Президент России подписал законы, усиливающие ответственность за утечки и незаконный оборот персональных данных, включая как административные, так и уголовные меры. Эти изменения направлены на борьбу с утечками, которые остаются серьёзной угрозой в условиях возрастающего числа кибератак.
Административные штрафы теперь зависят от объёма утекших данных. Так, за утечку данных от 1 000 до 10 000 субъектов предусмотрены штрафы до 5 млн рублей. Если объём утечек увеличивается до 10 000–100 000 субъектов или от 100 000 до 1 млн идентификаторов, штраф может достигать 10 млн рублей. При утечке более 100 000 субъектов или 1 млн идентификаторов применяется оборотный штраф до 3% годовой выручки компании, минимум 20 млн и максимум 500 млн рублей.
За утечки данных специальной категории штрафы могут составить до 15 млн рублей, а при повторных инцидентах – до 3% выручки, но не менее 25 млн рублей. Операторы также обязаны своевременно уведомлять регулирующие органы о планах обработки персональных данных. Нарушения в этой части грозят штрафами до 300 тыс. рублей для юридических лиц.
Если данные переданы неправомерно или случайно, штрафы варьируются от 50 тыс. рублей для граждан до 3 млн рублей для организаций. Также установлена ответственность за отказ в заключении договоров с потребителями из-за их отказа предоставить биометрические данные.
В Уголовный кодекс введена новая статья, предусматривающая наказания за незаконное использование персональных данных. Минимальные санкции включают штраф до 300 тыс. рублей или доход осуждённого за год, максимальные — до 10 лет лишения свободы при трансграничных утечках, повлёкших тяжкие последствия.
Эти меры направлены на ужесточение регулирования персональных данных и предотвращение их утечек, но остаются вопросы о том, насколько эффективно они смогут решить проблемы киберугроз и международных утечек.
Источник
Нет комментариев