Регулирование / Новости
персональные данные события
11.7.2022

Минцифры хочет смягчить наказание за утечку персональных данных

Министерство планирует смягчить законопроект о введении оборотных штрафов для бизнеса за утечку персональных данных. Сейчас обсуждается возможность снижения размера штрафов и даже их отсутствие за первый инцидент.

Этот вопрос обсуждался на совещании Минцифры, которое еще в мае согласовало законопроект, предполагающий введение штрафа в размере 1% от годовой выручки и до 3%, если компания своевременно не сообщила об утечке Роскомнадзору. Позже документ был принят Госдумой в третьем чтении.

По словам источников «Коммерсанта», участвовавших в совещании, Минцифры пошло на несколько уступок: не штрафовать за первый выявленный факт утечки и уменьшить размер штрафа за утечку ниже 1% от оборота, однако этот вопрос еще обсуждается.

Также на заседании обсудили снижение штрафа за утаивание от Роскомнадзора факта утечки. Минцифры поручило бизнесу под руководством «Ростелекома» и VK в течение двух недель разработать предложения по поправкам к законопроекту.

Кроме того, представители бизнеса на совещании предложили трехступенчатую систему наказания за утечки. Так, если данные клиентов или сотрудников компании были скомпрометированы впервые, то она должна получить просто предупреждение. В случае повторной компрометации — заплатить крупный штраф. Если же компания допустила утечку в третий раз — получить оборотный штраф.

Изображение: Adobe Stock

Еще по теме

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты