Сумма штрафов организациям за утечки персональных данных в России выросла в 10 раз
© Сгенерировано ИИ
За первые шесть месяцев 2026 года общая сумма административных штрафов, назначенных российским организациям за компрометацию персональных данных, выросла в 10 раз и составила 2,195 млн рублей, что в полтора раза превышает показатель за весь 2025 год. Статистику приводит экспертно-аналитический центр (ЭАЦ) ГК InfoWatch в отчете, с которым ознакомились CNews.
Правоприменительная практика в России
За первое полугодие 2026 года в РФ зафиксировано 13 случаев назначения штрафов юрлицам за утечки данных (всего за 2025 год и первые шесть месяцев 2026 года — 35 случаев). В отчете отмечен ряд изменений в характере привлечения компаний к ответственности:
- Применение обновленных норм КоАП РФ: Назначено первое наказание с опорой на поправки, вступившие в силу 30 мая 2025 года. Размер санкции рассчитывался с учетом количества пострадавших граждан, статуса оператора и фактора повторности правонарушения.
- Санкции против иностранных компаний: Вынесен первый штраф зарубежной организации за компрометацию данных российских пользователей.
- Отраслевое распределение: Наибольшее число взысканий в РФ пришлось на ИТ- и ИБ-сегменты, промышленные предприятия и торговые сети.
- Человеческий фактор: Около 25% инцидентов с утечками в России и порядка 33% в мире произошли в результате действий или ошибок персонала.
Глобальный рынок
Всего за период 2025 года и первого полугодия 2026 года в мире зарегистрировано 339 штрафов организациям за утечки персональных данных, из них 115 — за первые шесть месяцев 2026 года.
Более 70% мировых взысканий за этот период пришлось на европейские организации, 20% — на компании из Азии. В разрезе отраслей мировыми лидерами по числу административных наказаний стали госсектор, ИТ-сфера и финансовые институты. Крупнейшим мировым прецедентом стал штраф южнокорейскому маркетплейсу Coupang на сумму 409 млн долларов.
Оценки аналитиков InfoWatch
Руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев отмечает динамику ужесточения ответственности для бизнеса:
«Объем штрафов за утечки персональных данных в России увеличился, однако новая правоприменительная практика только набирает ход. Можно ожидать, что более массовые штрафы по новым правилам последуют после наработки практики с 2027 г. Оборотные штрафы за утечки пока не применялись, но это только вопрос времени».
Эксперт также указывает на необходимость соблюдения баланса между строгостью санкций и устойчивостью бизнеса:
«Наказание компаний за утечку данных не должно быть формальным, но при этом не должно “убивать” бизнес, особенно если он несет важную социальную миссию и имеет стратегическое значение для государства. Да, противодействие актуальным киберугрозам может оказаться сложным, особенно для малого и среднего бизнеса, но это не повод снисходительно относиться к нарушениям, пренебрежению организационными мерами и нормами обучения персонала, ведь утекшие данные используются для мошенничества, буквально захлестнувшего мир».
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
BI.ZONE провела оценку компрометации инфраструктуры техцентра «ЛУКОМ-А» перед подключением к SOC
Artezio выпустила решение на базе многослойного ИИ для проверки защищенности бизнеса
TECH WEEK 2026: технологии, искусственный интеллект и цифровая трансформация бизнеса
В России обсуждают введение льготных кредитов и лизинга на закупку оборудования для ИИ
В России рассчитывают в восемь раз увеличить рынок сверхбезопасного ПО и оборудования
Инфобез без иллюзий. «СёрчИнформ» приглашает на ежегодную серию практических ИБ-конференций


