Минцифры хочет смягчить наказание за утечку персональных данных 

Компании настаивают, что ужесточение ответственности за утечки ухудшит условия ведения бизнеса. Однако эксперты считают, что сохранность данных можно улучшить только финансовыми мерами

11 июля 2022, Мария Арялина | 👁 17768

Минцифры хочет смягчить наказание за утечку персональных данных 

Компании настаивают, что ужесточение ответственности за утечки ухудшит условия ведения бизнеса. Однако эксперты считают, что сохранность данных можно улучшить только финансовыми мерами

Минцифры рассматривает вариант снижения размера оборотных штрафов для бизнеса за утечку персональных данных или даже их отсутствие за первый инцидент. Об этом сообщает Коммерсантъ. 

Во время обсуждения на совещании в Минцифры присутствовали представители «Ростелекома», МТС, «Авито», «Яндекса», Ozon, «Вымпелкома», VK и других компаний.

Ранее в мае министерство согласовало законопроект по ужесточению ответственности за утечку и распространение персональных данных. Ведомство предложило ввести оборотный штраф в 1% от годового оборота и увеличить его до 3%, если компания попытается скрыть инцидент. 

В июне Госдума приняла в третьем чтении поправки к закону «О персональных данных», которые вводят обязанность для всех организаций сообщать Роскомнадзору об утечках личной информации граждан. Согласно документу, компании должны уведомлять РКН об утечке в течение 24 часов после ее обнаружения, а в течение 72 часов предоставить результаты расследования и информацию о виновных.

По словам источников «Ъ», Минцифры согласилось не вводить штрафы за первый выявленный факт утечки. Один из собеседников уточнил, что министерство также согласилось уменьшить размер штрафа за утечку ниже 1% от оборота, однако этот вопрос еще обсуждается. Также обсуждалось снижение штрафа за утаивание от Роскомнадзора факта утечки. 

Минцифры поручило бизнесу под руководством «Ростелекома» и VK в течение двух недель разработать предложения по поправкам к законопроекту. В министерстве не предоставили комментарий. В «Ростелекоме», МТС, «Авито», «Яндексе», Ozon, «Вымпелкоме» и VK отказались обсуждать ситуацию.

«Если данные клиентов или сотрудников компании были скомпрометированы впервые, то она должна получить просто предупреждение. В случае повторной компрометации — заплатить крупный штраф. Если же компания допустила утечку в третий раз — получить оборотный штраф», — рассказал источник газеты предложенный бизнесом вариант наказания за утечки.

Собеседник «Ъ» уточнил, что у общества есть запрос на ужесточение регулирования персональных данных из-за недавних утечек Delivery Club и «Яндекс.Еды». 

«В условиях снижения покупательской способности, нарушения цепочек поставок, двузначной инфляции принятие оборотных штрафов еще больше ухудшит условия для бизнеса», — добавил он. 

По словам преподавателя Moscow Digital School Олега Блинова, внедрение оборотных штрафов будет стимулировать бизнес выделять средства на защиту информации.

Президент Ассоциации больших данных (АБД) Анна Серебряникова считает, что наказание должно быть не за факт утечки, а за отсутствие мер по ее предотвращению и устранению последствий. При этом размер штрафа должен зависеть от масштаба утечки и ущерба, уточнила эксперт. 

Напомним, 1 марта сервис «Яндекс.Еда» сообщил об утечке данных более 6 млн. клиентов. 22 марта в сети была опубликована интерактивная карта с данными клиентов сервиса, включающие в себя адреса доставки, телефоны, электронную почту и суммы заказов за последние полгода. Сервис доставки еды получил штраф в размере 60 тыс.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: