Top.Mail.Ru
РБК Компании
ГлавнаяРег.ру29 мая 2026

Как защита данных работает на устойчивость бизнеса

Новые штрафы по 152-ФЗ привязаны к годовой выручке, а решение о защите данных перешло на уровень CEO. Какая модель сегодня закрывает требования закона
Как защита данных работает на устойчивость бизнеса
Источник изображения: Сгенерировано нейросетью Krea
Егор Сапун
Егор Сапун
Руководитель направления сертификации инфраструктуры Рег.облака

Эксперт в области информационной безопасности и облачных технологий. Руководил запуском ИБ-продуктов в хостинг-провайдере Hoster.by, в 2024 году перешел в Рег.облако.

Подробнее про эксперта

С 30 мая 2025 г. штраф за массовую утечку персональных данных доходит до 15 млн руб., повторное нарушение — до 3% годовой выручки, минимум 20–25 млн руб. Параллельно введена ст. 272.1 УК РФ: за незаконное использование и передачу персональных данных предусмотрена уголовная ответственность. До этой даты потолок составлял 500 тыс. руб. — сумму, которую крупный бизнес списывал на операционные расходы.

Годами стратегия «дешевле заплатить штраф» оставалась рабочей. Сейчас оборотные штрафы считаются по году, а часть ответственности — личная, на уровне руководителя компании. Защита данных перешла из категории расходов на соблюдение требований в категорию решений об устойчивости бизнеса.

Параллельно с ужесточением закона растет уровень угроз: атаки на веб-ресурсы и серверную инфраструктуру, социальная инженерия, использование ИИ злоумышленниками. По данным Positive Technologies, около половины успешных атак приводят к утечке конфиденциальной информации, еще около 40% — к нарушению основной деятельности. Прямые финансовые потери и юридические издержки — лишь верхушка. Дальше идут отток клиентов, обесценивание бренда и остановка процессов — именно эти последствия определяют судьбу компании после инцидента.

У бизнеса два способа закрыть техническую часть 152-ФЗ. Первый — построить периметр защиты самостоятельно: сертифицированные средства, специалисты нужной квалификации, аттестация системы, регулярные обновления и аудиты. Максимум контроля, но капитальные затраты и постоянные операционные расходы.

Второй — разместить информационную систему персональных данных (ИСПДн) в аттестованной облачной инфраструктуре провайдера. Капитальные затраты заменяются операционными, аттестация облака уже пройдена. Важная оговорка: аттестация распространяется на инфраструктуру провайдера, поэтому каждый владелец ИСПДн все равно проходит собственную оценку соответствия — но с аттестованным облаком эта процедура заметно проще. Вместе с базовой защитой в модель входят антивирус, NGFW-файрвол, защита от DDoS, мониторинг и регламентированные процессы реагирования на инциденты.

Вопрос для бизнеса звучит уже не «как соответствовать 152-ФЗ», а «как встроить защиту данных в процессы, чтобы она не отставала от изменений». Компании, которая выстраивает защиту заранее, не приходится искать решение в авральном режиме в момент инцидента — а именно это сегодня обходится бизнесу дороже всего.

Последнее изменение: 29 мая 2026

Рекомендации партнеров:

Новости отрасли:

Все новости:

Достижения

Лидер рынка .ruДоля всех имен в зоне .ru — 48% (согласно Statonline.ru)
Крупнейший IT-поставщикКрупнейший поставщик IT-услуг в РФ по данным CNews Analytics в 2024 году
10 ЦОД в регионах РФСобственная технологическая база из 10 дата-центров в нескольких регионах России
В топ-15 облачных провайдеровВходит в топ-15 крупнейших российских облачных провайдеров по данным iKS Consulting в 2025 году
Премия «Приоритет. Цифра»Лауреат премии в номинации облачных технологий и сервисов в 2025 году

Профиль

Дата регистрации
22 мая 2006
Юридический адрес
г. Москва, вн.тер.г. Муниципальный округ Аэропорт, пр-кт Ленинградский, д. 72, к. 3
ОГРН
1067746613494
ИНН
7733568767
КПП
774301001

Контакты

Адрес
125315, Россия, г. Москва, Ленинградский пр., д. 72, корп. 3
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия