Новости

Ключевые риски и вызовы в сфере защиты персональных данных для российских компаний

По данным исследования компании Б-152, главным риском для бизнеса в России сегодня являются проверки Роскомнадзора — их опасаются 77,6% организаций.

Это почти в полтора раза больше, чем страх перед реальными утечками данных (57,8%). Для компаний приоритетом становится избегание предписаний и санкций со стороны регулятора.

Рост ответственности и новые угрозы

Уголовная ответственность за утечки теперь касается не только хакеров. За первое полугодие 2025 года было зарегистрировано 601 нарушение, возбуждено 313 уголовных дел, а в открытом доступе оказались 135 баз данных с 750 миллионами записей россиян. Количество судебных споров по персональным данным за два года выросло на 71%. Совокупный ущерб от кибератак в 2025 году достиг 1,5 триллиона рублей при троекратном росте числа инцидентов. Максимальное наказание — до шести лет лишения свободы и штрафы до 500 миллионов рублей.

Человеческий фактор и организационные проблемы

Под следствие всё чаще попадают не злоумышленники, а рядовые сотрудники, допустившие ошибку: не закрыли доступ к файлам, отправили данные не тому адресату или унесли базу при увольнении. Часто такие сотрудники назначаются ответственными за персональные данные без обучения и полномочий. 44,4% компаний считают организационный хаос и человеческий фактор главным трендом в регулировании, а 63,8% отмечают ужесточение ответственности. Однако только 37% используют обучение персонала как критерий эффективности.

Недостаток ресурсов и формальный подход

Бюджеты на защиту данных не увеличиваются: 41% компаний вообще не выделяют средства на эти цели, ещё 37% заморозили расходы на 2026 год. Лишь 19% увеличили затраты в 2025 году. Половина организаций тратит на персональные данные не более 10% ИТ-бюджета. При этом рынок информационной безопасности растёт на 20–25% в год, но компании предпочитают покупать ПО, а не выстраивать процессы. Главными проблемами назвали:
  • нехватка денег, ресурсов, кадров (47%);
  • непонимание важности privacy внутри компании (46%);
  • противоречивость законодательства (66%).

Последствия и новые вызовы

В результате защита персональных данных часто держится на личной инициативе отдельных сотрудников, которым эта задача поручена дополнительно к основным обязанностям. 40,5% компаний отмечают скепсис и цинизм в отношении privacy — сотрудники не верят в эффективность своей работы из-за отсутствия полномочий и ресурсов.

С 30 мая 2025 года штрафы за повторные утечки стали исчисляться миллионами и долями оборота, однако 59,9% компаний по-прежнему оценивают эффективность privacy только по соответствию законодательству. Влияние на репутацию бренда учитывают лишь 12%, на скорость запуска продуктов — 9,5%, а у 24% компаний метрик эффективности нет вовсе.

Отдельная проблема — подрядчики: 64,3% организаций не контролируют, что происходит с данными после передачи их внешним сервисам и агентствам. Договор подписан, но реальная безопасность на стороне партнёра остаётся вне поля зрения.

Технологический разрыв также усугубляет ситуацию: злоумышленники используют искусственный интеллект для фишинга и поиска уязвимостей, а среди мер защиты компаний — устаревшие антивирусы, запреты мессенджеров и надежда на сознательность персонала. 41,4% организаций отмечают технические сложности, а 36,6% считают выполнение требований регулятора практически невозможным.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!

Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.

Мы поможем с решением проблемы любой сложности!

+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Экспертиза