Кибербезопасность и непрерывность

Непрерывность бизнеса и защита данных: 152-ФЗ и штрафы за утечки

Утечка данных — это не только репутация, но и юридический риск и штрафы. Разбираем связь непрерывности и защиты данных, требования 152-ФЗ и как снизить риск простыми мерами.

Обновлено: 28 июня 2026 г. · Автор: Евгений Теленков · ≈ 6 мин чтения
Непрерывность бизнеса и защита данных: 152-ФЗ и штрафы за утечки

Почему данные — это про непрерывность

Потеря или утечка данных может остановить процессы (нечем работать) и повлечь юридические последствия. Поэтому защита данных — часть и кибербезопасности, и непрерывности бизнеса. Целевой показатель допустимой потери данных (RPO) задается в BIA и закрывается резервным копированием (DRP).

Что требует 152-ФЗ

Федеральный закон 152-ФЗ «О персональных данных» обязывает операторов защищать персональные данные, ограничивать доступ, реагировать на инциденты и в ряде случаев уведомлять регулятора. За нарушения и утечки предусмотрена ответственность, а законодательство движется в сторону ужесточения и оборотных штрафов (привязанных к выручке). Это смещает риск из «технического» в «деньги и ответственность собственника».

Важно: точные размеры и формулировки штрафов меняются — сверяйтесь с актуальной редакцией законодательства или с юристом перед принятием решений.

Базовые меры снижения риска

Узнайте, насколько устойчив ваш бизнес

13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.

Частые вопросы

Какие штрафы за утечку персональных данных?

Ответственность по 152-ФЗ ужесточается, обсуждаются и вводятся оборотные штрафы (привязанные к выручке). Конкретные суммы зависят от актуальной редакции закона — сверяйтесь с действующим законодательством или юристом.

Как связаны защита данных и непрерывность бизнеса?

Потеря данных останавливает процессы и несет юридический риск. Непрерывность задает допустимую потерю данных (RPO) и обеспечивает восстановление из резервных копий.

Евгений Теленков
Евгений Теленков
Директор по рискам · к.э.н. · «Лучший риск-менеджер России 2020»
20 лет в управлении рисками. Возглавлял риск-менеджмент в Билайн, Норникеле, Роснефти и EY. Разрабатывал планы непрерывности бизнеса для Норникеля, Ростеха, НРД и АСВ. Обучил 300+ специалистов по рискам и BCM.
Все курсы и услуги — на risk-place.ru →