Объём утечек персональных данных в России растёт: с начала 2024 года скомпрометировано свыше 700 млн записей, а по объёму утечек и продаже баз в даркнете страна занимает лидирующие позиции; особенно уязвимым оказался онлайн‑ретейл — на него пришлось более 30 % инцидентов.
С 30 мая 2025 года вступили в силу законы № 420‑ФЗ и № 421‑ФЗ, ужесточающие ответственность бизнеса: введены оборотные штрафы до 3 млн рублей за утечки, существенно повышены санкции за неуведомление Роскомнадзора, расширена уголовная ответственность и зона охвата — под нормы подпадают даже компании, собирающие минимальные данные вроде e‑mail или номера телефона.
Ключевые риски связаны с типичными ошибками — от отсутствия регистрации в Роскомнадзоре и использования шаблонных документов до сбора избыточных данных и применения зарубежных облачных сервисов без локализации; особую опасность представляет трансграничная передача данных, поскольку по закону они должны храниться на территории РФ.
Для соответствия требованиям бизнесу нужно зарегистрироваться в реестре операторов ПДн, сформировать релевантную документацию, обеспечить техническую защиту данных на российских серверах и провести аудит процессов — это позволит минимизировать риски штрафов и утечек, а также выстроить системную защиту информации.
Источник: rbc.ru


