Госдума ужесточила ответственность для компаний и хакеров
Госдума утвердила многомиллионные штрафы за утечки персональных данных.
Госдума утвердила поправки ко второму и третьему чтениям законопроекта, направленного на ужесточение санкций за утечку персональных данных. Нововведения предусматривают как серьезные штрафы для организаций, не обеспечивающих надежную защиту информации, так и тюремные сроки для тех, кто занимается продажей украденных данных.
Ключевые изменения:
- Оборотные штрафы: за повторные утечки компании будут обязаны выплатить от 1% до 3% своей годовой выручки. Минимальный штраф составит 20 млн рублей, максимальный — до 500 млн рублей.
- Смягчение санкций: штрафы могут быть уменьшены, если компания демонстрирует отсутствие отягчающих обстоятельств, соблюдает нормы защиты данных, а также инвестировала не менее 0,1% своей выручки в информационную безопасность в течение трех лет.
- Личные штрафы: должностные лица за утечку данных могут быть оштрафованы на сумму до 2 млн рублей.
- Биометрические данные: за нарушение правил обработки биометрии компании грозит штраф до 2 млн рублей, а должностным лицам — до 1 млн рублей.
- Уголовная ответственность: за незаконное использование или продажу персональных данных злоумышленникам грозит до 10 лет лишения свободы.
Мотивы ужесточения законодательства
По мнению авторов инициативы, усиление ответственности простимулирует бизнес активнее инвестировать в кибербезопасность. Для организаций это будет экономически выгоднее, чем выплачивать оборотные штрафы. Угроза уголовных санкций, в свою очередь, станет сдерживающим фактором для тех, кто намерен нарушить закон.
Поправки ориентированы на повышение уровня защиты данных граждан и на создание более безопасной цифровой среды.
С уважением к Вашему делу, Ника Виноградова
Источник: New Retail