По данным исследования компании Б-152, главным риском для бизнеса в России сегодня являются проверки Роскомнадзора — их опасаются 77,6% организаций.
Это почти в полтора раза больше, чем страх перед реальными утечками данных (57,8%). Для компаний приоритетом становится избегание предписаний и санкций со стороны регулятора.
Рост ответственности и новые угрозы
Уголовная ответственность за утечки теперь касается не только хакеров. За первое полугодие 2025 года было зарегистрировано 601 нарушение, возбуждено 313 уголовных дел, а в открытом доступе оказались 135 баз данных с 750 миллионами записей россиян. Количество судебных споров по персональным данным за два года выросло на 71%. Совокупный ущерб от кибератак в 2025 году достиг 1,5 триллиона рублей при троекратном росте числа инцидентов. Максимальное наказание — до шести лет лишения свободы и штрафы до 500 миллионов рублей.
Человеческий фактор и организационные проблемы
Под следствие всё чаще попадают не злоумышленники, а рядовые сотрудники, допустившие ошибку: не закрыли доступ к файлам, отправили данные не тому адресату или унесли базу при увольнении. Часто такие сотрудники назначаются ответственными за персональные данные без обучения и полномочий. 44,4% компаний считают организационный хаос и человеческий фактор главным трендом в регулировании, а 63,8% отмечают ужесточение ответственности. Однако только 37% используют обучение персонала как критерий эффективности.
Недостаток ресурсов и формальный подход
Бюджеты на защиту данных не увеличиваются: 41% компаний вообще не выделяют средства на эти цели, ещё 37% заморозили расходы на 2026 год. Лишь 19% увеличили затраты в 2025 году. Половина организаций тратит на персональные данные не более 10% ИТ-бюджета. При этом рынок информационной безопасности растёт на 20–25% в год, но компании предпочитают покупать ПО, а не выстраивать процессы. Главными проблемами назвали:
- нехватка денег, ресурсов, кадров (47%);
- непонимание важности privacy внутри компании (46%);
- противоречивость законодательства (66%).
Последствия и новые вызовы
В результате защита персональных данных часто держится на личной инициативе отдельных сотрудников, которым эта задача поручена дополнительно к основным обязанностям. 40,5% компаний отмечают скепсис и цинизм в отношении privacy — сотрудники не верят в эффективность своей работы из-за отсутствия полномочий и ресурсов.
С 30 мая 2025 года штрафы за повторные утечки стали исчисляться миллионами и долями оборота, однако 59,9% компаний по-прежнему оценивают эффективность privacy только по соответствию законодательству. Влияние на репутацию бренда учитывают лишь 12%, на скорость запуска продуктов — 9,5%, а у 24% компаний метрик эффективности нет вовсе.
Отдельная проблема — подрядчики: 64,3% организаций не контролируют, что происходит с данными после передачи их внешним сервисам и агентствам. Договор подписан, но реальная безопасность на стороне партнёра остаётся вне поля зрения.
Технологический разрыв также усугубляет ситуацию: злоумышленники используют искусственный интеллект для фишинга и поиска уязвимостей, а среди мер защиты компаний — устаревшие антивирусы, запреты мессенджеров и надежда на сознательность персонала. 41,4% организаций отмечают технические сложности, а 36,6% считают выполнение требований регулятора практически невозможным.
С 30 мая 2025 года штрафы за повторные утечки стали исчисляться миллионами и долями оборота, однако 59,9% компаний по-прежнему оценивают эффективность privacy только по соответствию законодательству. Влияние на репутацию бренда учитывают лишь 12%, на скорость запуска продуктов — 9,5%, а у 24% компаний метрик эффективности нет вовсе.
Отдельная проблема — подрядчики: 64,3% организаций не контролируют, что происходит с данными после передачи их внешним сервисам и агентствам. Договор подписан, но реальная безопасность на стороне партнёра остаётся вне поля зрения.
Технологический разрыв также усугубляет ситуацию: злоумышленники используют искусственный интеллект для фишинга и поиска уязвимостей, а среди мер защиты компаний — устаревшие антивирусы, запреты мессенджеров и надежда на сознательность персонала. 41,4% организаций отмечают технические сложности, а 36,6% считают выполнение требований регулятора практически невозможным.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь