Штрафы за утечку ПДн, от которых срочно надо защититься

С 30 мая 2025 года вступают в силу поправки в КоАП , а с декабря 2024 — в УК РФ, существенно ужесточающие ответственность за нарушения в сфере персональных данных (ПДн). Новый регламент предусматривает не только увеличение штрафов, но и вводит отдельные санкции за массовые утечки, неуведомление Роскомнадзора, передачу биометрических и специальных категорий ПДн.

Административная ответственность теперь может применяться и к ИП, приравниваемым к юрлицам. Размер штрафов зависит от числа пострадавших субъектов и количества идентификаторов — уникальных данных о физлице. Также вводится уголовная ответственность за незаконное распространение ПДн, особенно в случаях трансграничной передачи или использования данных несовершеннолетних и БПДн.

Поправки определяют набор смягчающих обстоятельств, выполнение которых может снизить штрафы: затраты на ИБ, подтверждённое соблюдение мер защиты и отсутствие отягчающих факторов. Однако их реализация требует структурных изменений в управлении ИБ и пересмотра взаимодействия между DPO, бизнесом и руководством.

За 2024 год зафиксировал 135 утечек, содержащих свыше 710 млн записей. При этом всё ещё отсутствует механизм проверки подлинности утёкших данных, что вызывает вопросы о правоприменении. Новые нормы знаменуют переход к более строгому регулированию обработки ПДн, где бизнесу придётся всерьёз инвестировать в защиту информации.

Читайте также

  1. Telegram — идеальный ханипот: исследователь ИБ разобрал угрозы протокола MTProto
  2. От теории к практике: как использовать Proxy с пользой
  3. Чек-лист: подходит ли ваша компания под условия аккредитации IT-компании в 2025 году
  4. Инструкция по исключению интернет-площадки из рекламного сбора 3% при размещении рекламы
  5. Разбор поправок: новые штрафы за передачу SIM, поиск экстремистских материалов и рекламу VPN
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!