Как новые законы изменят подход бизнеса к персональным данным

Объём утечек персональных данных в России растёт: с начала 2024 года скомпрометировано свыше 700 млн записей, а по объёму утечек и продаже баз в даркнете страна занимает лидирующие позиции; особенно уязвимым оказался онлайн‑ретейл — на него пришлось более 30 % инцидентов.

С 30 мая 2025 года вступили в силу законы № 420‑ФЗ и № 421‑ФЗ, ужесточающие ответственность бизнеса: введены оборотные штрафы до 3 млн рублей за утечки, существенно повышены санкции за неуведомление Роскомнадзора, расширена уголовная ответственность и зона охвата — под нормы подпадают даже компании, собирающие минимальные данные вроде e‑mail или номера телефона.

Ключевые риски связаны с типичными ошибками — от отсутствия регистрации в Роскомнадзоре и использования шаблонных документов до сбора избыточных данных и применения зарубежных облачных сервисов без локализации; особую опасность представляет трансграничная передача данных, поскольку по закону они должны храниться на территории РФ.

Для соответствия требованиям бизнесу нужно зарегистрироваться в реестре операторов ПДн, сформировать релевантную документацию, обеспечить техническую защиту данных на российских серверах и провести аудит процессов — это позволит минимизировать риски штрафов и утечек, а также выстроить системную защиту информации.

Источник: rbc.ru