Директор спрашивает, готова ли компания к проверке Роскомнадзора. Политика лежит на сайте, база 1С работает, резервные копии создаются. Но никто не может объяснить, куда уходят данные из формы обратной связи и где хранятся копии.
В обзоре InfoStart об итогах Роскомнадзора за 2025 год и первое полугодие 2026-го указаны 159 тысяч проанализированных сайтов. В 135 950 случаях ведомство нашло признаки нарушений. Это анализ ресурсов, а не 159 тысяч проверок компаний: бесконтактных проверок за тот же период было более 9 тысяч.
Задача администратора — проследить путь персональных данных от сайта и рабочих мест до 1С, резервных копий и внешних сервисов. Юридическую оценку даст юрист. От администратора нужны факты: системы, маршруты, места хранения, получатели и права доступа.
Плановые проверки отменили, но контроль не исчез
Запрет на плановые проверки бизнеса действует с 2020 года и продлён до 2030-го. Это не защищает компанию от внимания Роскомнадзора.
Ведомство анализирует сайты без визита в офис, проводит бесконтактные проверки и разбирает обращения граждан. По данным обзора InfoStart, с января 2025 по июнь 2026 года Роскомнадзор получил более 145 тысяч обращений. Поток вырос на 20% относительно предыдущего периода.
Для начала проверки инспектору не нужен доступ к серверной. Политику обработки данных, форму заказа, виджет обратной связи и согласие можно изучить снаружи. Жалоба клиента добавит сведения, которых нет на сайте.
Поэтому проверку своего контура начинайте не с журналов 1С. Сначала выпишите все публичные места, где компания просит имя, телефон, электронную почту или другие сведения о человеке.
Какие нарушения видны на сайте
Отраслевой обзор итогов Роскомнадзора называет среди типовых нарушений недоступную политику обработки данных, неправильное согласие и отсутствие уведомления о начале обработки. Чек-лист сервиса «РКН.ОК» связывает эти требования со статьями 9, 18.1 и 22 закона № 152-ФЗ.
Администратор может обнаружить технический признак, но не должен единолично выносить юридический вердикт. Цель сбора определяет владелец процесса. Основание и формулировку согласия проверяет юрист.
| Что нашли | Кто проверяет | Что передать ответственному |
|---|---|---|
| Ссылка на политику не открывается или ведёт на старый документ | Администратор сайта | Адрес страницы, код ответа, снимок экрана и дату проверки |
| Форма отправляет данные без отдельного согласия | Владелец сайта и юрист | Поля формы, текст рядом с кнопкой и маршрут отправки |
| Галочка согласия отмечена заранее | Владелец сайта и юрист | Адрес формы и состояние элемента при первом открытии |
| Компания не найдена в реестре операторов | Юрист или сотрудник, назначенный руководителем | ИНН, результат поиска и перечень процессов с персональными данными |
| Непонятно, зачем форма собирает конкретное поле | Владелец процесса | Название поля, получателя данных и действие после отправки |
| Человек не может узнать, как используют его данные | Юрист и владелец процесса | Политику, форму согласия и действующий порядок ответа на обращения |
Эта таблица распределяет работу: администратор приносит наблюдаемые факты, а владелец процесса и юрист решают, что менять в документах.
С 1 сентября 2025 года согласие на обработку персональных данных оформляют отдельно от других документов. Эту дату приводит «РКН.ОК» со ссылкой на изменения требований к согласию. Там же указано: согласие должно быть конкретным, предметным, информированным, сознательным и однозначным.
Предустановленная галочка не фиксирует действие пользователя. Администратору здесь не нужно толковать закон. Достаточно записать, какой элемент формы открыт по умолчанию и что отправляет браузер после нажатия кнопки.
Политику тоже проверяйте как технический объект. Страница должна открываться без авторизации, ссылка — работать с формы, а опубликованная версия — совпадать с документом, который использует компания.
Пройдите путь данных от формы до резервной копии
Исправленная галочка не закроет нарушение, если данные уходят в неизвестный сервис. Поэтому для каждого канала сбора нужна цепочка от ввода до удаления.
Возьмём форму заявки. Клиент вводит имя и телефон. Сайт передаёт их модулю интеграции, модуль создаёт контрагента или обращение в 1С, база попадает в резервную копию. Сведения могут остаться ещё в журнале веб-сервера, очереди сообщений, почте и системе мониторинга.
На каждом участке зафиксируйте четыре свойства:
- какие сведения проходят через систему;
- где физически находится хранилище;
- кто получает данные и имеет к ним доступ;
- сколько времени сведения остаются в системе.
Не ограничивайтесь основной базой. Копия базы содержит те же персональные данные, хотя пользователи не работают с ней каждый день. Выгрузка *.dt, дамп СУБД и снимок виртуальной машины тоже входят в маршрут.
| Звено | Что нужно установить | Чем подтвердить |
|---|---|---|
| Форма на сайте | Поля, адрес обработчика, подключённые виджеты | Настройки формы, сетевые запросы браузера, конфигурация сайта |
| Интеграция с 1С | Какие поля передаются и где остаётся очередь | Настройки обмена, журналы интеграции, учётная запись службы |
| Информационная база | В каких объектах хранятся сведения | Описание процесса от владельца, роли и группы доступа |
| Резервное копирование | Что входит в копию и куда она отправляется | Задание копирования, путь назначения, учётная запись |
| Мониторинг и журналы | Попадают ли туда ФИО, телефоны, адреса или токены | Настройки сбора журналов и пример записи с обезличенными значениями |
| Внешний сервис | Кто владеет площадкой и где находятся серверы | Договор, настройки региона, описание потока данных |
Вывод из таблицы простой: название системы ничего не доказывает. Нужны её место в маршруте и наблюдаемый след передачи.
