Утечка персональных данных: почему ритейл в зоне риска
21.05.2026 19:30
Новости, Внедряем IT, Маркетплейсы
![]()
Ритейл стал одной из самых уязвимых отраслей по утечкам персональных данных. Для интернет-магазинов и маркетплейсов это уже не только вопрос ИТ-безопасности – это риск штрафов, потери доверия и падения продаж.
По данным исследования за 2021-2025 годы, в российской сфере торговли зафиксировано 711 инцидентов с утечками данных. Это около четверти всех подобных случаев в экономике. Больше половины инцидентов пришлось на онлайн-торговлю – маркетплейсы и интернет-магазины. Всего в России было скомпрометировано 610 млн записей с персональными данными покупателей.
Причина понятна. Торговля собирает много чувствительной информации: телефоны, адреса доставки, электронную почту, логины, историю заказов, иногда платежные и бонусные данные. Чем больше база клиентов, тем выше интерес злоумышленников.
Многие предприниматели думают, что утечка – проблема крупных сетей. Это опасное заблуждение. Малый интернет-магазин тоже хранит клиентские данные, передает их службам доставки, использует CRM, рассылки, виджеты и облачные сервисы. Слабое место может быть не в сайте, а в подрядчике или старом доступе бывшего сотрудника.
Ответственность стала жестче. С 30 мая 2025 года за неуведомление Роскомнадзора об утечке предусмотрен штраф от 1 до 3 млн рублей. За повторную утечку возможен оборотный штраф до 3% выручки, но не менее 25 млн и не более 500 млн рублей.
Проверьте, какие персональные данные вы собираете, где они хранятся и кто имеет доступ. Уберите лишние поля в формах, настройте двухфакторную защиту, ограничьте права сотрудников и пропишите порядок действий при инциденте.
Что сделать сейчас: проведите аудит персональных данных, обновите политику обработки и проверьте подрядчиков. Если утечка уже произошла, не скрывайте ее – быстрое уведомление и понятный план действий часто дешевле молчания.
Добавить комментарий