ПДн. В РФ введут штрафы за утечку персональных данных
Как вы, наверное, знаете в РФ
фактически нет наказания за утечку персональных данных (если не считать 13.14
со штафом в 5 тыс. руб.). В то же время в Евросоюзе за утечки персональных
данных предусмотрены GDPR штрафы до 20 млн. евро или 4% от оборота компании.
В Минкомсвязи решили исправить
этот недочет и подготовили законопроект предусматривающий административное
наказание за 2 новых состава правонарушений:
·
8) за хранение баз данных с ПДн граждан РФ за
границами РФ
·
9) за несоблюдение требований по
конфиденциальности ПДн, за незаконное раскрытие или распространение ПДн – по сути,
утечки персональных данных как раз попадают под этот состав
Для сравнения привожу таблицу с
действующими и новыми составами правонарушений в области ПДн.
Есть правда одна проблема - штраф
за утечку ПДн должен быть на порядок выше. Иначе, это не стоит внимания
бизнеса.
А есть и ещё проблема – Роскомнадзор
и суды похоже совсем не хотят штрафовать нарушителей в области ПДн. По
результатам анализа, который я делал к недавнему Коду ИБ, подавляющее
большинство выявленных нарушений заканчивается только предупреждением.
Комментарии