По информации Роскомнадзора, в прошлом году было зафиксировано 135 случаев компрометации баз данных, содержащих в сумме свыше 710 миллионов записей о россиянах. Несмотря на снижение количества инцидентов по сравнению с 2023 годом (168 случаев), объем утекшей информации возрос: годом ранее было скомпрометировано «всего» 410 млн записей. Ведомство подчеркивает, что в статистику включены исключительно подтвержденные утечки.
В условиях участившихся кибератак глобальным трендом в защите персональных данных, номеров банковских карт и другой чувствительной информации становится маскирование. Как пояснил Андрей Буланов, генеральный директор компании IQMen (входит в группу «Ростелеком»), эта технология заменяет реальные сведения пользователей на вымышленные. В результате даже в случае взлома похищенная информация не имеет никакой ценности для злоумышленников.
Однако в России этот рынок только начинает развиваться. Согласно исследованию центра компетенций «Гарда», каждая пятая отечественная компания до сих пор не использует маскирование, а в каждой четвертой отсутствует сотрудник, ответственный за этот процесс.
Такая халатность может дорого обойтись бизнесу. С 30 мая 2025 года в России действует новое законодательство, многократно ужесточившее штрафы за утечки персональных данных. Если ранее максимальное наказание для операторов не превышало 700 000 рублей, то теперь для индивидуальных предпринимателей и юрлиц штрафы могут достигать от 3 до 15 миллионов рублей в зависимости от размера базы.
Эксперты Infowatch в отдельном исследовании подсчитали, что совокупный ущерб от одного инцидента утечки, по оценкам самих пострадавших компаний, в среднем превышает 41 млн рублей. Наиболее затратными последствиями стали убытки от сорванных сделок и расходы на аудит информационной безопасности — до 5 млн рублей за каждый случай.
Мировая статистика подтверждает эту тревожную тенденцию. Согласно отчету IBM и Ponemon Institute, средняя стоимость утечки данных в мире в 2025 году достигла 4,4 млн долларов. А по подсчетам юридической фирмы DLA Piper, только в Европе за 2024 год общая сумма штрафов за утечки составила 1,2 млрд евро.