Директор спрашивает, готова ли компания к проверке Роскомнадзора. Политика лежит на сайте, база 1С работает, резервные копии создаются. Но никто не может объяснить, куда уходят данные из формы обратной связи и где хранятся копии.

В обзоре InfoStart об итогах Роскомнадзора за 2025 год и первое полугодие 2026-го указаны 159 тысяч проанализированных сайтов. В 135 950 случаях ведомство нашло признаки нарушений. Это анализ ресурсов, а не 159 тысяч проверок компаний: бесконтактных проверок за тот же период было более 9 тысяч.

Задача администратора — проследить путь персональных данных от сайта и рабочих мест до 1С, резервных копий и внешних сервисов. Юридическую оценку даст юрист. От администратора нужны факты: системы, маршруты, места хранения, получатели и права доступа.

Плановые проверки отменили, но контроль не исчез

Запрет на плановые проверки бизнеса действует с 2020 года и продлён до 2030-го. Это не защищает компанию от внимания Роскомнадзора.

Ведомство анализирует сайты без визита в офис, проводит бесконтактные проверки и разбирает обращения граждан. По данным обзора InfoStart, с января 2025 по июнь 2026 года Роскомнадзор получил более 145 тысяч обращений. Поток вырос на 20% относительно предыдущего периода.

Для начала проверки инспектору не нужен доступ к серверной. Политику обработки данных, форму заказа, виджет обратной связи и согласие можно изучить снаружи. Жалоба клиента добавит сведения, которых нет на сайте.

Поэтому проверку своего контура начинайте не с журналов 1С. Сначала выпишите все публичные места, где компания просит имя, телефон, электронную почту или другие сведения о человеке.

Какие нарушения видны на сайте

Отраслевой обзор итогов Роскомнадзора называет среди типовых нарушений недоступную политику обработки данных, неправильное согласие и отсутствие уведомления о начале обработки. Чек-лист сервиса «РКН.ОК» связывает эти требования со статьями 9, 18.1 и 22 закона № 152-ФЗ.

Администратор может обнаружить технический признак, но не должен единолично выносить юридический вердикт. Цель сбора определяет владелец процесса. Основание и формулировку согласия проверяет юрист.

Что нашлиКто проверяетЧто передать ответственному
Ссылка на политику не открывается или ведёт на старый документАдминистратор сайтаАдрес страницы, код ответа, снимок экрана и дату проверки
Форма отправляет данные без отдельного согласияВладелец сайта и юристПоля формы, текст рядом с кнопкой и маршрут отправки
Галочка согласия отмечена заранееВладелец сайта и юристАдрес формы и состояние элемента при первом открытии
Компания не найдена в реестре операторовЮрист или сотрудник, назначенный руководителемИНН, результат поиска и перечень процессов с персональными данными
Непонятно, зачем форма собирает конкретное полеВладелец процессаНазвание поля, получателя данных и действие после отправки
Человек не может узнать, как используют его данныеЮрист и владелец процессаПолитику, форму согласия и действующий порядок ответа на обращения

Эта таблица распределяет работу: администратор приносит наблюдаемые факты, а владелец процесса и юрист решают, что менять в документах.

С 1 сентября 2025 года согласие на обработку персональных данных оформляют отдельно от других документов. Эту дату приводит «РКН.ОК» со ссылкой на изменения требований к согласию. Там же указано: согласие должно быть конкретным, предметным, информированным, сознательным и однозначным.

Предустановленная галочка не фиксирует действие пользователя. Администратору здесь не нужно толковать закон. Достаточно записать, какой элемент формы открыт по умолчанию и что отправляет браузер после нажатия кнопки.

Политику тоже проверяйте как технический объект. Страница должна открываться без авторизации, ссылка — работать с формы, а опубликованная версия — совпадать с документом, который использует компания.

Пройдите путь данных от формы до резервной копии

Исправленная галочка не закроет нарушение, если данные уходят в неизвестный сервис. Поэтому для каждого канала сбора нужна цепочка от ввода до удаления.

Возьмём форму заявки. Клиент вводит имя и телефон. Сайт передаёт их модулю интеграции, модуль создаёт контрагента или обращение в 1С, база попадает в резервную копию. Сведения могут остаться ещё в журнале веб-сервера, очереди сообщений, почте и системе мониторинга.

На каждом участке зафиксируйте четыре свойства:

Не ограничивайтесь основной базой. Копия базы содержит те же персональные данные, хотя пользователи не работают с ней каждый день. Выгрузка *.dt, дамп СУБД и снимок виртуальной машины тоже входят в маршрут.

ЗвеноЧто нужно установитьЧем подтвердить
Форма на сайтеПоля, адрес обработчика, подключённые виджетыНастройки формы, сетевые запросы браузера, конфигурация сайта
Интеграция с 1СКакие поля передаются и где остаётся очередьНастройки обмена, журналы интеграции, учётная запись службы
Информационная базаВ каких объектах хранятся сведенияОписание процесса от владельца, роли и группы доступа
Резервное копированиеЧто входит в копию и куда она отправляетсяЗадание копирования, путь назначения, учётная запись
Мониторинг и журналыПопадают ли туда ФИО, телефоны, адреса или токеныНастройки сбора журналов и пример записи с обезличенными значениями
Внешний сервисКто владеет площадкой и где находятся серверыДоговор, настройки региона, описание потока данных

Вывод из таблицы простой: название системы ничего не доказывает. Нужны её место в маршруте и наблюдаемый след передачи.

