Закон об утечках данных попал под критику экспертов

Игорь Бахарев

Ассоциация больших данных (АБД) подвергла критике законопроект об оборотных штрафах за утечку персональных данных. Члены ассоциации, а в их список входят Яндекс, VK, Сбер, Мегафон, Ростелеком, QIWI, МТС, Авито и другие, считают, что законопроект бесполезный, ведь он не достигнет своей цели.

Предполагается, что документ должен «стимулировать бизнес инвестировать в развитие инфраструктуры ИБ и защиту персональных данных своих пользователей». Однако неопределенность состава правонарушения в его положениях фактически приводит к введению безвиновной ответственности. Ведь если хакеры взломают компанию и выложат данные ее клиентов в сеть, виновным автоматически станет сам бизнес. В АБД считают, что это несправедливо и противоречит базовым принципам гражданского законодательства и КоАП.

Мало того, принятие законопроекта в текущем виде может привести к снижению инвестиций в защиту персональных данных, так ответственность без вины не дает бизнесу стимулов для усиления безопасности.

Напомним, сенаторы Андрей Турчак, Ирина Рукавишникова и депутат Александр Хинштейн предложили финальную версию законопроекта, вводящего оборотные штрафы за утечки персональных данных. Документ оформлен как поправки в Кодекс об административных нарушениях.

Согласно инициативе:

• за утечку, если она касается от 1 тыс. до 10 тыс. субъектов персональных данных (то есть граждан), штраф для юрлиц составит от 3 млн до 5 млн руб.;

• за утечку данных от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн руб.;

• за утечку данных более 100 тыс. субъектов — от 10 млн до 15 млн руб.

Самое важное: за повторное нарушение при любом объеме дискредитированной информации от 1 тыс. субъектов предлагается штраф от 0,1 до 3% выручки за календарный год, предшествующий нарушению, или за часть текущего года, но не менее 15 млн руб. и не более 500 млн руб.

В АКИТ уверяют, что если закон примут, можно забыть о самом понятии «поддержка бизнеса». Кроме этого в законопроекте не решены ключевые проблемы, а именно, как быть, если компания выполнила все требования по обеспечению защищенности, но хакер добился своего. Также нет порядка верификации баз данных, когда любую базу данных, в том числе открытую, например, из соцсетей, можно объявить утечкой.

Материал по теме

ИЛЬ ДЕ БОТЭ делает ставку на эмоциональный клиентский опыт: ключевые мысли из интервью с Игорем Тарасенко

Материал по теме

Яндекс усилил контроль брендов над текстами поисковых объявлений

Материал по теме

Рынок e-retail media увеличится на 50%: прогноз

Подписаться на новости

Актуальное сейчас

Четверть россиян смотрят на контент, когда покупают что-то по совету блогеров

Каждый пятый россиянин в последние три года стал чаще приобретать товары, которые увидел у лидеров мнений.  Большинство жителей страны (61%) хотя бы раз в жизни брали что-то по совету инфлюенсеров. О...

ИИ станет ключевым фактором выручки для ритейла к 2030 году

К 2030 году вклад технологий искусственного интеллекта (ИИ) в совокупную выручку российских ретейлеров достигнет 5,5%. В денежном выражении этот рост составит 5,8 трлн рублей. Такие данные приводятся в иссл...

ИЛЬ ДЕ БОТЭ делает ставку на эмоциональный клиентский опыт: ключевые мысли из интервью с Игорем Тарасенко

Заместитель генерального директора по бренду и концепции ИЛЬ ДЕ БОТЭ Игорь Тарасенко рассказал о том, почему компания не спешит на маркетплейсы, как создаёт "Театр красоты" и зачем премиальному ритейлу эмоц...

Яндекс усилил контроль брендов над текстами поисковых объявлений

Яндекс Реклама добавила в Директ новую функцию, которая помогает брендам строже контролировать содержание объявлений. Искусственный интеллект теперь адаптирует тексты в реальном времени под поисковые запрос...

Programmatic: как получать заявки и продажи там, где их не ждали

Programmatic (Программатик) - это рекламный канал, который многие считают "несерьезным". Всему виной устоявшееся мнение о том, что "потолок" для него, как и для любой медийной рекламы, - это повышение узнава...

Краткий курс: как тарифицируются фулфилмент-услуги

На российском рынке фулфилмента до сих пор часто возникают вопросы корректной тарификации услуг фулфилмента, как с точки зрения операторов, так и с точки зрения заказчиков услуг (селлеров, мерчантов, интерне...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.