Оборотный штраф за утечку данных заставит бизнес задуматься о дроблении

У российских компаний появился очередной повод дробить бизнес. Минцифры все-таки грозит им крупными оборотными штрафами за утечки персональных данных, пусть и с верхним пределом

Оборотные штрафы за утечки персональных данных предусмотрены новым законопроектом Минцифры, узнал «Коммерсант».

В середине декабря министр Максут Шадаев говорил о штрафе до 3% оборота компании. Прописана ли эта ставка в законопроекте, издание не уточняет, но называет нижний и верхний порог штрафа — 5 млн и 500 млн рублей. Последний относится к случаям повторной утечки, усугубленной нарушением требований регулятора — например, если компания пыталась скрыть инцидент.

Штраф будет рассчитываться от суммы выручки компании за календарный год, предшествующий году выявления нарушения. Если законопроект примут, он вступит в силу в сентябре 2023 года.

Что не так с этой идеей

Аргумент «за» — бизнесу становится дешевле обновить системы безопасности, чем платить штраф. Особенно учитывая, что сертификация «всей инфраструктуры в соответствии с требованиями безопасности» будет смягчающим обстоятельством. До сих пор наказание остается символическим — так, мартовская утечка данных 58 тысяч клиентов обошлась «Яндекс.Еде» в рубль на клиента (штраф 60 тысяч рублей). На столько же компанию оштрафовали за вскрывшуюся позднее утечку данных курьеров.

Первый вопрос — как быть с государственными организациями, у которых вообще может не быть оборотных средств, но которые тем не менее являются одним из главных — и чувствительных — каналов утечек. «Коммерсант» напоминает о свежем инциденте в подведомственном Роскомнадзору Главном радиочастотном центре.

Второй вопрос — критерий повторности нарушений. Например, злоумышленники могут обогащать и компилировать базы данных, «но далеко не всегда их публикация означает нарушение правил хранения данных», — говорит источник газеты.

Наконец, предельная сумма штрафа настолько велика, что может заставить бизнес дробиться с целью сократить базу начисления — например, по регионам или по специализации. «Крупная компания может разделить доставку, профильные сервисы и основной бизнес, чтобы выручка каждого отдельного юрлица заметно уменьшилась и, соответственно, процент от нее был ниже»,— сказал источник «Коммерсанта» в крупной IT-компании. Бизнес считал приемлемой для себя ставку оборотного штрафа ниже 1% и отсутствие наказания за первый выявленный факт утечки.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.