Изображение: recraft GR-специалист компании «СёрчИнформ» Дмитрий Вощуков прокомментировал для CISOCLUB инициативу о пересмотре штрафов для операторов персональных данных, которые добросовестно инвестируют в информационную безопасность. По мнению Дмитрия Вощукова, вопрос смягчения ответственности для добросовестных операторов персональных данных стоит остро. «Инициатива Ассоциации очень важна. Предложение отвечает интересам и операторов персональных данных, и ИБ-индустрии, и государства. Текущая же редакция закона вызывает две сложности», — отметил эксперт. Первой проблемой Вощуков назвал отсутствие чёткого понимания условий снижения штрафов. «Отсутствие чёткого понимания, что необходимо сделать, чтобы штраф был снижен, приводит к тому, что некоторые операторы занимаются «бумажной» безопасностью больше, чем внедрением и масштабированием средств защиты данных. Получить сертификат соответствия и отчитаться проще и понятнее. Но цель закона – мотивация к эффективной защите – не достигается»