14 подписчиков
💼 Произойдет ли снижение штрафов за утечки данных?
Снижение штрафов за утечки персональных данных вызывает серьёзные разногласия. Разработчики законопроекта, предусматривающего штрафы до 500 миллионов рублей за инциденты с утечками, выступают против смягчения мер, заявляя, что это ослабит всю инициативу. В то же время бизнес-сообщество предлагает учесть смягчающие обстоятельства, чтобы частично снизить или избежать наказаний.
С начала 2024 года в открытом доступе оказалось около полумиллиарда записей с данными россиян, как сообщил глава Комитета Госдумы по информационной политике Александр Хинштейн. Он является одним из авторов законопроекта, который включает серьёзные санкции, в том числе оборотные штрафы, зависящие от доходов компаний. В настоящее время обсуждаются поправки, включая предложение Минэкономразвития, которое основывается на мнениях представителей бизнеса.
📉 Минэкономразвития предлагает снизить размер штрафов для юридических лиц: до 1,5-2 миллионов рублей за утечки данных от одной до десяти тысяч человек и до 3-5 миллионов рублей при утечке данных более 100 тысяч человек. Однако оборотные штрафы за повторные нарушения останутся, но с уменьшением максимальной суммы до 50 миллионов рублей.
🚨 Реакция на предложение Александр Хинштейн считает, что такое смягчение штрафов неэффективно. По его словам, без осознания ответственности операторами данных никаких улучшений не произойдёт. «Если штрафы будут низкими, компаниям дешевле будет платить штрафы, чем инвестировать в безопасность», — добавил он.
💡 Крупные компании давно критикуют законопроект за высокие штрафы. Однако многие эксперты согласны с тем, что серьёзные санкции необходимы для стимулирования бизнеса к улучшению защиты данных. В «Ассоциации больших данных» считают, что нужно уточнить состав правонарушений и предложили другие меры, которые могут мотивировать компании усиливать защиту.
📊 В условиях кибервойны не все компании могут самостоятельно обеспечить защиту персональных данных. Среди обсуждаемых предложений — создание доверенных операторов, которые будут помогать хранить и защищать данные для компаний, не имеющих соответствующей инфраструктуры.
Окончательное решение по законопроекту и возможным поправкам ожидается до конца 2024 года.
#кибербезопасность #SecureTechTalks #персональныеданные #законопроект #информационнаябезопасность #утечкаданных
1 минута
18 октября 2024