За утечки Перс.Данных при Хакерской атаке можно получить Предупреждение,
а не штраф 150-300 ТР
📂 В июле 2025 года ООО ТД «АСК» подверглось DDoS-атаке. Злоумышленники выгрузили и опубликовали в Telegram и на других ресурсах персональные данные сотрудников (ФИО, паспорта, адреса, телефоны и др.). Пострадали данные 2 сотрудников. Компания сама уведомила Роскомнадзор об инциденте, однако регулятор все равно составил протокол по ч. 1 ст. 13.11 КоАП РФ (штраф для юрлиц от 150 до 300 тыс. руб.).
🏛 Роскомнадзор настаивал на штрафе, утверждая, что нормы о замене наказания на предупреждение (ст. 4.1.1 КоАП) здесь неприменимы, так как нарушение выявлено не в ходе планового госконтроля, а в ходе административного расследования.
⚖️ Суд встал на сторону компании и заменил штраф на предупреждение:
🔸Статус МСП: Компания является малым предприятием и включена в реестр МСП.
🔸Отсутствие реального ущерба: Не доказано причинение вреда жизни, здоровью или имущественного ущерба гражданам.
🔸Добросовестность: Компания признала вину, сотрудничала со следствием и совершила правонарушение впервые.
⚠️ Важный прецедент по ч.3 ст.3.4 и ст. 4.1.1 КоАП: Суд отверг довод Роскомнадзора о том, что административное предупреждение возможно только при определенных видах проверок. Судья указал, что понятие "государственный контроль" нужно толковать широко. Иное нарушало бы принцип равенства перед законом.
📌 Вывод для бизнеса: даже если факт утечки доказан, оперативная реакция (уведомление РКН), статус МСП и отсутствие тяжких последствий — реальный шанс избежать денежного взыскания.
Post #6175
2.91K
А27-27136-2025__20260119.pdf286.9 KB
- 👍 14
- ❤ 7
- 🔥 6
- ❤🔥 1