Ежегодная конференция
Инвестиции в условиях текущихвызовов: в поисках новых решений
23 сентября 2026 годаМосква, Noodome
Ежегодная конференция
Инвестиции в условиях текущихвызовов: в поисках новых решений
23 сентября 2026 годаМосква, Noodome
Пленарная сессия
Управление юридическимирисками компаний в Африке
Ключевой спикерНур Капдипредседатель Dentons Африка
Также в программе
Рынок M&A: тренды, стратегиии новые правила игры
Неочевидные антимонопольныеаспекты сопровождения сделок M&A:от due diligence до закрытия
Большая разница: почему сделки M&Aс участием публичных компанийсущественно отличаются от M&A сделокв отношении непубличных активов
ГЧП, СПИК, офсеты, КРТ и СЗПК: как выбратьподходящий механизм для реализацииинфраструктурного / промышленногопроекта
Сделки на рынках акционерногои долгового капитала: текущие трендыи ожидаемые изменения
Торговое финансирование: актуальные вопросыдля структурирования и реализации сделок
Подробнее
Реклама
АО «Некстонс» ИНН:7710028902; erid: 2Vfnxy5YGVz
Ежегодная конференция Инвестиции в условиях текущих вызовов: в поисках новых решений
Подробнее
Реклама
АО «Некстонс» ИНН:7710028902; erid: 2Vfnxy5YGVz

Верховный суд разъяснил, кто отвечает за утечки персональных данных

Федеральное ведомство пыталось переложить ответственность на подрядчика, но ВС этого не допустил.

Минтруд не смог оспорить штраф за утечку персональных данных. Ответственность за их сохранность несет оператор информационной системы (в этом случае — ведомство), даже если доступ к данным обеспечивал подрядчик, указал Верховный суд (дело № 5-АД25-119-К2).

Ведомство допустило утечку 1400 строк персональных данных своих сотрудников и их родственников, в числе сведений были Ф. И. О., даты и места рождения, паспортные данные и реквизиты банковских карт.

Персональные данные, реклама, соцсети и связь: главное за 2025 год

В суде истец пытался оспорить штраф, назначенный нижестоящими инстанциями. Он утверждал, что рабочая инфраструктура была частично зашифрована вредоносной программой, а атака могла исходить от зарубежных спецслужб. Министерство настаивало, что взлом произошел через организацию-подрядчика. 

Но Верховный суд подтвердил, что именно ведомство выступает оператором персональных данных и несет полную ответственность за их защиту и контроль за подрядчиками. Судьи также отметили, что министерство не приняло необходимых мер для защиты инфраструктуры, а об утечке узнало только после запроса контролирующего органа.

С сентября 2025 года закон обязывает руководителей госорганов содействовать выявлению и ликвидации кибератак. А с марта вступят в силу новые требования ФСТЭК по защите информации в государственных органах и учреждениях. Они усилят контроль за обработкой персональных данных.

Новости партнеров

На главную