Минцифры планирует ввести штрафы для компаний до 500 млн рублей за утечку данных
Минцифры доработало законопроект об оборотных штрафах за утечки персональных данных в компаниях, который предусматривает размер штрафов от 5 до 500 млн рублей. Инициативу могут ввести в начале осени 2023 года.
Штраф будет рассчитываться от размера выручки компании за год до инцидента с выявлением утечки данных, сообщил «Коммерсанту» источник, знакомый с заключительной версией документа.
Верхний порог штрафа предусмотрен для компаний, которые с момента принятия закона повторно допустили утечку данных или попытались скрыть инцидент.
Эксперты уверены, что штрафы заставят компании усилить меры безопасности, но участники рынка предупреждают, что это может привести к «дроблению» российского бизнеса, например, на региональные подразделения, чтобы уменьшить облагаемые штрафом доходы.
- В конце мая Минцифры согласовало законопроект, который предполагает введение штрафа в размере 1% от годовой выручки и до 3%, если предприятие своевременно не сообщило об утечке Роскомнадзору.
- 6 июня Госдума приняла в третьем чтении поправки к закону «О персональных данных» — они вводят обязанность для всех компаний сообщать Роскомнадзору об утечках личной информации граждан. Бизнес обязан сообщать в Роскомнадзор об утечке в течение 24 часов после ее обнаружения, а в течение 72 часов предоставить результаты расследования и информацию о виновных.
- В июле ведомство приступило к обсуждению вариантов смягчения законопроекта о введении оборотных штрафов для бизнеса за утечку персональных данных.
Сейчас штраф для юрлиц за утечку данных по ст. 13.11 КоАП составляет от 60 тыс. до 100 тыс рублей, при повторном правонарушении — до 500 тыс. рублей. Например, в 2021 году компания Oriflame заплатила 30 тыс. рублей штрафа за утечку данных 1,3 млн клиентов, а «Яндекс.Еду» в этом году оштрафовали на 60 тыс. рублей.
Фото на обложке: wavebreakmedia /
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Просто о сложном: первые шаги в бизнесe»
- 1 Бизнес стал чаще сталкиваться с заказными кибератаками Стоимость взлома с похищением данных крупной компании выросла до $2–3 тыс. в криптовалюте 29 августа 09:57
- 2 Безопасная разработка для бизнеса: как получить надежное ПО с минимумом затрат DevSecOps — отдельное направление в сфере кибербезопасности 28 августа 14:04
- 3 Wildberries выявил около 800 фишинговых ресурсов с имитацией своего сайта за первое полугодие Порядка 10% пытаются получить доступ в личные кабинеты продавцов 26 августа 16:13
- 4 Microsoft 10 сентября проведет саммит по безопасности после катастрофы CrowdStrike На мероприятие позовут представителей правительства и компаний по кибербезопасности 24 августа 14:45