⚠️ Штрафы за персданные — мифы против судебной практики Роскомнадзор штрафует не за «утечки персональных данных», а за нарушения 152-ФЗ — отсутствие согласий, неуведомление об обработке, нарушение сроков хранения. По данным habr_infosec, в 90% случаев штрафы по ст. 13.11 КоАП выписывают за формальные нарушения документооборота, а не за технические инциденты. Реальная судебная практика показывает: компании получают штрафы за отсутствие политик обработки ПДн, несогласованные с ФСБ криптосредства, неназначенного ответственного за ПДн. Сами утечки данных квалифицируются по другим статьям — 13.12 (нарушение требований защиты информации) или вообще остаются без административного наказания. Средний штраф для юрлица — 75 000 рублей, для должностного лица — 10 000. Максимальные суммы (до 18 млн для критической информационной инфраструктуры) на практике не применяются — нет прецедентов таких решений в открытых источниках. Большинство DPO в российских компаниях готовятся к неправильной проверке. Роскомнадзор приходит не искать следы взлома в логах SIEM, а проверять наличие 15 обязательных документов по ПДн. И именно их отсутствие стоит реальных денег. #персданные #152ФЗ #Роскомнадзор