В российском сегменте ИТ-инфраструктуры обсуждается инициатива по смягчению ответственности для операторов дата-центров в случае компрометации защищенной информации. На фоне того, что объем утечек персональных данных вырос до 70 крупных инцидентов к середине 2026 года, профильные ведомства рассматривают возможность введения моратория на штрафные санкции для центров обработки данных (ЦОД). Данная мера направлена на поддержку отрасли в условиях повышенной нагрузки на цифровую инфраструктуру страны.

Причины пересмотра регуляторной политики

Согласно актуальным данным, рост киберугроз требует от операторов ЦОД колоссальных инвестиций в системы безопасности. Однако текущая нормативная база накладывает на них значительные финансовые обязательства даже в тех случаях, когда утечка происходит по вине владельца данных, арендующего мощности, а не по вине самого дата-центра. Ранее штрафы за подобные нарушения могли достигать существенного процента от годовой выручки компании.

Основными аргументами в пользу освобождения от ответственности являются:

  • Необходимость разделения зон ответственности между владельцем инфраструктуры и владельцем информационных систем;
  • Стимулирование притока инвестиций в строительство новых мощностей;
  • Снижение административной и финансовой нагрузки на технологический сектор.

Мнения экспертов и перспективы отрасли

«Освобождение ЦОД от штрафов позволит компаниям перенаправить высвободившиеся средства на модернизацию программно-аппаратных комплексов защиты, что в долгосрочной перспективе даст больший эффект, чем карательные меры», — отмечают аналитики рынка ИТ-услуг.

Эксперты подчеркивают, что регуляторная гибкость крайне важна в период 2026 года, когда спрос на облачные вычисления и хранение данных продолжает расти экспоненциально. При этом сохранение высокого уровня безопасности остается приоритетом, но методы его достижения предлагается сместить в сторону превентивного аудита и внедрения национальных стандартов кибербезопасности.

Принятие законопроекта об освобождении ЦОД от штрафов может стать важным прецедентом в российском праве, четко разграничивающим ответственность субъектов цифровых отношений. Если инициатива будет утверждена до конца текущего года, это позволит стабилизировать рынок облачных сервисов и повысить доверие инвесторов к российскому ИТ-сектору, несмотря на сложную оперативную обстановку в сфере информационной безопасности.