Россия заняла восьмое место в мире по количеству штрафов за утечки персданных в 2025 году

28 января, 2026, 16:00

В 2025 году российские компании получили шесть штрафов за утечки персональных данных, что вывело Россию на восьмое место в мире по этому показателю. При этом максимальный штраф в России составил лишь 150 тыс. рублей, тогда как средний штраф в мире достиг $4,26 млн. По прогнозам экспертов InfoWatch, в 2026 году размеры и количество санкций в этой сфере могут существенно вырасти.

ru.freepik.com
ru.freepik.com

В 2025 году регуляторы разных стран вынесли 208 штрафов за утечки персональных данных. Российские компании получили шесть таких административных наказаний, что вывело Россию на восьмое место в мировом рейтинге, как указывается в отчете InfoWatch.

Большинство штрафов было назначено в странах Европейского Союза. Лидером по количеству взысканий стала Испания (48 штрафов), за ней следуют Румыния (45) и США (25).

В России, согласно данным отчета, известно о шести штрафах, назначенных по статье 13.11 КоАП РФ. Максимальная сумма в 150 тыс. рублей была применена к РЖД и «Почте России». Еще четыре компании получили штрафы на суммы от 60 до 75 тыс. рублей.

При этом, как сообщили аналитики, средний размер штрафа за утечку персданных в мире составил около $4,26 млн. Значительную часть этой суммы сформировал рекордный штраф в 530 млн евро (примерно $620 млн), наложенный на европейское подразделение TikTok. Без учета этого штрафа средняя мировая сумма составила $1,16 млн.

В InfoWatch также обратили внимание, что в 2025 году самым частым последствием за нарушение законодательства о персданных в России было предупреждение. При этом в 2026 году стоит ожидать роста размеров штрафов из-за пересмотра практики их назначения судами общей юрисдикции и применения обновленных размеров санкций.

Ситуация может измениться и в связи с вступлением в силу с 30 мая 2025 года закона об оборотных штрафах, точечное применение которого способно серьезно повлиять на операторов данных. По мнению аналитиков компании, в зоне особого внимания регуляторов окажутся случаи незаконной трансграничной передачи данных, утечки крупных баз и особо чувствительной информации, а также повторные нарушения.