15 февраля 2024

Государство ужесточит наказание за утечки персональных данных

Глав­ным ре­зуль­та­том ра­боты ко­мите­та Гос­ду­мы РФ по ин­фор­ма­цион­ной по­лити­ке, ин­фор­ма­цион­ным тех­но­логиям и свя­зи в 2023 г. ста­ли под­пи­сан­ные за­коноп­роек­ты о вве­дении обо­рот­ных штра­фов за утеч­ки пер­со­наль­ных дан­ных. По­мимо это­го, ко­митет ра­ботает над пред­ло­жением ввес­ти уго­лов­ную от­ветс­твен­ность за пов­тор­ные на­руше­ния.

По словам председателя комитета Госдумы РФ по информационной политике, информационным технологиям и связи Александра Хинштейна, за период осенней сессии парламента комитет вел работу над 36 законопроектами. Из них над шестью работу завершили. Четыре законопроекта Госдума приняла в трех окончательных чтениях. Все они уже подписаны президентом и стали федеральными законами. В целом за 2023 г. комитет провел 11 законов. Все они стали федеральными. Из наиболее знаковых законов Александр Хинштейн назвал введение долгожданной ответственности за утечки персональных данных.

"Это одна из самых острых и горячих тем. К сожалению, количество утечек не сокращается. Пока административная ответственность остается совсем смехотворной, не соответствует тяжести содеянного, не служит профилактическим фактором, никак не мотивирует участников рынка инвестировать в информационную безопасность. По нашему замыслу, административная ответственность будет серьезная. При повторном случае утечек будут введены оборотные штрафы. Максимальная сумма штрафа составит 500 млн руб. Также мы предлагаем ввести уголовную ответственность", - отметил Александр Хинштейн.

Также он напомнил о введении уголовной ответственности за передачу в места лишения свободы средств связи: "Раньше максимальная санкция за подобное нарушение составляла 5000 руб. независимо от количества таких нарушений. Теперь на первый раз будет штраф в размере 50 тыс. руб. При повторном нарушении - до двух лет лишения свободы. Четверть преступлений совершаются через мошеннические звонки. Но их количество уже сократилось после введения больших штрафов".

Руководитель отдела консалтинга и аудита системного интегратора в области информационной безопасности Angara Security Александр Хонин считает, что введение уголовной ответственности за повторные утечки персональных данных - это избыточная мера: "В России в принципе не проработаны меры наказания за утечки, а именно - не учитываются все факторы, при которых такие утечки могут происходить. Поэтому в первую очередь необходимо выстроить механизмы оборотных штрафов. При правильных подходах данная мера будет действенной и принесет плоды".

Руководитель департамента информационной безопасности компании "Сиссофт" Дмитрий Ковалев поразмышлял, как будет складываться ситуация с утечками персональных данных в дальнейшем: "Ужесточение законодательства, в частности уровень ответственности и объем штрафов, должно обратить внимание компаний на необходимость минимизировать риски утечек. Кибератак в 2024 г. меньше не станет. Однако шаги, которые должны будут предпринимать компании, чтобы выполнять требования регуляторов и государства, будут способствовать снижению вероятности утечек и усилению информационной безопасности".

Ведущий консультант по информационной безопасности компании Innostage, специализирующейся на решении задач в области кибербезопасности, Татьяна Никонорова уверена, что количество утечек в перспективе сократится в разы: "В настоящее время на утечки персональных данных обратили внимание все: бизнес, государство, пользователи. Проблема утечек стала очевидной. Рынок активно ищет решение, которое устраивало бы, с одной стороны, бизнес с точки зрения затрат на структуру защиты, с другой - государство и пользователей в разрезе ее обеспечения. Но в каком бы виде законопроект ни был принят в итоге, он в любом случае положит начало к выстраиванию адекватных систем защиты данных, мотивированных на ее обеспечение, а не на выплату номинального штрафа. В результате количество утечек сократится в разы".

Александр Хонин считает, что пока рано давать какие-либо прогнозы: "Сейчас сложно спрогнозировать, станет ли меньше фактов утечки персональных данных в связи с ужесточением законодательства. Пока не до конца понятны критерии и условия оборотных штрафов, при которых они будут применяться. С одной стороны, ужесточение законодательства должно вызвать повышение ответственности в области обработки и защиты персональных данных. С другой стороны, может быть и обратный эффект, когда подобные утечки будут "замалчиваться", что и происходит в том числе в настоящее время".

Александр Хинштейн рассказал, какой главный вектор работы комитета в плане утечек персональных данных на 2024 г.: "По нашему замыслу, основанием для проверок должен стать сам факт поступившей информации об утечке. Пока, к сожалению, проверка Роскомнадзором утечки персональных данных происходит по очень сложной схеме. Должно быть или решение правительства РФ или поручение прокуратуры. И даже понимая и зная, что утечка есть, Роскомнадзор не может просто прийти и проверить. Получается абсурдная ситуация. С одной стороны, мы говорим, что нужно навести порядок, вводим штрафы, ужесточаем ответственность. С другой стороны, даже по установленным и выявленным фактам утечек регулятор не может прийти и объективно во всем разобраться. Если виновный в утечке не хочет пускать регулятора, он вправе его не пустить. В нашем законопроекте предусматривается, что само наличие информации об утечке будет являться основанием для внеплановых проверок".

Источник: Comnews

iTrend организует панельную дискуссию «Российские ИТ на глобальном рынке: стратегия выживших» на Международном технологическом Конгрессе-2024

2 сентября 2024

Ключевые игроки ИТ-отрасли и представители профессиональных ассоциаций обсудят перспективы российского технологического бизнеса в контексте расширения БРИКС.

 

iTrend начал работу с DCLogic

21 августа 2024

iTrend начал работу с DCLogic. Компания входит в топ-10 самых эффективных ИТ-компаний страны 2023 года, а также в топ-100 крупнейших интеграторов и разработчиков отечественного ПО по версии CNews.

 

iTrend выступит информационным партнером Международного технологического Конгресса-2024

20 августа 2024

Мероприятие пройдет с 17 по 19 сентября 2024 года в Конгрессно-выставочном центре «Патриот» (Московская область).

 

iTrend проведет дискуссию о маркетинге и PR в ИТ на ИТ-форуме РУССОФТ

15 августа 2024

8-10 сентября 2024 года в Санкт-Петербурге состоится ИТ-форум РУССОФТ-2024, приуроченный к 25-летнему юбилею Ассоциации.

 

iTrend выступит инфопартнером бизнес-регаты IT Sailing Day 2024

12 августа 2024

15 августа в подмосковном поместье яхт-клуба Галс на берегу Пироговского водохранилища состоится бизнес-регата IT Sailing Day 2024. Мероприятие соберёт ведущих экспертов и лидеров ИТ-рынка для общения на важнейшие отраслевые темы и соревнования на скоростных яхтах.

 
Все новости iTrend