Изображение: recraft Директор центра консалтинга Angara Security Александр Хонин прокомментировал для CISOCLUB инициативу российских компаний по пересмотру штрафов за утечки данных при условии инвестиций в информационную безопасность. По словам эксперта, тема смягчения ответственности за утечки обсуждается уже не первый раз. «С самого начала истории с оборотными штрафами в области обработки ПДн компании обозначали проблему «несправедливости» данного законопроекта. А именно: при утечке данных компания, которая вкладывалась в ИБ, и компания, которая не занималась ИБ, могут подвергнуться одинаковым штрафам. При этом, как мы знаем, остаточные риски есть всегда. Даже обеспечивая должный уровень ИБ, инциденты могут происходить», — пояснил Александр Хонин. Он отметил, что хотя поправки о смягчающих критериях уже предложены, сама формулировка вызвала дополнительные вопросы. «Можно выделить два основных момента. Первый: какие именно затраты будут относить к засчитанным. Как пример, ФОТ сотрудни