Закон об утечках данных попал под критику экспертов

Игорь Бахарев

Ассоциация больших данных (АБД) подвергла критике законопроект об оборотных штрафах за утечку персональных данных. Члены ассоциации, а в их список входят Яндекс, VK, Сбер, Мегафон, Ростелеком, QIWI, МТС, Авито и другие, считают, что законопроект бесполезный, ведь он не достигнет своей цели.

Предполагается, что документ должен «стимулировать бизнес инвестировать в развитие инфраструктуры ИБ и защиту персональных данных своих пользователей». Однако неопределенность состава правонарушения в его положениях фактически приводит к введению безвиновной ответственности. Ведь если хакеры взломают компанию и выложат данные ее клиентов в сеть, виновным автоматически станет сам бизнес. В АБД считают, что это несправедливо и противоречит базовым принципам гражданского законодательства и КоАП.

Мало того, принятие законопроекта в текущем виде может привести к снижению инвестиций в защиту персональных данных, так ответственность без вины не дает бизнесу стимулов для усиления безопасности.

Напомним, сенаторы Андрей Турчак, Ирина Рукавишникова и депутат Александр Хинштейн предложили финальную версию законопроекта, вводящего оборотные штрафы за утечки персональных данных. Документ оформлен как поправки в Кодекс об административных нарушениях.

Согласно инициативе:

• за утечку, если она касается от 1 тыс. до 10 тыс. субъектов персональных данных (то есть граждан), штраф для юрлиц составит от 3 млн до 5 млн руб.;

• за утечку данных от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн руб.;

• за утечку данных более 100 тыс. субъектов — от 10 млн до 15 млн руб.

Самое важное: за повторное нарушение при любом объеме дискредитированной информации от 1 тыс. субъектов предлагается штраф от 0,1 до 3% выручки за календарный год, предшествующий нарушению, или за часть текущего года, но не менее 15 млн руб. и не более 500 млн руб.

В АКИТ уверяют, что если закон примут, можно забыть о самом понятии «поддержка бизнеса». Кроме этого в законопроекте не решены ключевые проблемы, а именно, как быть, если компания выполнила все требования по обеспечению защищенности, но хакер добился своего. Также нет порядка верификации баз данных, когда любую базу данных, в том числе открытую, например, из соцсетей, можно объявить утечкой.

Материал по теме

UPS уничтожает тысячи трансграничных посылок из-за новой таможенной политики США

Материал по теме

Онлайн-продажи алкоголя и сигарет в России начнутся после 2026 года?

Материал по теме

Россияне купили онлайн более 13 млн флаконов парфюмерии за пять месяцев 2025 года

Подписаться на новости

Актуальное сейчас

Курьерская доставка меняет культуру дарения в России

Курьерская доставка стала крайне популярной для вручения подарков в России. Об этом говорится в исследовании ювелирного бренда Sokolov и логистической компании СДЭК . В 2025 году через СДЭК было отправлено ...

Сеть "Магнит Косметик" ускоряет доставку онлайн-заказов через грейсторы

Сеть "Магнит Косметик" в конце сентября начала доставлять онлайн-заказы в Москве из грейсторов. Для нового формата были переоборудованы 45 действующих магазинов, выбранных так, чтобы доставка по городу зани...

Маркетплейсы раскроют происхождение товаров

Онлайн-торговлю ждут новые правила. ФТС предлагает обязать маркетплейсы указывать в карточках импортных товаров страну происхождения, код товарной номенклатуры и номер таможенной декларации. Ведомство рассч...

UPS уничтожает тысячи трансграничных посылок из-за новой таможенной политики США

Американская логистическая компания UPS уничтожает тысячи посылок из-за сложностей, вызванных новой таможенной политикой администрации президента США Дональда Трампа. Об этом сообщает телеканал NBC со ссылк...

Онлайн-продажи алкоголя и сигарет в России начнутся после 2026 года?

Заместитель гендиректора компании Центр биометрических технологий Владислав Святик сообщил о дорожной карте развития российского eCommerce на Форуме электронной коммерции E-Retail. Первым этапом станет эксп...

Россияне купили онлайн более 13 млн флаконов парфюмерии за пять месяцев 2025 года

Онлайн-продажи парфюмерии в России продолжают расти, но структура рынка меняется. С января по май 2025 года россияне приобрели на маркетплейсах более 13 млн флаконов, при этом средний чек за пять лет снизил...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.