НКБ

Эксперты прогнозируют рост шантажей в отношении компаний и-за повышения штрафов за утечку персональных данных

24.02.2026
Эксперты прогнозируют рост шантажей в отношении компаний и-за повышения штрафов за утечку персональных данных

Ужесточение ответственности за утечки персональных данных в России может привести к увеличению числа случаев шантажа и вымогательства. Эксперты считают, что злоумышленники будут использовать угрозу крупных штрафов как дополнительный рычаг давления на бизнес, особенно если пострадавшие компании будут пытаться уйти от ответственности.

О каких суммах речь?

С 30 мая 2025 года существенно увеличены административные санкции за нарушения в сфере обработки персональных данных. Теперь ответственность зависит от масштаба утечки и степени нарушения:

  • за сбор данных без уведомления РКН штраф с 5 тысяч вырос до 300 тысяч рублей;

  • за незаконный сбор данных - с 50 тысяч до 150-300 тысяч;

  • за умолчание факта утечки данных - с 5 тысяч до 1-3 млн рублей

До мая 2025 года размеры штрафов были значительно ниже - чаще всего исчислялись сотнями тысяч рублей и редко превышали 1 млн рублей в совокупности, даже при массовых утечках.

Как это усиливает угрозы шантажа

На фоне увеличения штрафов компании становятся более уязвимыми к давлению со стороны злоумышленников. По данным специалистов по безопасности, хакеры чаще склоняются к схемам, при которых украденные массивы персональных данных шифруются или похищаются, а затем владельцам этих данных выдвигаются требования о выплате выкупа за их восстановление и за отказ от сообщения о факте утечки регулятору.

Когда организация сталкивается с угрозой штрафа в несколько миллионов рублей, а также с риском репутационных потерь, искушение выплатить выкуп на первый взгляд кажется более безопасным вариантом. Однако эксперты предупреждают: такая тактика только стимулирует дальнейшее развитие вымогательства.

Малый и средний бизнес под угрозой

Особенно уязвимыми оказываются малые и средние компании. Они зачастую имеют более слабые ресурсы для построения сложных систем защиты информации, а также меньше возможностей для управления репутационными рисками. Угроза штрафов и публичных санкций делает такие организации потенциально более склонными к уступкам злоумышленникам.

Кроме того, на фоне ускоренного перехода на отечественные ИТ-решения риски утечек усиливаются. Новые решения, внедренные в сжатые сроки без комплексного тестирования на безопасность, могут содержать уязвимости, которыми злоумышленники активно пользуются.

Утечки остаются в тайне

По оценкам профессиональных компаний по информационной безопасности, официальные случаи утечек, фиксируемые регуляторами или публично раскрываемые, лишь часть всех инцидентов. Реальные утечки данных могут затрагивать сотни миллионов записей ежегодно, а отдельные крупные инциденты - десятки миллионов строк персональных данных.

Рост числа атак, сопровождаемых вымогательством с угрозой публикации данных и уведомлением регулятора, делает сочетание «утечка плюс штраф» мощным инструментом давления на организации.

Штрафы и их реальное влияние

Эксперты указывают, что даже увеличенные штрафы не всегда соразмерны последствиям для граждан, чьи данные были скомпрометированы. При утечке десятков миллионов записей реальная стоимость штрафа в пересчете на одного человека может быть символической, несмотря на крупные номинальные суммы.

Компании, пытаясь скрыть инцидент и выплатить выкуп, рискуют столкнуться с повторной продажей данных и более серьезными последствиями в будущем. Кроме того, торговля похищенными данными на открытых и закрытых площадках без реальной ответственности платформ усиливает угрозу дальнейших утечек.

Пути снижения рисков

Эксперты предлагают компаниям перейти от формальных механизмов согласия на обработку данных к полноценным договорным отношениям, в которых четко определены обязательства по защите, хранению и уничтожению персональных данных. Кроме того, укрепление технических мер защиты и регулярные независимые аудиты ИТ-систем могут снизить вероятность инцидентов и уменьшить масштаб потенциальных утечек.