Проверьте также технические учётные записи. Если пароль интеграции знает несколько сотрудников или он годами не менялся, изучите порядок проверки слабых паролей Active Directory. Менять служебные пароли без карты зависимостей нельзя: вместе с интеграцией могут остановиться задания 1С и копирование.
Маршрут между сегментами сети тоже должен быть понятен. Запишите узлы, порты и правила доступа, а затем сопоставьте их с фактическим трафиком. Для смешанного контура пригодится порядок настройки правил брандмауэра для разных версий 1С.
Локализацию проверяют по каждому звену цепочки
Обзор сервиса «Проверка 152» указывает: по требованиям закона № 242-ФЗ серверы первичной обработки данных граждан России должны находиться в России. В обзоре Solu дата вступления обновлённых требований к локализации — 1 июля 2025 года.
Для администратора здесь опасны не только иностранный хостинг и зарубежная база. Данные может передавать виджет, система аналитики, облачный журнал или резервное копирование.
| Что обнаружили | Техническое действие | Кому передать результат |
|---|---|---|
| Основная база и первичная запись находятся в России | Зафиксировать площадку, владельца ресурса и подтверждающие настройки | Юристу для проверки всей схемы обработки |
| Копия базы уходит во внешний облачный сервис | Установить регион хранения, состав копии и учётную запись отправителя | Юристу и владельцу резервного копирования |
| Виджет передаёт имя или телефон третьей стороне | Записать адрес получателя, набор полей и момент отправки | Владельцу сайта и юристу |
| Логи интеграции хранят полные данные клиента | Настроить срок хранения и оценить возможность маскирования | Владельцу системы и сотруднику по информационной безопасности |
| Назначение сервиса никто не может объяснить | Не отключать его вслепую; найти владельца, договор и зависимые процессы | Руководителю подразделения |
| Место хранения определить не удалось | Зафиксировать пробел как отдельную задачу со сроком и владельцем | Руководителю и юристу |
Проверка заканчивается не отметкой «облако используется». Нужен ответ по конкретному сервису: какие данные он получает, где хранит и кому передаёт.
Не отключайте интеграцию на боевом контуре ради эксперимента. Сначала найдите её владельца, зависимые задания и окно для проверки. Иначе аудит персональных данных закончится остановкой обмена.
Соберите доказательства вместо ответа «у нас всё защищено»
К запросу Роскомнадзора или внутренней проверке готовят не устное заверение, а набор связанных сведений. Каждый документ должен совпадать с реальной инфраструктурой.
Начните с перечня информационных систем. Для каждой укажите владельца, назначение, категории данных, место хранения, получателей и технического ответственного. Если один процесс проходит через сайт, шину обмена и 1С, не разбивайте его на три несвязанные строки.
Затем добавьте маршрут данных. На схеме или в таблице должны совпадать названия форм, интеграций, баз, заданий копирования и внешних сервисов. Пометка «уходит в облако» не годится: назовите сервис, регион и учётную запись.
Проверьте запись компании в реестре операторов персональных данных. «Проверка 152» указывает, что поиск доступен в реестре Роскомнадзора по ИНН. Сопоставьте найденную запись с фактическими целями обработки и информационными системами, а расхождения передайте юристу.
К рабочему пакету добавьте:
- перечень систем, в которых есть персональные данные;
- маршруты от каждой формы до 1С и резервных копий;
- места хранения основной базы, выгрузок и снимков;
- список внешних получателей и подключённых виджетов;
- результат проверки записи в реестре операторов;
- ссылки на действующие политику и формы согласия;
- владельца каждого процесса и технического участка;
- сроки хранения журналов, выгрузок и резервных копий;
- порядок удаления данных из основной системы и копий.
Резервную копию мало найти в расписании. Нужно знать, создаётся ли файл, доступен ли он назначенным сотрудникам и можно ли развернуть его отдельно. В проверках эксплуатации 1С на Linux копирование заканчивается контрольным восстановлением, а не успешной строкой задания.
Статистика штрафов не заменяет оценку вашего нарушения
По обзору InfoStart, с начала 2025 года ведомства провели более 50 расследований утечек. По их итогам составили 40 протоколов, выдали 19 предписаний, а общая сумма штрафов достигла 2,6 млн рублей.
Эти данные нельзя делить на число протоколов и выдавать результат за «средний штраф». Протоколы относятся к разным составам, а итог конкретного дела зависит от обстоятельств нарушения.
Точные обязанности и санкции перед публикацией внутреннего регламента сверяйте с действующей редакцией закона № 152-ФЗ, КоАП и документами Роскомнадзора. Доступные материалы пересказывают отраслевые обзоры, а опубликованного первичного отчёта ведомства в подборке нет.
Администратору суммы штрафов не помогают настроить систему. Полезнее показать руководителю конкретный разрыв: неизвестный получатель, зарубежное хранилище, лишний доступ или копия без срока удаления.
Проверка на сегодня: одна форма и одна цепочка
Выберите одну форму, которая передаёт сведения в 1С. Пройдите её до основной базы, журналов и резервной копии.
Для каждого звена ответьте:
- Что собираем?
- На каком основании?
- Куда передаём?
- Где храним?
- Кто имеет доступ?
- Когда удаляем?
Первый и второй вопросы закрывают владелец процесса и юрист. Остальные требуют технических сведений от администратора. Если ответа нет, запишите не предположение, а задачу с владельцем и сроком.
Работа закончена, когда руководитель видит одну прослеживаемую цепочку без неизвестных участков. Затем тем же способом проверьте остальные формы, обмены и копии.