118 утечек за год: реальная статистика Роскомнадзора и кого штрафуют первыми

За 2025 год РКН зафиксировал 118 случаев компрометации баз персональных данных, но реальные штрафы получили лишь единицы. Разбираем, почему так, кого регулятор бьёт первым и что это значит для вашего бизнеса.

18 августа 20265 мин. чтенияКоманда Бюро 152

118 утечек за год: реальная статистика Роскомнадзора

«Да кого проверять-то, нас пронесёт» — самое частое возражение бизнеса, когда речь заходит о 152-ФЗ. Разберём его цифрами. За 2025 год Роскомнадзор зафиксировал 118 случаев компрометации баз персональных данных, а реальные штрафы за утечки получили лишь 6 организаций. На первый взгляд это подтверждает «пронесёт». На деле — всё ровно наоборот. Объясняем, почему.

Что говорят цифры

Показатель за 2025 год Значение
Зафиксировано утечек / компрометаций баз ПДн 118
Организаций реально оштрафовано за утечки 6
Соотношение штраф получил примерно 1 из 20

На поверхности выглядит так, будто риск мал: утечек больше сотни, а штрафов единицы. Но за этой статистикой скрывается несколько важных нюансов, которые полностью меняют картину.

Почему штрафов пока мало (и почему это временно)

1. Штрафы за утечки только «разгоняются»

Оборотные штрафы за повторную утечку заработали лишь с 30 ноября 2025 года. То есть большая часть 2025 года прошла ещё по старым правилам. Статистика 2026 года будет совсем другой — механизм только вышел на полную мощность.

2. Многие дела ещё в производстве

Между фиксацией утечки и вынесением штрафа проходят месяцы: расследование, административное производство, суд. Часть из этих 118 случаев превратится в штрафы уже в 2026 году.

3. Штрафуют не за утечку, а за отсутствие защиты

Как показала судебная практика 2026 года, суд смотрит не на сам факт утечки, а на то, была ли выстроена защита. Компании, которые доказали должную заботу, отделались предупреждением — и в статистику «оштрафованных» не попали. Но предупреждение зафиксировано, и повторный инцидент будет стоить им уже десятки миллионов.

Вывод из статистики: малое число штрафов за 2025 год — это не «безопасно», а «отложено». Механизм только запустился, дела в производстве, а надзор с 2026 года стал автоматическим благодаря ИИ-боту РКН.

Кого штрафуют первыми

Анализ реальных дел показывает закономерность — под удар попадают в первую очередь:

  • Компании с большими базами — чем больше субъектов в утечке, тем выше штраф и внимание
  • Медицина и финансы — работают с особыми категориями ПДн, к ним максимальные требования
  • Те, кто скрывал инцидент — попытка замолчать утечку резко отягчает дело
  • Те, у кого нет базовых документов — отсутствие политики и уведомления делает компанию лёгкой мишенью
  • Компании, о которых пришла жалоба — недовольный клиент или сотрудник ускоряет проверку

При этом важно понимать: штраф за утечку — лишь один из десяти составов. Основная масса штрафов идёт вообще не за утечки, а за «бумажные» нарушения: нет политики (до 60 тыс.), нет уведомления в РКН (до 300 тыс.), неправильное согласие (до 700 тыс.). Эти штрафы выписываются по факту проверки сайта, без всякой утечки — и вот их-то с приходом ИИ-бота станет на порядки больше.

Как изменит статистику ИИ-бот

Цифра «118 утечек» — это то, что нашли до массового внедрения автоматического контроля. С 2026 года ИИ-система РКН сканирует сайты сплошным потоком в зонах .ru, .рф и .су. Она не ждёт жалоб и не ищет утечки — она находит формальные нарушения на сайтах: неправильные формы, отсутствие политики, несоответствие документов коду.

Это значит, что статистика 2026-2027 годов будет исчисляться уже не сотнями, а тысячами выявленных нарушений. И большинство из них — у обычного малого бизнеса, который был уверен, что «нас не проверят».

Что это значит для вашего бизнеса

Если читать статистику поверхностно — «6 штрафов, риск мал». Если читать правильно — «механизм запущен, дела в производстве, надзор стал автоматическим, и волна только начинается».

Разумная логика: привести документы в порядок сейчас, пока проверка не пришла, стоит 100-250 тысяч рублей. Штраф за один только «бумажный» состав — до 700 тысяч. За утечку — миллионы. Соотношение риска и стоимости защиты говорит само за себя.

Что делать прямо сейчас

  1. Не обманывайтесь низкой статистикой 2025 года — она отражает период до запуска автоматического контроля
  2. Проверьте базовые документы: политика на сайте, уведомление в РКН, корректные согласия
  3. Оцените, к какой категории риска относитесь: большая база, особые категории ПДн, много форм
  4. Если работаете с медицинскими, биометрическими или финансовыми данными — вы в приоритете у регулятора
  5. Приведите сайт и документы в порядок до того, как ИИ-бот дошёл до вашей доменной зоны

Главный вывод

118 утечек и 6 штрафов за 2025 год — это статистика затишья перед волной, а не доказательство безопасности. Оборотные штрафы только заработали, дела в производстве, а с 2026 года надзор стал автоматическим и постоянным. Ставка на «нас не проверят» перестала работать в тот момент, когда РКН запустил робота, сканирующего все сайты подряд. Вопрос не в том, проверят ли вас, а в том, будете ли вы к этому готовы.

Источники

  • Статистика Роскомнадзора по компрометации баз ПДн за 2025 год
  • Данные о количестве штрафов за утечки персональных данных
  • Обзор судебной практики по 152-ФЗ за 2026 год
  • Статья 13.11 КоАП РФ в редакции от 30.05.2025

Хотите понять, в какой вы зоне риска, прежде чем это сделает РКН? Пройдите бесплатный экспресс-аудит за 5 минут или оставьте заявку на полную оценку соответствия вашего бизнеса требованиям 152-ФЗ.