Государство ужесточит наказание за утечки персональных данных

22 дек 2023 02:40 #115559 от ICT
По словам председателя комитета Госдумы РФ по информационной политике, информационным технологиям и связи Александра Хинштейна, за период осенней сессии парламента комитет вел работу над 36 законопроектами. Из них над шестью работу завершили. Четыре законопроекта Госдума приняла в трех окончательных чтениях. Все они уже подписаны президентом и стали федеральными законами. В целом за 2023 г. комитет провел 11 законов. Все они стали федеральными. Из наиболее знаковых законов Александр Хинштейн назвал введение долгожданной ответственности за утечки персональных данных. "Это одна из самых острых и горячих тем. К сожалению, количество утечек не сокращается. Пока административная ответственность остается совсем смехотворной, не соответствует тяжести содеянного, не служит профилактическим фактором, никак не мотивирует участников рынка инвестировать в информационную безопасность. По нашему замыслу, административная ответственность будет серьезная. При повторном случае утечек будут введены оборотные штрафы. Максимальная сумма штрафа составит 500 млн руб. Также мы предлагаем ввести уголовную ответственность", - отметил Александр Хинштейн. Также он напомнил о введении уголовной ответственности за передачу в места лишения свободы средств связи: "Раньше максимальная санкция за подобное нарушение составляла 5000 руб. независимо от количества таких нарушений. Теперь на первый раз будет штраф в размере 50 тыс. руб. При повторном нарушении - до двух лет лишения свободы. Четверть преступлений совершаются через мошеннические звонки. Но их количество уже сократилось после введения больших штрафов". Руководитель отдела консалтинга и аудита системного интегратора в области информационной безопасности Angara Security Александр Хонин считает, что введение уголовной ответственности за повторные утечки персональных данных - это избыточная мера: "В России в принципе не проработаны меры наказания за утечки, а именно - не учитываются все факторы, при которых такие утечки могут происходить. Поэтому в первую очередь необходимо выстроить механизмы оборотных штрафов. При правильных подходах данная мера будет действенной и принесет плоды". Руководитель департамента информационной безопасности компании по подбору и поставке программного обеспечения "Сиссофт" Дмитрий Ковалев поразмышлял, как будет складываться ситуация с утечками персональных данных в дальнейшем: "Ужесточение законодательства, в частности уровень ответственности и объем штрафов, должно обратить внимание компаний на необходимость минимизировать риски утечек. Кибератак в 2024 г. меньше не станет. Однако шаги, которые должны будут предпринимать компании, чтобы выполнять требования регуляторов и государства, будут способствовать снижению вероятности утечек и усилению информационной безопасности". Ведущий консультант по информационной безопасности компании Innostage, специализирующейся на решении задач в области кибербезопасности, Татьяна Никонорова уверена, что количество утечек в перспективе сократится в разы: "В настоящее время на утечки персональных данных обратили внимание все: бизнес, государство, пользователи. Проблема утечек стала очевидной. Рынок активно ищет решение, которое устраивало бы, с одной стороны, бизнес с точки зрения затрат на структуру защиты, с другой - государство и пользователей в разрезе ее обеспечения. Но в каком бы виде законопроект не был принят в итоге, он в любом случае положит начало к выстраиванию адекватных систем защиты данных, мотивированных на ее обеспечение, а не выплату номинального штрафа. В результате количество утечек сократится в разы". Александр Хонин считает, что пока рано давать какие-либо прогнозы: "Сейчас сложно спрогнозировать, станет ли меньше фактов утечки персональных данных в связи с ужесточением законодательства. Пока не до конца понятны критерии и условия оборотных штрафов, при которых они будут применятся. С одной стороны, ужесточение законодательства должно вызвать повышение ответственности в области обработки и защиты персональных данных. С другой стороны, может быть и обратный эффект, когда подобные утечки будут "замалчиваться", что и происходит в том числе в настоящее время". Александр Хинштейн рассказал, какой главный вектор работы комитета в плане утечек персональных данных на 2024 г.: "По нашему замыслу основанием для проверок должен стать сам факт поступившей информации об утечке. Пока, к сожалению проверка Роскомнадзором утечки персональных данных происходит по очень сложной схеме. Должно быть или решение Правительства РФ или поручение прокуратуры. И даже понимая и зная, что утечка есть, Роскомнадзор не может просто прийти и проверить. Получается абсурдная ситуация. С одной стороны, мы говорим, что нужно навести порядок, вводим штрафы, ужесточаем ответственность. С другой стороны, даже по установленным и выявленным фактам утечек регулятор не может прийти и объективно во всем разобраться. Если виновный в утечке не хочет пускать регулятора, он вправе его не пустить. В нашем законопроекте предусматривается, что само наличие информации об утечке будет являться основанием для внеплановых проверок". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Минцифры ужесточит ответственность за утечку персональных данных18.61Понедельник, 30 мая 2022
    Наказание за разглашение персональных данных предложили ужесточить17.9Четверг, 28 января 2021
    Правительство одобрило уголовное наказание за незаконное использование персональных данных17.53Пятница, 03 февраля 2023
    Цена утечки персональных данных вырастет до полумиллиона16.69Среда, 03 июня 2020
    Роскомнадзор требует от Facebook объяснить утечки персональных данных16.52Вторник, 06 апреля 2021
    Правительство РФ поддержало поправки о штрафах за утечки персональных данных16.52Среда, 27 сентября 2023
    Infowatch: общемировой объем штрафов за утечки персональных данных превысил $300 млн16.34Четверг, 31 января 2019
    Российские власти сняли с себя ответственность за утечки персональных данных россиян16.17Понедельник, 26 февраля 2018
    Перекрыть слив: в России предложили ужесточить наказания за утечки персональных данных16.17Понедельник, 26 июня 2023
    Правительство и администрация президента не одобрили смягчение штрафов за утечки персональных данных16.17Вторник, 23 апреля 2024

    Мы в соц. сетях