РКН Аудит РКН Аудит

бот РКН проверки 152-ФЗ

«Бот РКН»: как устроен автоматизированный мониторинг сайтов Роскомнадзором в 2025–2026

· обновлено · 6 мин чтения · Редакция РКН Аудит

«Бот РКН» — так в сети называют автоматизированный мониторинг сайтов, который Роскомнадзор развернул в 2025 году. Официально это Автоматизированная система мониторинга соблюдения прав субъектов персональных данных в интернете (АС МПДн). Вокруг неё много мифов: будто бы регулятор «сплошняком» обходит каждый сайт в зонах .ru/.рф/.su и автоматически выписывает штрафы. На деле картина точнее: мониторинг риск-ориентированный — система в первую очередь проверяет ресурсы из сфер, на которые чаще жалуются, помогает инспекторам выявлять нарушения и готовить требования об устранении, но решения принимает должностное лицо. Эта статья — что реально известно об АС МПДн, на чём основана проверка и как к ней подготовиться.

Проверьте, какие нарушения 152-ФЗ найдёт автоматическая проверка на вашем сайте — бесплатно за 30 секунд ←


Что известно об АС МПДн

Роскомнадзор подтверждал использование автоматизированного мониторинга в сфере персональных данных в публичных выступлениях. По доступным данным (в т.ч. со ссылкой на интервью заместителя руководителя РКН):

  • система проводит автоматизированный мониторинг соблюдения 152-ФЗ в интернете и исключает ручной сбор данных;
  • в 2025 году с её использованием проведены десятки тысяч проверок, а точность автоматического выявления нарушений оценивается примерно в 84–89%;
  • в приоритете — ресурсы из сфер, на которые поступает больше всего жалоб: финансы, онлайн-торговля, образование, ЖКХ;
  • по результатам мониторинга операторам направляются требования о приведении деятельности в соответствие с законом.

Чего в открытых официальных источниках нет: подтверждения, что система гарантированно обходит каждый домен в зонах .ru/.рф/.su, и что предписания выносятся полностью автоматически, без участия инспектора. Поэтому корректнее говорить о риск-ориентированном онлайн-контроле с автоматическим поиском признаков нарушений, а не о тотальном «боте-карателе».


На чём основана проверка сайта на 152-ФЗ

Требования, нарушения которых выявляются на сайтах, закреплены в самом Федеральном законе №152-ФЗ, а ответственность — в статье 13.11 КоАП РФ:

Что проверяется на сайте Норма
Публичная политика обработки ПДн, доступная без авторизации ч.2 ст.18.1 152-ФЗ
Корректное согласие в формах, без предотмеченных галочек ст.9 152-ФЗ
Cookie-уведомление и отсутствие трекеров до согласия ст.6, ст.9 152-ФЗ
Трансграничная передача только при наличии оснований и уведомления ст.12 152-ФЗ
Регистрация оператора в реестре ст.22 152-ФЗ; ч.10 ст.13.11 КоАП
Штрафы за нарушения ст.13.11 КоАП РФ

«Приказ РКН №140 от 19.06.2025» к этому отношения не имеет: он регулирует обезличивание персональных данных, а не проверку сайтов. Подробнее — в статье «Приказ РКН №140: что он на самом деле регулирует».


Как может работать автоматизированная проверка

Регулятор не публикует регламент работы системы, поэтому ниже — общая логика автоматизированной проверки сайта (по открытым данным и здравому смыслу, без претензии на точное описание АС МПДн):

  1. Загрузка страницы как обычным браузером, с выполнением JavaScript.
  2. Фиксация сетевых запросов — какие сторонние домены (аналитика, реклама, трекеры) подгружаются и в какой момент.
  3. Разбор DOM — поиск cookie-баннера, чекбоксов согласия, ссылок «политика» в футере, форм ввода данных.
  4. Чтение текста политики по ссылке и проверка её доступности и содержания.
  5. Сверка с реестром операторов pd.rkn.gov.ru — подан ли оператор уведомление и соответствует ли заявленное фактической обработке.

Это эвристики, которые в принципе доступны любому автоматическому анализатору, — по той же логике работает и наш бесплатный сканер. Но конкретные параметры системы РКН официально не раскрыты, поэтому относиться к деталям стоит как к ориентиру, а не к «инструкции бота».


Что проверяют в первую очередь

Чаще всего на сайтах малого бизнеса выявляются базовые нарушения:

Полный разбор типовых нарушений, которые проверяет наш сканер, — в статье «14 типов нарушений 152-ФЗ».


Как подготовиться

Подготовка — это просто устранение нарушений до проверки. Стратегия в трёх шагах:

Шаг 1. Самопроверка

Запустите бесплатный скан на rkn-ok.ru — сканер работает по той же логике, что автоматическая проверка (загрузка страницы, анализ запросов и форм). Вы получите список конкретных нарушений с указанием норм закона.

Шаг 2. Устранение

Базовый минимум:

Для тех, кто не хочет править руками, есть готовый комплект документов за 4 990 ₽ — политика, согласие, JS cookie-баннер и инструкция в РКН под ваши реквизиты.

Шаг 3. Повторная проверка

Через 14 дней после внедрения исправлений запустите сканер ещё раз — нарушения должны исчезнуть. Это контроль того, что проблемы действительно устранены, а не замаскированы.


Если требование уже пришло

  1. Не паникуйте. Срок исполнения требования указан в самом документе. Этого обычно достаточно, чтобы устранить базовые нарушения.
  2. Проверьте полноту. В требовании могут быть указаны 2-3 нарушения, но на сайте их может быть больше — устраните все, иначе при повторной проверке поступит новое.
  3. Внедрите исправления по нашим инструкциям (см. «14 типов нарушений»).
  4. Отправьте отчёт об устранении в РКН — со скриншотами «до/после», ссылками на политику и cookie-баннер.
  5. Дождитесь повторной проверки. Если устранение подтверждено, дело закрывается без штрафа.

