img02 октября 2023 в 15:48

Бизнес-сообщество предложило альтернативный механизм штрафов за утечку персональных данных

Вице-спикеру Госдумы Вячеславу Володину было направлено письмо от бизнес-сообщества, в котором предлагается увеличить оборотный штраф за каждый повторный факт утечки персональных данных клиентов. Письмо подписали представители «Опоры России», «Деловой России», Российского союза промышленников и предпринимателей, Торгово-промышленной палаты. Его текст приводит госагентство «РИА Новости».

Вице-спикеру Госдумы Вячеславу Володину было направлено письмо от бизнес-сообщества, в котором предлагается увеличить оборотный штраф за каждый повторный факт утечки персональных данных клиентов. Письмо подписали представители «Опоры России», «Деловой России», Российского союза промышленников и предпринимателей, Торгово-промышленной палаты. Его текст приводит госагентство «РИА Новости».

«Законопроект не позволяет определить, при каких обстоятельствах применяется тот или иной размер оборотного штрафа... Вместе с тем, полагаем, что размер штрафа за повторное нарушение за утечку персональных данных граждан в обязательном порядке должен учитывать как количественный показатель, так и состав утекших персональных данных»,— говорится в документе, отправленном бизнесменами Вячеславу Володину.

Еще в июле стало известно, что финальная версия законопроекта, вводящего штрафы за утечки персональных данных, была отправлена в правительство. Законопроект предусматривает, что размер штрафа будет назначаться в зависимости от масштаба утечка, отметил глава комитета Госдумы по информполитике Александр Хинштейн.

Так же как указывается в письме, законопроект в актуальной версии привязывает размер штрафа к доле совокупного размера годовой выручки в размере от 15 млн до 500 млн рублей. Авторы письма предлагают рассчитывать оборотный штраф за повторную утечку по-другому – размер предыдущего штрафа нужно умножить на порядковый номер правонарушения.

К примеру, если юрлицо уже третий раз допускает утечку, но его штраф должен составлять не 15 млн, а все 45 млн рублей. Для тех, кто слишком часто и в большом количестве нарушает требования, должна быть введена уголовная ответственность. Ко всему прочему, размер штрафа предлагается привязать к чистой прибыли компании за календарный год, а не к сумме выручки за тот же период. При отсутствии прибыли должен быть фиксированный штраф.

Авторы письма предлагают разработать меры поддержки, которые бы стимулировали компании инвестировать в информационную безопасность, а также разработать механизмы смягчения ответственности, при которых оператор может выплатить компенсацию пострадавшему, не выплачивая штраф.

Законопроект обсуждается с весны 2022 года, и есть свои нюансы. В Ассоциация больших данных (АБД, объединяет «Яндекс», VK, «Ростелеком», «МегаФон» и др.) опасаются привлечения компаний к ответственности при появлении в свободном доступе компиляций из данных, самостоятельно раскрытых их субъектами. Такие компиляции уже публикуют под видом утечек.

Ранее в «Телеспутнике»: в Москве начнет работать консультирующий чат-бот для помощи по бизнесу.


Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий