Любопытно, что большая часть работающих россиян — это подавляющие 83% — убеждены, что их персональные данные и данные компании, где они работают, находятся под надежной защитой. Специалисты ВЦИОМ подчеркивают, что на представления о безопасности персональных данных на работе влияет уровень дохода.
Причем сразу 500 млн этих записей, как уточнил представитель надзорного органа, утекли в результате одного крупного инцидента. В свою очередь, в Роскомнадзоре уточнили, что в отношении происшествия идет расследования. Для сравнения, в течение 2023 года Роскомнадзор зафиксировал 168 утечек персональных данных.
Законопроект об оборотных штрафах за утечки персональных данных приняли в январе. За нарушение, допущенное впервые, должностных лиц могут оштрафовать на сумму до 2 млн рублей. А юридических — до 15 млн. Кроме того, за утечку персональных данных, согласно принятому законопроекту, предусмотрена уголовная ответственность.
В ведомстве считают, что такая мера позволит сформировать институт финансового обеспечения ответственности операторов перед субъектами персональных данных. А также гарантирует достойные компенсации вреда пользователям и будет способствовать более серьезному подходу операторов к защищенности информационных ресурсов.
Речь идет о том, чтобы разделить ответственность допустившей утечку компании с поставщиком решений в области защиты данных. Кроме того, в документе говорится и о снижении штрафов: с 500 млн до 50 млн рублей. Также в проекте предусмотрены смягчающие обстоятельства для операторов.
Инвестиции пошли на защиту от DDoS-атак (например, была усовершенствована комплексная технология Smart Protection), разработку защищенных систем хранения данных и системы управления доступами. А также на независимые аудиты и развитие команды.
Соответствующие меры глава ИТ-комитета Александр Хинштейн связывает, в первую очередь, с проблемой сохранности персональных данных, которая сегодня остается по-прежнему острой. По его словам, утечка данных происходит на фоне информационной войны, которую развязали против России страны Запада. Под ударом, в первую очередь, находятся персональные данные военнослужащих РФ и их семей.
22 декабря вступает в силу федеральный закон № 589, который ужесточает наказание за обработку ПД без согласия или с избыточными ПД. Кроме того, расширяется перечень индикаторов риска нарушения обязательных требований в области обработки личной информации. Ассоциация региональных операторов связи "Ростелесеть" подготовила рекомендации, как правильно оформить согласие абонента на обработку персональных данных.
Для граждан — в размере от 10 до 15 тыс. рублей. Для должностных лиц — от 100 до 300 тыс. рублей. И для юрлиц — от 300 до 700 тыс. рублей. Штрафы за повторное нарушения также вырастут. Кроме того, накануне глава государства подписал закон, по которому переходный период перевода на отечественные сервисы авторизации продлевается. Таким образом, запрет на регистрацию через иностранные сервисы откладывается до 2025 года.
Эта сумма почти в два раза больше, чем была в 2022 году. В целом, за 2023 год было рассмотрено 87 протоколов, связанных с данным правонарушением, притом что в прошлом году Роскомнадзор направил в суды 66 протоколов, по которым общая сумма штрафов составляла 2,4 млн рублей.
Наш сайт использует файлы cookie и схожие технологии работы с персонализированной информацией. При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie.