В обновлённом законопроекте о защите персональных данных вводятся оборотные штрафы для компаний, допустивших повторные утечки. Теперь к ответственности могут быть привлечены даже должностные лица госсектора и НКО. Но есть и смягчающие обстоятельства:
Инвестиции в информационную безопасность (ИБ):
📌Чтобы смягчить возможные санкции, компаниям необходимо инвестировать не менее 0,1% годовой выручки в ИБ на протяжении как минимум трёх лет.
📌Но это ещё не всё: необходимо также иметь лицензию ФСБ на разработку систем с криптографией или привлекать организацию, обладающую такой лицензией.
Для банков расчёт штрафов теперь будет возможен не только от выручки, но и от размера капитала. Это позволит учесть специфику финансового сектора.
Ответственность за обработку биометрии:
Организации, не аккредитованные Минцифрой, при обработке биометрических данных, в том числе векторов (персональных данных после математической обработки), могут быть оштрафованы на сумму от 500 тысяч до 1 млн рублей.
📍Итог: Бизнесу нужно не только инвестировать в ИБ, но и обеспечить соответствие требованиям лицензирования. Нововведения направлены на повышение уровня защиты данных и снижение рисков утечек. Готовы ли вы к таким изменениям?
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев