отрасль 48/100
  • 152-ФЗДанные клиентов и конечных пользователей
  • 149-ФЗИнформация, информационные технологии
  • Рекоменд. технологииПравила и информирование пользователей

Хаб отрасли → · Все индексы

Соответствие законодательству РФ

Не найдена политика ПДндо 300 тыс. ₽СрочноВысокий риск

На главной не обнаружена ссылка на политику персональных данных / конфиденциальности

Трекеры без признаков cookie-баннерадо 500 тыс. ₽+СрочноВысокий риск

Найдены: Яндекс.Метрика, Google Analytics / GTM, VK Pixel, Mail.ru / myTarget. Баннер согласия в HTML не обнаружен.

Формы сбора данных без политикидо 500 тыс. ₽+СрочноВысокий риск

Есть поля email/телефона/пароля, рядом не видно согласия/политики

Информационная безопасность

Нет HSTSИБ-рискВажноВысокий риск

Заголовок Strict-Transport-Security отсутствует

Нет заголовка CSPИБ-рискВажноСредний риск

Рекомендуется настроить CSP

Нет заголовка X-Frame-OptionsИБ-рискВажноСредний риск

Рекомендуется настроить X-Frame-Options

Нет заголовка X-Content-Type-OptionsИБ-рискВажноСредний риск

Рекомендуется настроить X-Content-Type-Options

Нет заголовка Referrer-PolicyИБ-рискВажноСредний риск

Рекомендуется настроить Referrer-Policy

Нет заголовка Permissions-PolicyИБ-рискВажноСредний риск

Рекомендуется настроить Permissions-Policy

Cookie без HttpOnly: bfm_current_siteИБ-рискРекомендацияНизкий риск

Флаг HttpOnly не обнаружен

Автооценка носит информационный характер и не является юридическим заключением, аудитом или подтверждением соответствия законодательству РФ.