Проверьте также технические учётные записи. Если пароль интеграции знает несколько сотрудников или он годами не менялся, изучите порядок проверки слабых паролей Active Directory. Менять служебные пароли без карты зависимостей нельзя: вместе с интеграцией могут остановиться задания 1С и копирование.

Маршрут между сегментами сети тоже должен быть понятен. Запишите узлы, порты и правила доступа, а затем сопоставьте их с фактическим трафиком. Для смешанного контура пригодится порядок настройки правил брандмауэра для разных версий 1С.

Локализацию проверяют по каждому звену цепочки

Обзор сервиса «Проверка 152» указывает: по требованиям закона № 242-ФЗ серверы первичной обработки данных граждан России должны находиться в России. В обзоре Solu дата вступления обновлённых требований к локализации — 1 июля 2025 года.

Для администратора здесь опасны не только иностранный хостинг и зарубежная база. Данные может передавать виджет, система аналитики, облачный журнал или резервное копирование.

Что обнаружилиТехническое действиеКому передать результат
Основная база и первичная запись находятся в РоссииЗафиксировать площадку, владельца ресурса и подтверждающие настройкиЮристу для проверки всей схемы обработки
Копия базы уходит во внешний облачный сервисУстановить регион хранения, состав копии и учётную запись отправителяЮристу и владельцу резервного копирования
Виджет передаёт имя или телефон третьей сторонеЗаписать адрес получателя, набор полей и момент отправкиВладельцу сайта и юристу
Логи интеграции хранят полные данные клиентаНастроить срок хранения и оценить возможность маскированияВладельцу системы и сотруднику по информационной безопасности
Назначение сервиса никто не может объяснитьНе отключать его вслепую; найти владельца, договор и зависимые процессыРуководителю подразделения
Место хранения определить не удалосьЗафиксировать пробел как отдельную задачу со сроком и владельцемРуководителю и юристу

Проверка заканчивается не отметкой «облако используется». Нужен ответ по конкретному сервису: какие данные он получает, где хранит и кому передаёт.

Не отключайте интеграцию на боевом контуре ради эксперимента. Сначала найдите её владельца, зависимые задания и окно для проверки. Иначе аудит персональных данных закончится остановкой обмена.

Соберите доказательства вместо ответа «у нас всё защищено»

К запросу Роскомнадзора или внутренней проверке готовят не устное заверение, а набор связанных сведений. Каждый документ должен совпадать с реальной инфраструктурой.

Начните с перечня информационных систем. Для каждой укажите владельца, назначение, категории данных, место хранения, получателей и технического ответственного. Если один процесс проходит через сайт, шину обмена и 1С, не разбивайте его на три несвязанные строки.

Затем добавьте маршрут данных. На схеме или в таблице должны совпадать названия форм, интеграций, баз, заданий копирования и внешних сервисов. Пометка «уходит в облако» не годится: назовите сервис, регион и учётную запись.

Проверьте запись компании в реестре операторов персональных данных. «Проверка 152» указывает, что поиск доступен в реестре Роскомнадзора по ИНН. Сопоставьте найденную запись с фактическими целями обработки и информационными системами, а расхождения передайте юристу.

К рабочему пакету добавьте:

Резервную копию мало найти в расписании. Нужно знать, создаётся ли файл, доступен ли он назначенным сотрудникам и можно ли развернуть его отдельно. В проверках эксплуатации 1С на Linux копирование заканчивается контрольным восстановлением, а не успешной строкой задания.

Статистика штрафов не заменяет оценку вашего нарушения

По обзору InfoStart, с начала 2025 года ведомства провели более 50 расследований утечек. По их итогам составили 40 протоколов, выдали 19 предписаний, а общая сумма штрафов достигла 2,6 млн рублей.

Эти данные нельзя делить на число протоколов и выдавать результат за «средний штраф». Протоколы относятся к разным составам, а итог конкретного дела зависит от обстоятельств нарушения.

Точные обязанности и санкции перед публикацией внутреннего регламента сверяйте с действующей редакцией закона № 152-ФЗ, КоАП и документами Роскомнадзора. Доступные материалы пересказывают отраслевые обзоры, а опубликованного первичного отчёта ведомства в подборке нет.

Администратору суммы штрафов не помогают настроить систему. Полезнее показать руководителю конкретный разрыв: неизвестный получатель, зарубежное хранилище, лишний доступ или копия без срока удаления.

Проверка на сегодня: одна форма и одна цепочка

Выберите одну форму, которая передаёт сведения в 1С. Пройдите её до основной базы, журналов и резервной копии.

Для каждого звена ответьте:

  1. Что собираем?
  2. На каком основании?
  3. Куда передаём?
  4. Где храним?
  5. Кто имеет доступ?
  6. Когда удаляем?

Первый и второй вопросы закрывают владелец процесса и юрист. Остальные требуют технических сведений от администратора. Если ответа нет, запишите не предположение, а задачу с владельцем и сроком.

Работа закончена, когда руководитель видит одну прослеживаемую цепочку без неизвестных участков. Затем тем же способом проверьте остальные формы, обмены и копии.

152-фз аудит инфраструктуры доступ к данным персональные данные резервное копирование