Москва
18 декабря ‘24
Среда

В правительство направили законопроект о штрафах за утечки данных. Минцифры он не нравится

Подвижек в этом направлении давно не было.

Сенаторы Андрей Турчак и Ирина Рукавишникова, а также депутат Александр Хинштейн направили главе кабмина Михаилу Мишустину финальную версию законопроекта о наказании компаний за утечки персональных данных, сообщает РБК. Речь идет о бизнесе — непонятно, будет ли система штрафов распространяться на госкомпании и госсервисы.

Авторы предлагают закрепить штрафы в определенном диапазоне за утечки определенного масштаба. Так, если утекли данные 1-10 тысяч человек — юрлицо наказывается штрафом в размере 3-5 млн рублей. Если утекли данные 10-100 тысяч человек — 5-10 млн рублей. Если более 100 тысяч человек — 10-15 млн рублей.

За повторную утечку данных более 1000 человек предлагают штрафовать на 0,1-3% от выручки за год до утечки.

Помимо этого, инициаторы предложили штрафы за утечку биометрии — 15-20 млн рублей. Для физлиц и должностных лиц также предусмотрены штрафы разного уровня. За незаконный сбор биометрии или слив персональных данных предлагают назначать штраф до 300 тысяч рублей или до четырех лет лишения свободы. Если законопроект примут, он вступит в силу через 30 дней после опубликования.

Минцифры законопроект не одобряет. Как сообщают источники «Ведомостей», министерству не нравится, что авторы документа убрали возможность компенсации жертвам утечки в виде бонусов и скидок. Говорят, авторы нового законопроекта вообще хотят убрать пункт с компенсациями, в том числе денежными.

При этом Минцифры настаивает именно на компенсации со стороны «протёкшей» компании. По задумке министерства, компания должна признаться в своей утечке, сообщить о ней Роскомнадзору. После этого владельцы утекших данных могут через Госуслуги запросить компенсацию. Компания должна предложить людям компенсацию, и 80% из них должны согласиться с ее размером. Когда вопрос с компенсациями решится, с компании возьмут штраф — но всего 0,1% от годовой выручки. Без компенсации с нее возьмут 3% от годового оборота.

А пока утечки продолжают наказывать штрафом до 100 тысяч рублей.

Полная версия