Роскомнадзор (РКН) в 2026 году резко ужесточит контроль за утечками персональных данных и увеличит количество штрафов для бизнеса. Как заявил член рабочей группы РКН Максим Лагутин на форуме РИФ-2026, в этом году ведомство планирует выписать в 10 раз больше штрафов, чем в 2024 году.
Причина — рост количества проверок: в 2025 году РКН проанализировал 78 тыс. сайтов, и более чем в 60 тыс. из них были обнаружены нарушения, связанные с хранением данных. Юрисконсульт Сергей Кормилицин подчеркнул, что 80% утечек происходят из-за кибератак, а 10% — по вине сотрудников компаний. «Зачастую клиенты или пациенты сами обнаруживают свои данные в сети, а бизнес даже не подозревает об утечке», — отметил он. При этом 77% российских компаний боятся проверок РКН больше, чем самих утечек данных.
Лишь 12% компаний считают репутационные риски главной угрозой. Представители малого бизнеса жалуются, что персональные данные клиентов часто хранятся на сторонних CRM-системах, которые и становятся источником утечек.
Эксперт по информбезопасности Алексей Плешков предложил интегрировать эти системы в ЕСИА — электронный паспорт россиян, используемый на Госуслугах. Однако Лагутин категорически против этого: «Это не решение проблемы». Плешков подчеркнул, что бизнес должен начинать работу по защите данных уже сейчас, а не экономить на безопасности.
«Если ущерб от инцидентов превышает лимиты, компании задумываются о найме специалистов, а не о сокрытии фактов», — заявил он. По его словам, игнорирование проблемы может привести к более серьёзным последствиям в будущем.
Эксперты рекомендуют бизнесу пересмотреть подходы к хранению данных и усилить защиту, чтобы избежать крупных штрафов и репутационных потерь. Роскомнадзор намерен ужесточить контроль, поэтому компании должны быть готовы к новым проверкам.