Top.Mail.Ru
Утечка клиентской базы обернулась для «Почты России» штрафом в 150 тысяч рублей - Агентство Бизнес Новостей

Утечка клиентской базы обернулась для «Почты России» штрафом в 150 тысяч рублей

abn.agency

Управление Роскомнадзора по Центральному федеральному округу добилось привлечения «Почты России» к административной ответственности после крупного инцидента с утечкой персональных данных. Московский арбитраж признал, что оператор допустил нарушение законодательства о персональных данных и назначил компании штраф в 150 тыс. рублей.

Поводом для разбирательства стал обнаруженный Роскомнадзором массив данных объёмом более 26 млн строк, опубликованный в открытом доступе. В базе содержались ФИО клиентов, номера телефонов, e-mail и информация о почтовых отправлениях. По данным самого оператора, инцидент был выявлен 5 декабря 2024 года, а к утечке привели действия «внутреннего нарушителя».

После поступления уведомлений о произошедшем Роскомнадзор инициировал внеплановую проверку. Осмотр информационной системы «Сервис отслеживания регистрируемых почтовых отправлений» подтвердил совпадение утёкших данных с реальными данными клиентов. Это означало, что к системе был получен неправомерный доступ, а сами сведения оказались в открытом доступе для неограниченного круга лиц.

«Почта России» в отзыве на заявление настаивала на отказе в привлечении к ответственности, однако в ходе заседания представители компании лишь повторили доводы, не предоставив доказательств, которые могли бы свидетельствовать о невозможности предотвратить утечку или смягчить последствия. Суд, изучив материалы, пришёл к выводу, что оператор имел все возможности для соблюдения закона, но не принял необходимых мер.

Московский арбитраж подчеркнул, что нарушение по ч. 1 ст. 13.11 КоАП РФ относится к формальным составам — то есть факт ущерба не обязателен, достаточно самого факта ненадлежащей обработки данных. Учитывая масштабы утечки и значимость защиты персональной информации, оснований признать правонарушение малозначительным суд не увидел.

В итоге «Почта России» привлечена к ответственности и обязана уплатить штраф в минимальном размере — 150 тыс. рублей. На его оплату у оператора есть 60 дней после вступления решения в законную силу.