Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
6 февраля 2024

Ответственность за утечки персональных данных предложено распределить и смягчить

Общественная организация "Деловая Россия" направила в Госдуму предложения по смягчению ответственности операторов персональных данных за утечки, в частности по уменьшению штрафов на порядок — с 500 млн до 50 млн руб, сообщил "Коммерсант".

Согласно текущей версии законопроекта, базовые штрафы для юрлиц составят 3–5 млн руб., если утечка содержала данные до 10 тыс. субъектов, 5–10 млн руб.— если объем данных был до 100 тыс. субъектов, 10–15 млн руб.— при объеме более 100 тыс. субъектов. Максимальный штраф за повторные утечки установлен в 0,1–3% выручки за год, но не более 500 млн руб.

Также в проекте "Деловой России" предусмотрены смягчающие обстоятельства для операторов, например, подтверждение вложений в кибербезопасность от 0,1% годовой выручки в течение трех и более лет до инцидента. Текущая версия не предполагает смягчающих обстоятельств, хотя это обсуждалось при подготовке законопроекта.

Более того, в "Деловой России" хотят ввести "солидарную" ответственность оператора данных и его поставщика услуг в области кибербезопасности: если нарушений использования систем защиты данных не было, вендор должен понести наказание: "Это стимулирует участников рынка оказывать услуги на должном уровне".

Для введения ответственности вендоров нужно дополнить текст законопроекта новой частью ст. 18.

"На этапе подготовки законопроекта и сейчас, перед вторым чтением, мы поддерживаем диалог с бизнес-сообществом, многие предложения оказались конструктивными, — говорит руководитель комитета Госдумы по информполитике, связи и IT Александр Хинштейн. — Но часто приходится слышать от компаний, что размер предлагаемых штрафов необоснованно велик и может привести к большим убыткам, в этом я категорически не согласен». Без усиления ответственности за инциденты с данными, подчеркнул депутат, «бизнес невозможно заставить вкладываться в кибербезопасность".

Желание десятикратно уменьшить сумму штрафа понятно, но в текущих условиях это маловероятно, полагает бизнес-консультант Positive Technologies Алексей Лукацкий. Снижение суммы уменьшит и желание операторов персональных данных заниматься кибербезопасностью, признает он.

Но механизм начисления штрафов можно обозначить четче, отмечают участники рынка.

"Сейчас размер штрафов ориентирован на размер выручки компаний без учета специфики ее работы, — отмечает директор по маркетингу МТС RED Никита Аронов. — Например, в холдинговых компаниях утечка может затрагивать лишь отдельный сегмент, тогда как распространение ответственности предполагается на весь холдинг". По его мнению, законопроект разумно дополнить мерами по защите данных, исполнение которых могло бы служить смягчающим обстоятельством при вынесении решения о размере штрафа в каждом конкретном случае.

Предложение солидарной ответственности поставщиков решений в области защиты данных с операторами господин Лукацкий поддерживает: "Только так можно повысить качество и продуктов, и услуг". Однако сами поставщики считают, что ни за что отвечать не должны. Если и делить ответственность, подчеркивает директор департамента консалтинга и аудита компании "Информзащита" Александр Барышников, "то между оператором и тем, кому он передает данные, но не с ИБ-компаниями".

Теги: ИНФОРМАЦИЯ ОГРАНИЧЕННОГО ДОСТУПА, ОТВЕТСТВЕННОСТЬ

Еще по этой теме:

  • 19 июняФАС хочет наказывать банки оборотными штрафами за рекламу
  • 11 июняБанкам, операторам и маркетплейсам запретят собирать персданные для анализа личности и предугадывания интересов клиентов
  • 10 июняГосдума одобрила усиление ответственности за незаконное получение и использование банковской тайны
  • 26 маяКомпаниям пропишут послабления при получении штрафов за утечку персональных данных
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance