19:40 / 24 апреля 2025
ГД приняла закон об ответственности за утечку данных - IT Speaker, новости информационных технологий
Депутаты Госдумы РФ (ГД) приняли в первом чтении поправки в Кодекс об административных правонарушениях и Уголовный кодекс об усилении ответственности за утечку конфиденциальных данных. Закон предполагает введение оборотного штрафа и уголовной ответственности для отдельных граждан, компаний и должностных лиц, допустивших утечку.
Так, невыполнение или несвоевременное выполнение оператором предусмотренной законодательством обязанности по уведомлению Роскомнадзора (РКН) о намерении осуществлять обработку персональных данных, повлечет за собой административную ответственность в виде штрафа. Для отдельных граждан он составит 5-10 тысяч рублей, для должностных лиц более чем в три раза больше: 30-50 тысяч рублей, а для юридических лиц — от 100 тысяч рублей до 300 тысяч рублей.
В случае, если в РКН не поступит (или поступит несвоевременно) уведомление о факте неправомерной передачи персональных данных, гражданин получит штраф в размере от 50 до 100 тысяч рублей. Должностные лица за данное правонарушение должны будут выплатить от 400 до 800 тысяч рублей, а юрлица — от 1 млн рублей до 3 млн рублей.
Действия (или же бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные от 1 до 10 тысяч граждан/юрлиц также влекут за собой штрафы. Граждане, в случае нарушения данной нормы, должны будут выплатить от 100 тысяч рублей до 200 тысяч рублей. Должностные лица облагаются штрафом в размере от 800 тысяч рублей до 1 млн рублей, юрлица — от 3 до 5 млн рублей.
Если же по вине оператора в сеть утекают данные от 10 тысяч до 100 тысяч субъектов, тогда гражданин может получить штраф в размере от 200 до 300 тысяч рублей, должностное лицо — от 1 до 1,5 млн рублей. Юрлица в таком случае должны будут выплатить от 5 до 10 млн рублей.
При этом, если в сеть утекают данные специальной категории граждан, штрафы сильно повышаются: для отдельных граждан — от 300 до 400 тысяч рублей, для должностных лиц — от 1,5 до 2 млн рублей, а для юрлиц — от 10 до 15 млн рублей.
Также в рамках закона была принята уголовная ответственность. Она предусмотрена за использование, передачу, сбор и хранение персональных данных, полученных незаконным путем, а также за создание информационных ресурсов, распространяющих такие данные. Максимальный срок лишения свободы — 10 лет.
В то же время при участии Банка России разработан новый законопроект, который лишает возможности занимать должность зампреда по ИБ в течение 10 лет, если будут нарушения, которые привели к утечке данных. В Национальном совете финансового рынка считают, что это слишком строгая мера наказания.
Поделиться новостью
19:40 / 24 апреля 2025
19:20 / 24 апреля 2025
19:00 / 24 апреля 2025
18:40 / 24 апреля 2025
17:00 / 24 апреля 2025
15:20 / 24 апреля 2025
14:00 / 24 апреля 2025
12:00 / 24 апреля 2025