Регулирование / Новости
персональные данные
25.11.2022

Смягчающим фактором для компаний, допустивших утечки ПД, может стать компенсация ущерба пострадавшим

Минцифры обсуждает с рынком законопроект, который смягчит наказание для компаний, допустивших утечку персональных данных (ПД) в случае компенсации ущерба 2/3 пострадавших. Документ планируется внести до конца года.

Об этом заявил глава министерства Максут Шадаев в кулуарах конференции AI Journey.

«Один из ключевых смягчающих факторов является урегулирование компенсации ущерба для не менее 2/3 граждан, чьи данные утекли. Это ключевая норма. Фактически мы стимулируем бизнес не только вкладываться в систему защиты, но и нести ответственность. Мы понимаем, что никогда 100% не можем ставить. Но это главная норма, которая обсуждается с отраслью. То есть, если компания хочет по нижней границе оборотного штрафа, она должна урегулировать вопросы с не менее 2/3 тех граждан, чьи данные фигурируют в утечке», — объяснил министр.

В октябре Минцифры доработало законопроект об оборотных штрафах за утечки персональных данных (ПД). В новой версии предусмотрены штрафы не только для компаний, но и для их должностных лиц. Для руководителей компании, допустившей утечку персональных данных от 10 тыс. до 100 тыс. человек, штраф составит от 200 до 400 тыс. рублей. Для индивидуальных предпринимателей и юридических лиц штраф за подобный инцидент составит 0,02% от оборота, но не менее 1 млн руб.

Изображение: Adobe Stock

Еще по теме

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации

Чего ожидать от нейросетей и как избежать необратимых последствий

Что нужно знать юристу, решившему работать в ИТ-компании

Зачем ИТ-отрасли нужен единый межведомственный орган по регулированию

Как организовать защиту персональных сведений в медицинской организации

Какие меры по развитию отечественного ПО помогли компаниям и что предстоит сделать

Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий