Разделы

Безопасность Госрегулирование Стратегия безопасности Техника

Власти жаждут отомстить за утечки персональных данных. Штрафы вырастут в разы

Незаконная обработка персональных данных, в том числе биометрии, а также их утечка скоро могут обернуться резко возросшими штрафами. За проступок придется заплатить до 1,5 млн руб. Инициатива готовится ко второму чтению в Госдуме, к которому она подойдет с поправками – в первой редакции штрафы были более щадящими.

Тяжелее последствия - выше штрафы

Российские власти готовятся внедрить новые меры наказания за утечку персональных данных граждан страны. Правительство России поддержало ужесточение штрафов за халатное отношение к столь чувствительной информации, в том числе и к биометрии, которую, как известно, нельзя сменить, в отличие от пароля или адреса электронной почты.

Инициатива подразумевает финансовое наказание не только за утечки, но и за обработку персональных данных без письменного на то согласие их владельцев.

Если новая инициатива вступит в силу, то штрафы вырастут до 10 раз и будут составлять вплоть до 1,5 млн руб. в зависимости от того, кто именно нарушил закон, пишут «Известия». Частные лица будут вынуждены заплатить до 15 тыс. руб. против нынешних 6-10 тыс. руб., а должностные лица – до 300 тыс. руб., хотя сейчас размер штрафа для них не превышает 40 тыс. руб.

Фото: Госдума
За неспособность хранить персональные данные под замком их операторов будут наказывать рублем

Дороже других такое преступление обойдется для юрлиц – сейчас они платят 100-150 тыс. руб., а будут платить до 500 тыс. руб. И все это – исключительно за первый выявленный и доказанный случай нарушения закона. Второй и последующий факты гораздо сильнее ударят по нарушителям – до 30 тыс. руб. для физлиц, до 500 тыс. руб. для должностных лиц и до 1,5 млн руб. для юрлиц.

Кто встал на защиту персональных данных

Идею о резком увеличении штрафов за утечку персональных данных поддержала правительственной комиссии по законопроектной деятельности, пишет издание. Ее авторы предлагают внести новые меры наказания в действующий КоАП РФ.

Авторство идеи принадлежит нескольким чиновникам, включая спикера Госдумы Вячеслава Володина и вице-спикера Ирину Яровую, ответственную за принятие так называемого «пакета Яровой» – ряда законодательных мер, сделавших пребывание россиян в интернете и пользование ими мобильной связью в разы менее приватными.

Как сообщил изданию председатель правления Ассоциации юристов Владимир Груздев, в настоящее время разработанная инициатива «готовится в Госдуме ко второму чтению». Он отдельно подчеркнул, что законопроект был модифицирован – его оригинальная версия содержала менее крупные суммы штрафов. Их размер Груздев не раскрыл.

Одобрение получено

В теории, новая инициатива властей могла бы повысить сохранность персональных данных граждан России, ведь чем суровее наказание за тот или иной проступок, тем меньше желания его совершить или допустить. А поскольку идея распространяется и на биометрию, в госаппарате довольно быстро нашлись те, кто горячо ее поддержал.

В частности, положительный отзыв к законопроекту оставил Департамент информационных технологий российского Правительства. По информации издания, в отзыве ведомства указано, что сейчас биометрия позволяет совершать целый список юридически значимых действий, включая открытие банковских счетов и заверение документов и сделок у нотариуса. В связи с этим ДИТ всецело поддержал инициативу по увеличению штрафов.

Давно пора действовать

Утечки персональных данных в России давно стали чем-то будничным – те, кто имеют статус оператора таких данных, не особо следят за их безопасностью. Ярчайший пример – Сбербанк, который в 2019 г. допустил слив в Сеть очень чувствительной информации до 60 млн своих клиентов, а в 2023 г. не предотвратил открытие доступа к сведениям о более чем 47 млн участниках программы лояльности «Сберспасибо». Менее крупные, но не менее опасные для россиян допускают и другие компании – сервисы доставки еды, интернет-провайдеры, «дочки» операторов мобильной связи и пр. Согласно статистике Роскомназора, за первую половину 2023 г. операторы персональных данных сообща слили в интернет свыше 200 млн записей о россиянах.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Как сообщал CNews, по итогам 2022 г. объем утечек персональных данных россиян в 2022 г. вырос в 40 раз год к году. За этот период жертвами таких утечек стали почти 100 млн человек, то есть две трети жителей России.

Рост масштабов проблемы в данном случае более чем очевиден. В 2021 г. в Сеть было слито 24 млн строк записей, содержащих персональные данные россиян, в 2022 г. – 147,5 млн строк, а только за первое полугодие 2023 г. – более 200 млн.

Георгий Дорофеев