Защита персональных данных


Защита персональных данных в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
18 сентября

Южная Корея повышает штрафы за утечки персональных данных до 10% годовой выручки

Регулятор Южной Кореи (PIPC) утвердил законодательные изменения, вступающие в силу с 11 сентября, которые существенно ужесточают ответственность бизнеса за нарушения в сфере защиты персональных данных. Максимальный административный штраф увеличен с 3% до 10% от годового оборота для случаев повторных нарушений, умышленных действий или утечек, затронувших более 10 млн человек. Закон закрепляет персональную ответственность руководства и усиливает роль главного специалиста по защите конфиденциальности (CPO), чье назначение в крупных компаниях теперь требует одобрения совета директоров. Введена обязанность уведомлять субъектов данных о потенциальных утечках в течение 72 часов, даже если факт нарушения еще не подтвержден.

Событие: С 11 сентября максимальный штраф за повторные или масштабные инциденты с персональными данными составляет до 10% годовой выручки компании, что втрое превышает прежний лимит в 3%.

Фактор: Компании могут снизить базовый размер штрафа на 40%, если докажут документально подтвержденные инвестиции в безопасность и наличие назначенного CPO, однако эта льгота не применяется при умышленных нарушениях или грубой неосторожности.

Эффект: Для крупных организаций с оборотом свыше 180 млрд вон назначение и смена CPO теперь требуют одобрения совета директоров и уведомления регулятора, что интегрирует защиту данных в уровень корпоративного управления.

Риск: Задержка уведомления о потенциальной утечке или бездействие при предотвращении ущерба увеличивает штраф на 30%, а обязательная сертификация ISMS-P с 1 июля 2027 года создаст операционную нагрузку на процессы аудита и мониторинга.

Подробнее →

03 сентября

Защита персональных данных обесценена фрагментированной структурой ИБ и штрафом в $9,27 млн

Южнокорейский регулятор PDPC наложил на ритейлера GS Retail штраф за то, что компания не обеспечила надлежащую защиту персональных данных клиентов от кибератаки. Из-за отсутствия единого централизованного контроля и специализированного подразделения личные сведения 1,66 млн пользователей стали доступны злоумышленникам в течение восьми месяцев. Инцидент продемонстрировал, что текущая архитектура безопасности не справляется с детекцией аномалий, что привело к системной утечке.

Событие: Регулятор PDPC оштрафовал GS Retail на 12,8 млрд вон (около $9,27 млн) за нарушение конфиденциальности, ставшее результатом компрометации данных 1,66 млн покупателей.

Фактор: Отсутствие единого подразделения по защите персональных данных и фрагментированная структура безопасности привели к тому, что разные сервисы контролировались изолированно, мешая координации действий при атаке.

Риск: Недостаточный мониторинг аномальной активности и отсутствие блокировки массовых попыток входа с одного IP-адреса позволили злоумышленникам незаметно извлекать данные с июня 2024 по февраль 2025 года.

Эффект: Компания обязана перестроить систему защиты информации, а финансовые потери от штрафа многократно превышают затраты на создание специализированной службы безопасности и внедрение современных систем мониторинга.

Подробнее →

28 августа

Утечка 1,2 млн записей у Heights Finance обнажает системные риски защиты персональных данных в цепочке поставок

Американский кредитор сообщил о компрометации чувствительных сведений более чем 1,2 миллиона клиентов из-за взлома стороннего облачного провайдера. Инцидент подтвердил, что даже при сохранении безопасности внутренних периметров компании остаются уязвимыми из-за недостаточной защиты инфраструктуры внешних подрядчиков. Похищенные данные включают номера социального страхования, паспортные данные и банковские реквизиты жителей Техаса, Южной Каролины и других штатов. Для минимизации последствий компания предоставила пострадавшим 24 месяца бесплатного мониторинга кредитной истории и защиты персональных данных, передав информацию в федеральные правоохранительные органы США.

Событие: В начале мая 2026 года был обнаружен взлом облачного хранилища стороннего поставщика услуг, что привело к утечке базовых и финансовых данных 1,2 млн клиентов Heights Finance.

Риск: Компрометация номеров социального страхования и паспортных документов создает прямую угрозу мошенничества с идентификацией, позволяя злоумышленникам оформлять кредиты от имени жертв.

Фактор: Зависимость безопасности клиентских данных от качества защиты внешних облачных провайдеров демонстрирует системную уязвимость моделей хранения информации в финансовой отрасли.

Эффект: В качестве меры реагирования на утечку компании предоставила 24 месяца бесплатного мониторинга кредитной истории и защиты персональных данных для всех пострадавших клиентов.

Подробнее →

28 августа

Массовая утечка данных 19 млн польских пациентов обнажает уязвимость цепочки поставок в защите персональных данных

Хакеры получили доступ к историческим медицинским записям через ПО компании MyDr, используемое 12 000 клиник для подключения к государственной платформе P1. Инцидент затронул данные, накопленные до апреля 2024 года, включая имена, даты рождения и сведения о рецептах, что привело к расследованию со стороны властей и замене цифровых сертификатов безопасности. Регуляторные органы инициировали проверку соблюдения стандартов защиты информации, а параллельная атака на ритейлера указывает на рост угроз для корпоративных сетей через подрядчиков.

Событие: 14 августа компания MyDr сообщила об устранении причин сбоя, однако инцидент затронул персональные данные примерно 19 миллионов человек и 12 000 медицинских учреждений Польши.

Риск: Похищенные хакерами записи могут содержать чувствительные сведения о рецептах и идентификационные номера, что создает угрозу для конфиденциальности пациентов даже при сохранении безопасности основного государственного сервера P1.

Фактор: Польское управление по защите персональных данных (PPDPO) планирует провести проверку MyDr на предмет несоблюдения процедур защиты информации, что может повлечь юридические последствия для разработчика ПО.

Тренд: Одновременные инциденты в медицине и ритейле свидетельствуют об устойчивом росте активности атакующих групп, использующих социальную инженерию против подрядчиков или устаревших учетных данных для проникновения в корпоративные системы.

Подробнее →

27 августа

Защита персональных данных в РФ сталкивается с ужесточением ответственности по новой ст. 13.11 КоАП РФ

Компания «Эльбрус Аудит Цифровых технологий» опубликовала отчет, анализирующий практику штрафов за утечки ПДн с 2025 года по первое полугодие 2026-го. Документ фиксирует применение обновленной статьи Кодекса об административных правонарушениях, что устанавливает новый стандарт финансовой ответственности для организаций. Анализ показывает, что значительная часть инцидентов связана с человеческим фактором и внутренними сбоями процессов обработки информации.

Событие: Зафиксирован первый случай применения обновленной статьи 13.11 КоАП РФ, которая ужесточила ответственность за утечки персональных данных.

Исследование: Отчет ЭАЦ выявил, что ошибки персонала занимают значительную долю в структуре нарушений, указывая на необходимость системного контроля действий сотрудников.

Эффект: Появление первых штрафов по новой статье формирует правовую определенность и влияет на бюджетирование ИБ-проектов бизнесом.

Подробнее →



В нашей базе собрано 17 событий по теме «Защита персональных данных». Мы показываем все из них.