Оператор связи «Орион Телеком» обжалует административное наказание за утечку персональн... — 10 июня 2026 г. в 07:17:20.676
Оператор связи «Орион Телеком» обжалует административное наказание за утечку персональных данных более 36 тысяч абонентов В Четвертый арбитражный апелляционный суд поступила апелляционная жалоба ООО «Орион Телеком», в которой оператор связи обжалует решение Арбитражного суда Иркутской области о привлечении общества к административной ответственности, предусмотренной частью 13 статьи 13.11 КоАП РФ. Согласно материалам дела, Управлением Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Иркутской области в ходе административного расследования выявлен факт утечки в сеть Интернет персональных данных абонентов оператора — паспортных данных, адресов и ФИО, что сделало эту информацию доступной неограниченному кругу лиц. Утечка произошла в результате DDOS-атаки неустановленных лиц на сетевое оборудование и виртуальную инфраструктуру оператора, о чем оператор уведомил Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций. По факту неправомерного доступа к компьютерной информации возбуждено уголовное дело по ч.1 ст. 272 УК РФ. ООО «Орион Телеком» признано потерпевшим. В отношении неустановленного лица возбуждено уголовное дело по признакам состава преступления, предусмотренного ч.1 ст. 273 УК РФ. Управление Роскомнадзора по Иркутской области, полагая, что ООО «Орион Телеком», допустив утечку персональных данных своих абонентов, нарушило требования части 1 статьи 6, статьи 7 Федерального закона «О персональных данных», обратилось в арбитражный суд с заявлением о привлечении общества к административной ответственности. Суд первой инстанции, рассмотрев материалы дела, удовлетворил требования административного органа. Суд указал, что «Орион Телеком» не обеспечил надлежащую защиту персональных данных в соответствии с требованиями закона. В частности, установлено, что злоумышленники получили доступ к инфраструктуре компании через учетную запись уволенного сотрудника, пароль которого не менялся с 2019 года. Также выявлены критические уязвимости в программном обеспечении на серверных хостах. Кроме этого злоумышленники получили доступ к инфраструктуре Общества как минимум 30 мая 2025 года, а Общество обнаружило утечку только 12 июня 2025 года, после зафиксированного падения системы. Суд счел, что Управлением представлены исчерпывающие доказательства, свидетельствующие о наличии в действиях Общества (как оператора) состава правонарушения, ответственность за которое предусмотрена частью 13 статьи 13.11 КоАП РФ, санкции которой предусматривают административное наказание для юридических лиц в виде штрафа от пяти до десяти миллионов рублей. Вместе с тем, суд указал, что применение к Обществу наказания в виде административного штрафа в данном случае не отвечает принципу соразмерности и справедливости административного наказания, такое наказание носит неоправданно карательный характер, повлечет чрезмерное ограничение прав Общества Суд первой инстанции, руководствуясь ч.2 ст.3.4 и ч.1 ст. 4.1.1 КоАП РФ счел возможным заменить наказание в виде административного штрафа на предупреждение, поскольку административное правонарушение оператором связи совершено впервые и не понесло за собой угрозы и причинения вреда жизни и здоровью людей, а также имущественный ущерб. Не согласившись с решением арбитражного суда первой инстанции, оператор связи обратился в Четвертый арбитражный апелляционный суд. Дата и время судебного заседания: 30 июня 2026 года в 11:20 по адресу: г. Чита, ул. Ленина, 145. Подробнее: https://kad.arbitr.ru/Card/5ad2480b-6558-4e00-92cb-442df1718d84

