Ассоциация профессиональных страховых брокеров (АПСБ) выступила с предложением пересмотреть подход к компенсации ущерба, вызванного утечками персональных данных граждан. Об этом заявила Председатель Совета АПСБ Катерина Якунина.
По мнению АПСБ, в условиях масштабных утечек персональных данных необходимо сместить акцент с наказания виновных на обеспечение гарантий возмещения ущерба пострадавшим. «Персональные данные, которые уже утекли или были случайно, или специально выложены в сеть огромное количество. Поэтому надо разделять сам факт утечки денежных данных и ущерба, который может быть нанесен», — подчеркнула Якунина.
Ассоциация предлагает применять страховые принципы при компенсации ущерба от неправомерного использования утекших данных. При этом Якунина отметила, что страхование таких рисков возможно только при соблюдении ряда условий: «Страховать такие риски можно только тогда, когда точно и однозначно доказан реальный ущерб, причинная утечка данных и доказана прямая причинно-следственная связь между фактом утечки и ущербом владельцу финансовых данных в результате такой утечки его данных».
Предложение АПСБ появилось на фоне обсуждения законопроекта о введении оборотных штрафов за утечку медицинских данных. Законопроект был принят в первом чтении в январе 2024 года, и, по словам депутатов, может быть окончательно утвержден до конца года при условии поддержки бизнеса.
Однако у законодателей есть опасения, что ужесточение ответственности может привести к росту финансовой нагрузки на компании, работающие с персональными данными, что в конечном итоге отразится на стоимости их продуктов и услуг для потребителей.
АПСБ также обращает внимание на проблему перестрахования подобных рисков в условиях массовых утечек данных. Этот вопрос остается открытым и требует дальнейшего обсуждения.
Предложение АПСБ отражает растущую озабоченность проблемой защиты персональных данных в цифровую эпоху и подчеркивает необходимость поиска новых подходов к обеспечению безопасности граждан и компенсации возможного ущерба. Дальнейшее обсуждение этой инициативы может привести к существенным изменениям в законодательстве и практике работы с персональными данными в России.