Top.Mail.Ru

Штрафы за утечки персональных данных в России выросли в десять раз

27.08.202611:10

Общая сумма штрафов за утечки персональных данных, назначенных российским организациям в первом полугодии 2026 года, превысила показатель за весь 2025 год в полтора раза, а количество взысканий продолжает расти на фоне вступивших в силу поправок в КоАП. Об этом свидетельствует отчет экспертно-аналитического центра группы компаний InfoWatch «Штрафы организациям за утечки персональных данных. Мир — Россия, 2025–2026 годы».

По данным исследования, за 2025 год и первую половину 2026 года в мире было зафиксировано 339 штрафов за утечки персональных данных, из них 35 — в России. Только за первые шесть месяцев 2026 года в мире назначено 115 штрафов, а на долю России пришлось 13 из них. При этом денежное выражение российских санкций растет быстрее их количества: за первое полугодие 2026 года сумма штрафов составила 2 млн 195 тысяч рублей — почти в полтора раза больше, чем за весь прошлый год. Авторы отчета также обращают внимание, что около четверти взысканий в России и треть в мире связаны с нарушениями, допущенными сотрудниками компаний.

В отчете выделены два события, которые могут задать тон дальнейшему регулированию. Впервые был применен новый порядок наказания, введенный поправками в КоАП, вступившими в силу 30 мая 2025 года: теперь размер санкции зависит от числа пострадавших, статуса оператора персональных данных и наличия повторных нарушений. Кроме того, впервые штраф за утечку данных россиян был выписан иностранной компании.

Руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев считает, что нынешний рост — это только начало: по его словам, новая правоприменительная практика пока набирает обороты, и массовое применение обновленных правил можно ожидать не раньше 2027 года, когда накопится достаточный опыт их использования. Он также отметил, что оборотные штрафы за утечки в России еще не назначались, но их введение — «лишь вопрос времени».

Комментируя ужесточение санкций, Андрей Арсентьев подчеркнул, что ответственность компаний за утечки должна быть реальной, но не разрушительной для бизнеса — особенно если речь идет о предприятиях, выполняющих важные социальные функции или имеющих стратегическое значение для государства. По его словам, сложности с противодействием киберугрозам, с которыми сталкивается малый и средний бизнес, не могут служить оправданием для пренебрежения элементарными организационными мерами и обучением персонала: утечки данных, напомнил эксперт, все чаще становятся инструментом мошенников, число которых растет по всему миру.

Согласно исследованию, в мире в первом полугодии 2026 года чаще всего под санкции попадали государственные учреждения, а также компании из сфер ИТ/информационной безопасности и финансов. В России структура иная: лидируют организации из ИТ/ИБ, промышленности и торговли. Географически более 70% мировых штрафов пришлось на европейские компании, еще примерно каждый пятый — на организации из Азии. Крупнейшее взыскание в рассматриваемый период получил южнокорейский маркетплейс Coupang — $409 млн.