31.10.2025
Роскомнадзор (РКН) выдвинул инициативу отказаться от механизма получения согласий на обработку персональных данных, предложив взамен внедрение отраслевых стандартов регулирования. По мнению руководителя ведомства Андрея Липова, существующая практика оформления согласий утратила свою актуальность и больше не обеспечивает должного уровня защиты граждан. Он отметил, что граждане вынуждены подписывать многочисленные согласия, не имея возможности отслеживать, как компании используют их данные. Вместо этого предлагается разрабатывать стандарты, четко определяющие перечень обрабатываемых данных, сроки их хранения и особенности обработки для каждой конкретной отрасли. Например, для туристического или образовательного сектора были бы установлены разные наборы требований. После формулировки предложений на уровне профильных ведомств и их апробации на практике планируется внедрить систему контроля, чтобы гарантировать соблюдение новых стандартов. Андрей Липов сообщил, что предложение уже направлено в правительство для включения во второй пакет мер по борьбе с мошенничеством, который планируется рассмотреть в Госдуме в осеннюю сессию. Также обсуждается учреждение государственных операторов персональных данных – организаций, способных обеспечивать централизованную и безопасную обработку информации, передаваемой компаниями.
Эта инициатива возникает на фоне позитивной динамики в сфере предотвращения утечек данных. По данным РКН, в 2024 году зафиксировано 135 утечек, затронувших 710 миллионов записей, тогда как в начале 2025 года произошло всего 103 утечки на 50 миллионов записей. Уменьшение масштабов утечек объясняется усилением ответственности организаций за нарушение требований к обработке персональных данных, включая введение оборотных штрафов за повторные инциденты. Несмотря на сложную экономическую ситуацию, компании увеличивают инвестиции в информационную безопасность, что подтверждается снижением числа утечек.
Министр цифрового развития России Максут Шадаев подчеркнул, что принятые меры демонстрируют положительные результаты. Хотя случаи применения оборотных штрафов пока не зафиксированы, динамика утечек свидетельствует о первом успехе этих инициатив. Для сравнения: в 2023 году было зарегистрировано 168 утечек, приведших к раскрытию более 300 миллионов записей о гражданах России, в то время как за весь 2022 год зафиксировано около 140 инцидентов на 600 миллионов записей. Наиболее яркий контраст наблюдается с 2021 годом, когда общее количество крупных утечек составило всего четыре случая с общим объемом в 2,7 миллиона записей. Последние изменения в законодательстве, вступившие в силу 30 мая, направлены на ужесточение административной ответственности за утечки персональных данных и нарушения требований их обработки. Введение оборотных штрафов стало важным элементом борьбы с повторными инцидентами, что подчеркивает значимость комплексного подхода к совершенствованию системы защиты данных.
