Штрафы за утечки персональных данных в России за полгода перевалили в 1,5 раза сумму за прошлый год
За первое полугодие 2026 года сумма штрафов за утечки ПДн в России составила 2,2 млн рублей — в 1,5 раза больше, чем за весь 2025 год. В мире за этот период зафиксировано 115 штрафов, из них 13 — в России. В каждом четвёртом российском случае нарушения связаны с персоналом. В российской практике впервые применены новые нормы КоАП — наказание теперь зависит от числа пострадавших, статуса оператора и наличия рецидива, — а также впервые выписан штраф иностранной компании за утечку данных россиян.
В первом полугодии 2026 года сумма штрафов за утечки персональных данных в России составила 2 млн 195 тыс. рублей, что в 1,5 раза превышает показатель за весь 2025 год, как указывается в отчете экспертно-аналитического центра (ЭАЦ) ГК InfoWatch «Штрафы организациям за утечки персональных данных. Мир — Россия, 2025–2026 годы». Об этом сообщили SecPost в компании.
Всего в мире за 2025 год и первую половину 2026 года зарегистрировано 339 штрафов за утечки ПДн, из них 35 — в России. За первое полугодие 2026 года в мире насчитывается 115 таких штрафов, в том числе 13 — в России, сообщается в документе.
В отчете отмечается, что в первом полугодии 2026 года треть штрафов в мире и около четверти в России назначены за нарушения, связанные с действиями персонала.
За исследуемый период в российской практике в отношении операторов персональных данных произошло два значимых события, как сообщили аналитики: впервые применены изменения в КоАП, вступившие в силу 30 мая 2025 года (наказание зависит от числа пострадавших, статуса оператора и наличия рецидива), а также впервые выписан штраф иностранной компании за утечку данных россиян.
В мире за первое полугодие 2026 года чаще штрафовали государственные организации, компании из сферы ИТ/ИБ и финансового сектора. В России большинство штрафов пришлось на ИТ/ИБ, промышленность и торговлю. Свыше 70% штрафов за утечки ПДн в этот срок назначены европейским компаниям, каждый пятый — азиатским. Крупнейший штраф — 409 млн долларов — получил южнокорейский маркетплейс Coupang.
Ранее SecPost писал о том, что в России почти каждая четвертая компания предоставляет подрядчикам доступ к персональным и коммерческим данным, а главной угрозой эксперты называют передачу этих данных третьим лицам. Специалисты по ИБ предупреждают, что наибольший риск создают подрядчики с избыточными полномочиями, особенно в сферах ИБ, разработки ПО и ИТ-интеграции.

