РКН зафиксировал снижение числа утечек персональных данных на фоне ужесточения законодательства
Ужесточение ответственности за утечки персональных данных стимулировало компании больше вкладываться в их защиту; наблюдается тенденция к снижению числа утечек по итогам года, сообщил руководитель ведомства Андрей Липов.
"Мы видим снижение количества выявляемых утечек, то есть тех, о которых нам так или иначе стало известно. В 2024 году было 135 фактов утечек, в которых было 710 млн записей. А в 2025 году на сегодняшний день — 103 факта утечек на 50 млн записей", — сказал Липов.
"Компании, видимо, пошли на ужесточение своих внутренних принципов работы, вкладываются в защиту от утечек. Поэтому пока видим положительную тенденцию", — добавил он.
Глава РКН сообщил, что автоматизированная система ведомства, которая находит в интернете неправомерные согласия на обработку персональных данных граждан, в том числе с точки зрения объема собираемых данных, сроков, правил обработки, также показывает снижение выявленных нарушений, передает "Интерфакс".
Так, по его словам, с января по май включительно (поскольку с 30 мая вступили в силу более строгие меры ответственности) было около 6,5 тыс. признаков нарушений, а за следующий период — следующие пять месяцев — около 3,5 тыс.
Глава Минцифры Максут Шадаев, отвечая в середине октября на вопрос о влиянии введения оборотных штрафов на число утечек, сказал, что, несмотря на непростую экономическую ситуацию, расходы компаний на информационную безопасность растут, а число утечек персональных данных снижается. Таким образом, заявил министр, "результат (от принятия закона — ред.) в целом неплохой пока получается". Он сообщил также, что пока ни одного оборотного штрафа наложено не было.
В 2023 году было зафиксировано 168 утечек персональных данных, в результате которых в открытый доступ попали более 300 млн записей о россиянах. По итогам 2022 года ведомством было зафиксировано более 140 случаев утечек на примерно 600 млн записей. В 2021 году РКН зафиксировал всего четыре крупные утечки суммарно на 2,7 млн записей.
Закон, усиливающий административную ответственность за утечки персональных данных и нарушения требований к их обороту, в том числе вводящий оборотные штрафы для бизнеса за повторные утечки, вступил в силу 30 мая.