Единой государственной системы с одним названием, которая следила бы за утечками у всех компаний, не существует. На стороне бизнеса для этого используют DLP-системы (Data Loss Prevention) - программы, которые отслеживают, куда уходят файлы и данные из внутренних систем компании. Малому бизнесу с одним сайтом и формой заявки такая система обычно не нужна.
DLP чаще ставят компании с большим штатом и базами клиентов: банки, медицинские сети, call-центры, где риск слить данные через сотрудника выше. Система следит за перепиской, флешками, облачными хранилищами и блокирует или помечает подозрительную передачу файлов с персональными данными наружу.
На стороне государства прямого аналога такой системы для контроля утечек у бизнеса нет - Роскомнадзор работает не через мониторинг в реальном времени, а через обязанность оператора самому сообщить об утечке в течение 24 часов после обнаружения и предоставить детали расследования в течение 72 часов.
Для сайта с формой заявки вместо DLP достаточно более простых мер: ограничить доступ к базе заявок только нужным сотрудникам, не хранить данные в общих чатах и папках без пароля, регулярно проверять, кто и с каким уровнем доступа может выгружать данные из CRM.