Роскомнадзор еще не выписал ни одного оборотного штрафа за утечку персональных данных. В то же время, по данным ведомства, число жалоб граждан на нарушения в этой сфере продолжает расти.
Парадоксально, но жалобы граждан на нарушения в сфере персональных данных растут двузначными темпами, а оборотные штрафы, которые должны были стать главным оружием регулятора, до сих пор ни разу не применялись.
В России до сих пор не вынесли ни одного оборотного штрафа за повторные утечки персональных данных, хотя соответствующие поправки в Кодекс об административных правонарушениях вступили в силу еще в конце мая 2025 года.
За полтора года ведомство составило 40 протоколов по разным частям статьи 13.11 КоАП, предусматривающим штрафы от 10 тысяч до 15 миллионов рублей, но ни одного протокола по части 15, которая как раз и вводит оборотное взыскание. Новый механизм грозит компаниям штрафом в размере от одного до трех процентов годовой выручки за повторный инцидент, при этом верхняя планка ограничена 500 миллионами рублей, однако само событие повторной утечки, по данным Роскомнадзора, пока не зафиксировано.
Выходит, что заявления бизнес-сообщества и экспертов относительно разорительных финансовых последствий для бизнеса оказались беспочвенными. Закон работает именно так, как и должен был, так как главная цель ведомства заключалась не в массовых наказаниях, а в побуждении компаний добросовестно исполнять требования законодательства.
Тем не менее, за те же полтора года Роскомнадзор получил почти 150 тысяч жалоб от граждан на нарушения в области персональных данных, что на 20% больше, чем за предыдущий аналогичный период. Автоматизированная система мониторинга ведомства находит признаки нарушений примерно в 90 процентах проверяемых ресурсов, даже несмотря на то, что компаниям известно о надзоре. Всего за отчетный период было проведено свыше 159 тысяч проверок интернет‑сайтов, и в 135 тысячах случаев были выявлены нарушения российского законодательства о персональных данных. По каждому выявленному системой нарушению операторам ресурсов РКН направляет письма либо с требованием о приведении деятельности в соответствие, либо с запросом информации, которая позволит принять решение, есть нарушение или нет и необходимы ли более строгие меры понуждения.
Несмотря на отсутствие оборотных штрафов, активность надзорного органа нарастает, и бизнесу приходится учитывать это в своих операционных рисках.
Нет, это не так. Оборотные штрафы начисляются только за повторную утечку данных, а таких случаев Роскомнадзор пока не зафиксировал, так как компании, напуганные перспективой потерять до 3% выручки, стали серьёзнее относиться к защите информации, и ушедший год прошел без повторных инцидентов.
Подавляющее большинство жалоб касается других нарушений, например сбора данных без согласия, отказа в их удалении или передачи третьим лицам, за которые предусмотрены обычные штрафы до 15 миллионов рублей. Рост числа обращений связан с повышением правовой грамотности людей и активностью мошенников, а не с ухудшением ситуации с утечками. Поэтому парадокс разрешается просто: жалоб много, но они не дают оснований для применения самой строгой меры.
Кстати, год назад вступил в силу закон о блокировке спам‑звонков, который должен был облегчить жизнь миллионам россиян, страдающих от назойливых рекламных обзвонов и мошеннических вызовов. Закон обязал операторов связи на законодательном уровне фильтровать входящие вызовы и блокировать те номера, которые внесены в специальный реестр недобросовестных абонентов или которые используют подменные номера.
В совокупности с новыми правилами об утечках это создает довольно целостную картину государственного регулирования в цифровой сфере, где акценты смещаются от наказания к профилактике нарушений и адаптации к меняющимся угрозам. Россия создаст бесшовные мобильные проекты с Кыргызстаном, Таджикистаном и Узбекистаном Финансовые власти США встревожены перегревом ИИ-экономики Стартап CodeRabbit, исправляющий ИИ-ошибки в коде, оценен в $1,5 млрд в рамках раунда финансирования
Источник: www.it-world.ru