Сумма штрафов организациям за утечки персональных данных в России выросла в 10 раз
© Сгенерировано ИИ
За первые шесть месяцев 2026 года общая сумма административных штрафов, назначенных российским организациям за компрометацию персональных данных, выросла в 10 раз и составила 2,195 млн рублей, что в полтора раза превышает показатель за весь 2025 год. Статистику приводит экспертно-аналитический центр (ЭАЦ) ГК InfoWatch в отчете, с которым ознакомились CNews.
Правоприменительная практика в России
За первое полугодие 2026 года в РФ зафиксировано 13 случаев назначения штрафов юрлицам за утечки данных (всего за 2025 год и первые шесть месяцев 2026 года — 35 случаев). В отчете отмечен ряд изменений в характере привлечения компаний к ответственности:
- Применение обновленных норм КоАП РФ: Назначено первое наказание с опорой на поправки, вступившие в силу 30 мая 2025 года. Размер санкции рассчитывался с учетом количества пострадавших граждан, статуса оператора и фактора повторности правонарушения.
- Санкции против иностранных компаний: Вынесен первый штраф зарубежной организации за компрометацию данных российских пользователей.
- Отраслевое распределение: Наибольшее число взысканий в РФ пришлось на ИТ- и ИБ-сегменты, промышленные предприятия и торговые сети.
- Человеческий фактор: Около 25% инцидентов с утечками в России и порядка 33% в мире произошли в результате действий или ошибок персонала.
Глобальный рынок
Всего за период 2025 года и первого полугодия 2026 года в мире зарегистрировано 339 штрафов организациям за утечки персональных данных, из них 115 — за первые шесть месяцев 2026 года.
Более 70% мировых взысканий за этот период пришлось на европейские организации, 20% — на компании из Азии. В разрезе отраслей мировыми лидерами по числу административных наказаний стали госсектор, ИТ-сфера и финансовые институты. Крупнейшим мировым прецедентом стал штраф южнокорейскому маркетплейсу Coupang на сумму 409 млн долларов.
Оценки аналитиков InfoWatch
Руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев отмечает динамику ужесточения ответственности для бизнеса:
«Объем штрафов за утечки персональных данных в России увеличился, однако новая правоприменительная практика только набирает ход. Можно ожидать, что более массовые штрафы по новым правилам последуют после наработки практики с 2027 г. Оборотные штрафы за утечки пока не применялись, но это только вопрос времени».
Эксперт также указывает на необходимость соблюдения баланса между строгостью санкций и устойчивостью бизнеса:
«Наказание компаний за утечку данных не должно быть формальным, но при этом не должно “убивать” бизнес, особенно если он несет важную социальную миссию и имеет стратегическое значение для государства. Да, противодействие актуальным киберугрозам может оказаться сложным, особенно для малого и среднего бизнеса, но это не повод снисходительно относиться к нарушениям, пренебрежению организационными мерами и нормами обучения персонала, ведь утекшие данные используются для мошенничества, буквально захлестнувшего мир».
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Конференция Импульс Т1 пройдет в Москве, Нижнем Новгороде, Казани и Ижевске
ИИ-агенты за 13 часов нашли уязвимости в пяти гаджетах и отключили индикатор записи веб-камеры
Axoft начал дистрибуцию экосистемы продуктов управления данными TData
Orion soft и «Береста» запустили совместный модуль бэкапа для среды zVirt
ФСБ утвердила новый порядок работы операторов госсистем с ГосСОПКА
DNS-подмена через роутеры: новая схема кражи данных с Госуслуг и облаков


