loading

Штрафы за утечку персональных данных увеличат в 10 раз

Власти решили поднять штрафы за утечку персональных данных в десять раз: согласно проекту Минюста, они будут увеличены до 500 тысяч рублей. Такая мера серьезно осложнит жизнь малому бизнесу, зато для злоумышленников мера не будет иметь значения, пишет «Коммерсант».

Человек в маске за компьютером

Мы делали главные деловые СМИ страны, теперь делаем лучше — подпишитесь на email-рассылку The Bell!

Что случилось

Минюст разработал новую версию КоАП (проект выложен на официальном портале правовой информации и будет внесен в правительство после общественного обсуждения и межведомственного согласования). Согласно его положениям, за утечку персональных данных россиянам могут грозить следующие штрафы:

  • для юридических лиц — до 500 тысяч рублей (сейчас — 50 тысяч);
  • для индивидуальных предпринимателей — до 300 тысяч (сейчас — 20 тысяч);
  • для должностных лиц — до 100 тысяч (сейчас — 10 тысяч);
  • для граждан — до 20 тысяч (сейчас — 2 тысячи).

Поднять штрафы за слив данных хотят не только в правительстве: комитет по информационной политике Госдумы также разрабатывает аналогичные поправки.

Что важно знать

По данным InfoWatch, количество утечек данных в сеть в 2019 году выросло на 40% по сравнению с предыдущим годом. В Центре мониторинга компьютерных атак (ФинЦЕРТ) при Центробанке заявляли, что только во второй половине 2019 года в сети были обнаружены 13 тысяч объявлений о продаже и покупке баз персональных данных россиян. По оценке ФинЦЕРТа, персональные данные преимущественно утекают с сайтов интернет-магазинов и других торговых площадок в интернете, а также из телеграм-ботов.

Утечки данных при этом были замечены у крупнейших компаний России: так, в октябре 2019 года Сбербанку пришлось оправдываться после сообщения об утечке данных 60 млн держателей его кредитных карт. При этом, несмотря на скандал, данные из Сбербанка и других банков появляются на профильных форумах регулярно.

Во время пандемии коронавируса утечки стали случаться еще чаще, говорит «Коммерсанту» основатель DeviceLock Ашот Оганесян: число попыток неправомерного доступа к данным увеличилось примерно наполовину.

Об этом говорят

Если законодатели сразу повысят штрафы без усиления регулирования в сфере обеспечения конфиденциальности, а также без переходного периода, в течение которого операторы персональных данных могли бы привести обработку в соответствие с новыми требованиями, мера станет негуманной, заявила «Коммерсанту» директор Deloitte Legal в СНГ Екатерина Портман.

Ударят нововведения именно по малому бизнесу, который недоглядел, а не по злоумышленникам, уверен председатель комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Журавлев. Стоимость баз данных при их продаже в даркнете значительно выше предлагаемых штрафов. В среднем злоумышленники за базу из 150 тысяч строчек данных получают около 10,5 млн рублей, сказал он.

Для операторов лучше ввести штраф, сопоставимый с существующими за нарушение хранения баз данных вне территории РФ (это от 6 млн до 18 млн рублей), полагает глава направления «Информационная безопасность» IT-компании КРОК Андрей Заикин. «Это станет весомым стимулом для более серьезного подхода к обеспечению безопасности персональных данных», — пояснил он.

Узнайте больше

Часто причиной утечек персональных данных становится не злой умысел хакеров, а беспечность владельцев массивов данных, хранящихся в облаках. Об этом мы рассказывали здесь.

Скопировать ссылку

Из-за чего поссорились Путин и Трамп, последствия нефтяных санкций США и почему ЦБ не спешит снижать ставку

Очередная попытка Дональда Трампа провести личные переговоры с Владимиром Путиным вместо уже привычного легкого взаимного разочарования неожиданно закончилась первыми при Трампе санкциями против России — причем тяжелыми. Трамп пошел на шаг, на который так и не успела решиться администрация Джо Байдена, — внес в черные списки две крупнейшие российские нефтяные компании — «Роснефть» и «Лукойл». Это существенно повышает издержки России от отказа прекращать войну на приемлемых для противников условиях. Но смогут ли стороны вернуться к переговорам — непонятно.

Как Европа пытается догнать США на рынке ИИ и кто от этого может выиграть

Огромные капитальные расходы и инвестиции по-прежнему делают американские компании лидерами в гонке за искусственный интеллект. Европа идет другим путем и отвечает масштабными госпрограммами и первыми крупными сделками, пытаясь коммерциализировать весь свой научно-исследовательский потенциал. В этом материале рассказываем о том, почему Европа еще может побороться с США за первенство в этой гонке, а также — о трех возможных бенефициарах развития ИИ в Европе.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Новое золото»: в какие металлы еще не поздно инвестировать

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+