Статистические данные были представлены в ГК InfoWatch.
На протяжении последних трех лет в мире произошло свыше 100 миллиардов утечек персональных данных, из которых около 4,5 миллиарда — в России. Эти сведения были предоставлены экспертно-аналитическим центром ГК InfoWatch в исследовании «Утечки информации ограниченного доступа. Мир, 2023–2025 годы».
Аналитики фиксируют увеличение доли утечек коммерческой тайны — такие данные были обнаружены более чем в трети инцидентов. При этом персональные данные продолжают оставаться основным типом информации в утечках — на них приходится примерно 74% случаев.
С 2023 по 2025 годы в мире было скомпрометировано более 100 миллиардов записей персональных данных. В России этот показатель составил около 4,5 миллиарда. По итогам 2025 года на одну утечку в мире приходилось в среднем 5,44 миллиона записей. Этот показатель увеличился после снижения в 2024 году.

В России среднее количество записей на одну утечку растет на протяжении нескольких лет подряд. В 2025 году данный показатель составил 3,27 миллиона записей на инцидент. Это на 25,8% выше по сравнению с 2024 годом и на 44% больше, чем в 2023 году.
Как пояснил руководитель аналитического направления и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев, в США и других странах крупные хранилища данных были сформированы значительно раньше, поэтому массовые утечки там наблюдаются давно. В России такие инциденты начали фиксироваться регулярно только в последние годы. Он отметил, что на статистику влияет компрометация крупных и сверхкрупных баз данных, содержащих десятки и сотни миллионов записей.
Также увеличился объем утечек, вызванных случайными нарушениями. Доля персональных данных, скомпрометированных в результате непреднамеренных инцидентов, возросла в несколько раз — с 3% до почти 10%. «Это в первую очередь касается неправильного использования облачных хранилищ и платформ для совместной работы (AWS, Mongo DB, GitHub и т.д.), когда менеджеры проектов, системные администраторы и другие категории сотрудников оставляют ПДн и другие конфиденциальные данные в открытом доступе. Злоумышленники могут получить доступ к проектным данным, исходному коду, чертежам, финансовой информации, массивам персональных данных», — подчеркнул Арсентьев.
Фото: hi-tech.mail.ru

