Роскомнадзор оштрафовал Минтруд за утечку персональных данных
В ноябре 2023 года из баз Минтруда произошла утечка персональных данных сотрудников и их родственников.
В сеть попали паспортные данные и реквизиты банковских карт.
Причиной стала уязвимость у подрядчика, который обслуживал серверы ведомства.
Мошенники получили доступ к 1400 строкам данных и выложили их в интернет.
Внутренние данные ведомства заблокировали вирусом-шифровальщиком.
Роскомнадзор оштрафовал Минтруд по ч. 1 ст. 13.11 КоАП РФ.
Ведомство попыталось оспорить штраф, ссылаясь на вину подрядчика и действия иностранных спецслужб, но суды всех инстанций, включая Верховный суд, не приняли эти доводы.
Ведомство не уведомило Роскомнадзор об утечке в течение 24 часов и не провело расследование в течение 72 часов.
Также Минтруд не доказал, что принял необходимые меры для защиты данных от неправомерного доступа.
Суд указал: ответственность за сохранность персональных данных несет оператор, а не подрядчик.
Штраф остался в силе
(Определение ВС РФ от 21.01.2026 № 5-АД25-119-К2)