Минцифры предложило ввести штрафы за утечки данных до 500 млн рублей, но только при повторном нарушении закона, пишет «Коммерсант». Эксперты считают, что даже такие меры можно признать слишком мягкими. «Надо иметь в виду размер самой компании, потому что для компаний уровня «Яндекса» или «Сбера» полмиллиона — это меньше, чем месячная зарплата среднего специалиста по информационной безопасности. Для маленькой компании это было бы существенно и стимулировало бы у них желание заниматься информационной безопасностью. Но у крупных компаний и риски, и утечки значительно больше. И штрафы надо бы установить, как везде в мире, 3% от оборота», — говорит руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. Крупные компании имеют больший объем данных, соответственно, больше у них и утекает. И риски, связанные с этими данными, гораздо шире. Данные утекают при помощи внешней атаки по поиску уязвимостей, и здесь обычно серверные мощности их групп защищен
«Полмиллиона недостаточно»: эксперт высказался о новых штрафах за утечки данных
26 декабря 202226 дек 2022
1 мин