В России за последние шесть лет было зафиксировано более 4,1 тысячи инцидентов, связанных с утечками данных. Согласно аналитике профильных исследований, в 2025 году выявлено 739 случаев утечек, что на 17,8% меньше, чем годом ранее.
Эксперты также отмечают несколько характерных тенденций прошедшего года. В частности, сократилось общее количество утекших данных, а также снизилась доля случаев, когда исследователи могут точно установить объем и тип скомпрометированной информации — такие сведения известны только примерно в 37% инцидентов.
Отдельной особенностью стала структура пострадавших компаний. Так, 33,2% утечек в 2025 году пришлись на малый бизнес — организации с численностью до 49 сотрудников. При этом среди индивидуальных предпринимателей доля инцидентов остается сравнительно небольшой — около 5,7%. В крупных компаниях с численностью сотрудников от 500 и более 1 тысячи человек наблюдается постепенное снижение числа утечек, что эксперты связывают с более зрелыми системами информационной безопасности.
Также отмечается сокращение количества скомпрометированных записей персональных данных. По итогам 2025 года их число составило 1,343 млрд, тогда как годом ранее показатель достигал 1,714 млрд, что означает снижение на 21,6%.
Член комитета Госдумы по информационной политике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что снижение числа инцидентов является позитивной тенденцией, однако масштаб проблемы по-прежнему остается значительным.
«Даже при положительной динамике речь идет о сотнях инцидентов ежегодно и миллиардах скомпрометированных записей персональных данных. Это показывает, что вопросы защиты информации остаются одним из ключевых вызовов цифровой экономики», — подчеркнул Немкин.
По его словам, особое внимание сегодня необходимо уделять повышению уровня кибербезопасности в сегменте малого и среднего бизнеса.
«Крупные компании за последние годы значительно усилили свои системы информационной безопасности — внедряют современные решения по мониторингу угроз, проводят аудит инфраструктуры, обучают сотрудников. У малого бизнеса такие возможности зачастую ограничены, поэтому именно этот сегмент становится более уязвимым для атак», — отметил депутат.
Немкин подчеркнул, что повышение устойчивости цифровой инфраструктуры требует комплексного подхода, включая развитие культуры кибербезопасности и совершенствование регулирования.
«Необходимо продолжать работу по усилению ответственности за утечки персональных данных, развивать механизмы оперативного реагирования на инциденты и поддерживать компании в вопросах внедрения современных инструментов защиты информации. Только системный подход позволит существенно снизить риски для граждан и бизнеса», — заявил парламентарий.
По его мнению, в условиях активной цифровизации экономики защита персональных данных становится важным элементом доверия пользователей к цифровым сервисам и платформам.
Эксперты также отмечают несколько характерных тенденций прошедшего года. В частности, сократилось общее количество утекших данных, а также снизилась доля случаев, когда исследователи могут точно установить объем и тип скомпрометированной информации — такие сведения известны только примерно в 37% инцидентов.
Отдельной особенностью стала структура пострадавших компаний. Так, 33,2% утечек в 2025 году пришлись на малый бизнес — организации с численностью до 49 сотрудников. При этом среди индивидуальных предпринимателей доля инцидентов остается сравнительно небольшой — около 5,7%. В крупных компаниях с численностью сотрудников от 500 и более 1 тысячи человек наблюдается постепенное снижение числа утечек, что эксперты связывают с более зрелыми системами информационной безопасности.
Также отмечается сокращение количества скомпрометированных записей персональных данных. По итогам 2025 года их число составило 1,343 млрд, тогда как годом ранее показатель достигал 1,714 млрд, что означает снижение на 21,6%.
Член комитета Госдумы по информационной политике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что снижение числа инцидентов является позитивной тенденцией, однако масштаб проблемы по-прежнему остается значительным.
«Даже при положительной динамике речь идет о сотнях инцидентов ежегодно и миллиардах скомпрометированных записей персональных данных. Это показывает, что вопросы защиты информации остаются одним из ключевых вызовов цифровой экономики», — подчеркнул Немкин.
По его словам, особое внимание сегодня необходимо уделять повышению уровня кибербезопасности в сегменте малого и среднего бизнеса.
«Крупные компании за последние годы значительно усилили свои системы информационной безопасности — внедряют современные решения по мониторингу угроз, проводят аудит инфраструктуры, обучают сотрудников. У малого бизнеса такие возможности зачастую ограничены, поэтому именно этот сегмент становится более уязвимым для атак», — отметил депутат.
Немкин подчеркнул, что повышение устойчивости цифровой инфраструктуры требует комплексного подхода, включая развитие культуры кибербезопасности и совершенствование регулирования.
«Необходимо продолжать работу по усилению ответственности за утечки персональных данных, развивать механизмы оперативного реагирования на инциденты и поддерживать компании в вопросах внедрения современных инструментов защиты информации. Только системный подход позволит существенно снизить риски для граждан и бизнеса», — заявил парламентарий.
По его мнению, в условиях активной цифровизации экономики защита персональных данных становится важным элементом доверия пользователей к цифровым сервисам и платформам.