Неисполнение законного предписания в срок → отдельный штраф по ч.1 ст.19.5 КоАП (для юрлиц до 500 000 ₽) в дополнение к штрафу по ст.13.11. Подробнее — в статье про штрафы.


Чего НЕ нужно делать

  • ❌ Блокировать обращения по User-Agent или IP — бессмысленно (признаки меняются) и рискованно (ст. 19.4.1 КоАП).
  • ❌ Показывать cookie-баннер только пользователям, скрывая от автоматических проверок — если согласие нельзя получить, механизм согласия считается неисправным.
  • ❌ Публиковать политику только в виде PDF или прятать её за авторизацией — это приравнивается к отсутствию политики.
  • ❌ Копировать политику конкурентов слово-в-слово — она должна соответствовать фактическому составу ваших форм и трекеров.

Заключение

Автоматизированный мониторинг 152-ФЗ — не разовая акция, а постоянная инфраструктура надзора, которая в 2025–2026 годах активно расширяется. Даже если он пока риск-ориентированный, а не сплошной, подготовка к нему — норма цифровой гигиены оператора ПДн.

Прагматичный план действий:

  1. Запустите бесплатный скан — узнайте, что увидит автоматическая проверка на вашем сайте.
  2. Прочитайте список типовых нарушений — поймите масштаб того, что может быть найдено.
  3. Устраните нарушения сами или возьмите готовый комплект документов за 4 990 ₽.
  4. Повторите проверку через 14 дней.

→ Проверить сайт за 30 секунд (бесплатно)


Источники: Автоматический мониторинг соблюдения законодательства о ПДн — d-russia.ru, Федеральный закон №152-ФЗ, статья 13.11 КоАП РФ, статья 19.5 КоАП РФ, Приказ РКН №140 — что он регулирует.

Частые вопросы

Правда ли, что Роскомнадзор автоматически проверяет сайты?

Да, но не в виде «сплошного обхода всех сайтов подряд». С 2025 года Роскомнадзор применяет Автоматизированную систему мониторинга соблюдения прав субъектов персональных данных в интернете (АС МПДн). По данным ведомства, в 2025 году с её помощью проведены десятки тысяч проверок, а точность автоматического выявления нарушений — около 84–89%. В приоритете — сферы, на которые чаще всего жалуются: финансы, онлайн-торговля, образование, ЖКХ. Система помогает выявлять нарушения и готовить требования об устранении, но итоговое решение принимает должностное лицо, а не «робот». Официально подтверждённого «тотального бота», гарантированно обходящего каждый домен в зонах .ru/.рф/.su, в открытых источниках нет.

На каком основании Роскомнадзор проверяет сайты?

На основании самого Федерального закона №152-ФЗ (ст. 6, 9, 18.1, 22) и статьи 13.11 КоАП РФ, по которой назначаются штрафы. Иногда проверку сайтов ошибочно связывают с «Приказом РКН №140 от 19.06.2025» — но этот приказ посвящён обезличиванию персональных данных и к содержанию обычных сайтов прямого отношения не имеет (разбор — в статье про приказ №140).

Можно ли заблокировать «бота РКН» на сайте?

Технически ограничить доступ по User-Agent или IP можно, но это бессмысленно и рискованно: признаки автоматического обращения легко меняются, а воспрепятствование надзорным действиям может квалифицироваться по статье 19.4.1 КоАП РФ. Правильное решение — устранить нарушения, а не пытаться спрятаться.

Чем автоматическая проверка отличается от обычного посетителя?

Регулятор не раскрывает технических деталей системы. По общей логике автоматизированной проверки сайт загружается как обычным браузером, фиксируются сетевые запросы и анализируются формы, cookie и атрибуты согласия. Поэтому «спрятать» нарушения от такой проверки, оставив их для реальных пользователей, не получится — механизм согласия и публикация политики должны работать для всех.

Пришло требование (предписание) — что делать?

По порядку: 1) откройте документ полностью и зафиксируйте срок устранения; 2) проверьте сайт нашим сканером на rkn-ok.ru, чтобы найти все нарушения, а не только перечисленные; 3) внедрите исправления (политика, согласие, cookie-баннер, уведомление в реестр); 4) направьте в РКН отчёт об устранении со скриншотами; 5) дождитесь повторной проверки. Неисполнение законного предписания в срок влечёт отдельный штраф по статье 19.5 КоАП РФ — для юрлиц до 500 000 ₽ — в дополнение к основному.

Проверьте свой сайт на нарушения 152-ФЗ

Бесплатный скан за 30 секунд. 14 типов нарушений 152-ФЗ.

Запустить →

Похожие статьи

2026-09-19 · 10 мин

Как провести аудит обработки персональных данных: пошаговая инструкция

Пошаговый порядок самопроверки оператора: инвентаризация процессов и форм, выбор правового основания по статье 6 152-ФЗ, сверка целей, сроки хранения и уничтожение, договоры поручения с подрядчиками, уведомление Роскомнадзора и проверка сайта. Что оформить документом на каждом шаге.

2026-09-19 · 14 мин

Двухфакторная аутентификация на сайте: как она защищает персональные данные и чего требует 152-ФЗ

Подобранный или украденный пароль от админки, CRM или хостинга — один из самых обыденных сценариев компрометации сайта. Разбираем, как двухфакторная аутентификация закрывает этот сценарий, что о ней говорят статья 19 152-ФЗ, постановление Правительства №1119 и приказ ФСТЭК №21, где второй фактор нужен в первую очередь, какие способы подтверждения существуют и какие ошибки сводят защиту на нет.