За первое нарушение штраф может достигать 500 млн рублей
27 августа 2026, 09:59Сети и серверыJin0
В России рассматривается возможность более четкого разграничения ответственности за утечки личной информации: дата-центры могут быть освобождены от ответственности за данные, к которым они фактически не имеют доступа.
Аналитический центр при правительстве разработал проект дорожной карты для развития рынка центров обработки данных, в котором предлагается исключить коммерческие ЦОД из числа ответственных за утечки персональной информации при выполнении определенных условий.
Речь идет о площадках, которые лишь размещают оборудование клиентов и обеспечивают его функционирование: подают электричество, охлаждают серверы и отвечают за физическую безопасность. Если дата-центр не имеет доступа к данным, не определяет цели их обработки и не управляет способами работы с ними, то авторы инициативы считают, что неправомерно возлагать на него ответственность за произошедшую утечку.

На данный момент правоприменительная практика позволяет привлекать владельцев ЦОД к ответственности даже в таких обстоятельствах. За первое нарушение штраф может составить до 500 млн рублей, а за повторное — 3% от годовой выручки.
Инициатива возникла на фоне растущего числа утечек, о чем сообщил основатель компании «Интернет-Розыск» Игорь Бедеров.
«Объем скомпрометированных данных, по различным оценкам, возрос с 31,5% до 70%. И каждая отдельная утечка стала значительно «тяжелее»: злоумышленники все чаще выкладывают огромные базы целиком, а не небольшие фрагменты», — отметил он.
Источники:ИзвестияСети и серверы03 минуты назад
Источник