среда, 25 апреля 2018 г.

ПДн. В РФ введут штрафы за утечку персональных данных


Как вы, наверное, знаете в РФ фактически нет наказания за утечку персональных данных (если не считать 13.14 со штафом в 5 тыс. руб.). В то же время в Евросоюзе за утечки персональных данных предусмотрены GDPR штрафы до 20 млн. евро или 4% от оборота компании.

В Минкомсвязи решили исправить этот недочет и подготовили законопроект предусматривающий административное наказание за 2 новых состава правонарушений: 
·         8) за хранение баз данных с ПДн граждан РФ за границами РФ
·         9) за несоблюдение требований по конфиденциальности ПДн, за незаконное раскрытие или распространение ПДн – по сути, утечки персональных данных как раз попадают под этот состав
Для сравнения привожу таблицу с действующими и новыми составами правонарушений в области ПДн.



Есть правда одна проблема - штраф за утечку ПДн должен быть на порядок выше. Иначе, это не стоит внимания бизнеса.  
А есть и ещё проблема – Роскомнадзор и суды похоже совсем не хотят штрафовать нарушителей в области ПДн. По результатам анализа, который я делал к недавнему Коду ИБ, подавляющее большинство выявленных нарушений заканчивается только предупреждением.






1 комментарий:

Serj комментирует...

Судьи устали