Возврат к списку


Согласие на обработку персональных данных:



Я, субъект персональных данных, заполняя форму на сайте https://nkbe.ru, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" предоставляю добровольное, конкретное, информированное и сознательное согласие Обществу с ограниченной ответственностью "НКБ" (ИНН 7727490640, ОГРН 1227700202124, юридический адрес: РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1, далее — Оператор) на обработку моих персональных данных на следующих условиях:

  • 1. Цели обработки персональных данных:
    • Предоставление консультаций по подбору кредитных продуктов, включая ипотеку, рефинансирование, залоговые кредиты, кредиты наличными и иные кредитные продукты.
    • Предоставление консультаций по подбору и продаже объектов недвижимости и сопровождению сделок с недвижимостью.
    • Установление контакта с субъектом персональных данных для дальнейшего взаимодействия по указанным услугам.
  • 2. Перечень обрабатываемых персональных данных:
    • Фамилия, имя, отчество;
    • Номер телефона.
  • 3. Действия с персональными данными:
    • Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
    • Обработка осуществляется с использованием средств автоматизации (CRM-система) и без таковых.
  • 4. Срок действия согласия:
    • Согласие действует в течение 3 (трех) лет с момента его предоставления или до момента отзыва субъектом персональных данных.
    • В случае отзыва согласия Оператор прекращает обработку персональных данных в течение 30 (тридцати) календарных дней с момента получения соответствующего заявления.
  • 5. Порядок отзыва согласия:
    • Согласие может быть отозвано путем направления письменного заявления в адрес Оператора: РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1 или в электронной форме на адрес электронной почты: info@nkbe.ru.
    • Заявление должно содержать фамилию, имя, отчество, контактные данные и подпись субъекта персональных данных.
  • 6. Передача персональных данных третьим лицам:
    • На данном этапе персональные данные не передаются третьим лицам.
    • В случае необходимости передачи данных (например, банкам, инвестиционным компаниям, страховым компаниям, оценочным компаниям) для подбора кредитных продуктов или недвижимости Оператор запрашивает отдельное письменное согласие субъекта.
  • 7. Меры защиты персональных данных:
    • Оператор обеспечивает конфиденциальность и безопасность персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ, Постановления Правительства РФ от 01.11.2012 № 1119 и Приказа Роскомнадзора от 27.10.2017 № 996, включая:
      • Ограничение доступа к персональным данным;
      • Применение шифрования при хранении и передаче данных;
      • Ведение журналов учета операций с персональными данными;
      • Регулярное обучение сотрудников, имеющих доступ к данным;
      • Использование сертифицированных средств защиты информации.
  • 8. Права субъекта персональных данных:
    • Право на получение информации об обработке персональных данных;
    • Право на уточнение, блокирование или уничтожение персональных данных;
    • Право на ограничение обработки данных;
    • Право на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
  • 9. Дополнительное согласие на маркетинговые коммуникации:
    • Я даю согласие Оператору на использование моих персональных данных (фамилия, имя, отчество, номер телефона) для направления мне информации о продуктах и услугах Оператора, включая кредитные продукты и услуги по подбору и продаже недвижимости, посредством телефонных звонков, SMS-сообщений, электронных писем и иных средств связи.
    • Согласие на маркетинговые коммуникации действует в течение 3 (трех) лет или до отзыва и может быть отозвано отдельно от основного согласия путем направления заявления на РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1 или в электронной форме на адрес электронной почты: info@nkbe.ru..
  • 10. Подтверждение:
    • Я подтверждаю, что ознакомлен(а) с [Политикой обработки персональных данных]( https://nkbe.ru/soglasie.php) Оператора, размещенной на сайте, и осознаю свои права и обязанности.
    • Я подтверждаю, что являюсь дееспособным лицом, и предоставленные мной данные являются достоверными.

Просим обратить внимание

Наша компания ни при каких условиях не берет денежные средства до оказания услуги. Никогда!

Например: у вас попросили перевести средства, чтобы узнать кредитную историю. Любые виды взимания денег до выполнения услуги от лица компании «НКБ» - это мошенники. Если вы столкнулись с данной проблемой или уже стали жертвой мошенников просим связаться с нами Спасибо!