Как соблюдение требований ИБ помогло избежать штрафа за утечку персональных данных. Кейс РЖД
В феврале 2026 года Девятый арбитражный апелляционный суд вынес знаковое решение: отменил штраф в размере 150 000 руб. в отношении ОАО «РЖД» за утечку персональных данных (ч. 1 ст. 13.11 КоАП РФ). В Telegram-канале хакерской группировки обнаружили базу, содержащую более 17 млн строк данных сотрудников: ФИО, должности и email-адреса. Регулятор зафиксировал нарушение в ходе мониторинга сети Интернет. Апелляция учла три критически важных фактора. ✅ Выполнение регламентов. Регулятор не смог доказать, что компания пренебрегла мерами защиты информации...