Эксперт: Почему важно сообщать об утечке персональных данных  Оригинал

  Российская газета, 12:35, 14.07.2026

Тут могла бы быть ваша реклама

Фото с сайта rg.ru

Специалисты Роскомнадзора в феврале и марте 2026 года зафиксировали кратный рост DDoS-атак на государственные информационные ресурсы. Их количество за неделю в среднем увеличилось с 350 до 949. Однако от хакерских атак сегодня не застрахован никто, и очень важно знать, как правильно действовать, если такая атака увенчалась успехом. Потому что позиция жертвы в данном случае не снимает с компании ответственности.

При выявлении утечки персональных данных в первую очередь необходимо соблюдать требования статьи 21 закона 152-ФЗ "О персональных данных", а именно в течение 24 часов с момента обнаружения утечки уведомить Роскомнадзор об этом инциденте и возможных причинах утечки.

Обратите внимание: закон также содержит требование об уведомлении Роскомнадзора о результатах внутреннего расследования по факту утечки. Срок на это уведомление - 72 часа с момента выявления факта утечки.

Почему важно это делать? За отсутствие уведомления Роскомнадзора предусмотрена самостоятельная ответственность по части 11 статьи 13.11 КоАП РФ. Причем вы можете быть оштрафованы не только за неотправку или несвоевременную отправку первого уведомления о самом факте утечки, но и за подобные нарушения в отношении второго уведомления о результатах расследования. Размер ответственности за утечку зависит от следующих факторов: количество субъектов, данные которых раскрыты/количество "утекших" идентификаторов (например, номеров телефонов, адресов электронной почты и т. п....