Минцифры разрабатывает критерии смягчения штрафов за утечку персональных данных

Новости
Страховой случай
Ведомство совместно с ФСБ, ФСТЭК и участниками отрасли информационной безопасности определит конкретные меры для снижения размера штрафов компаниям при утечке данных. Новые требования вступают в силу уже 30 мая.
Минцифры разрабатывает критерии смягчения штрафов за утечку персональных данных

Минцифры России совместно с Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и представителями отрасли информационной безопасности (ИБ) обсуждает перечень конкретных мероприятий, выполнение которых позволит компаниям получить смягчающие обстоятельства при назначении штрафов за утечку персональных данных. Об этом сообщила директор по стратегическим проектам Ассоциации больших данных Ирина Левова на форуме Positive Hack Days 2025.

Согласно новым требованиям закона «О персональных данных», вступающим в силу 30 мая, будут ужесточены требования к защите персональных данных и введены оборотные штрафы за повторную утечку. Закон предусматривает смягчение наказания для компаний, которые на протяжении минимум трех лет тратили не менее 0,1% годовой выручки на мероприятия по ИБ. Однако в законе не конкретизированы мероприятия, на которые должны направляться эти средства.

«В оборотных штрафах за утечки и нас, и вендоров интересуют смягчающие обстоятельства. Они написаны так, что мы должны потратить 0,1% от выручки на мероприятия по ИБ, что бы это ни значило. Хотелось бы узнать, что это значит и на что конкретно должно быть потрачено», – отметила Левова.

Представитель Минцифры подтвердил факт обсуждения с заинтересованными сторонами предложений бизнеса по перечню мероприятий, подчеркнув открытость ведомства для диалога. При этом он отметил, что окончательное решение о применении смягчающих обстоятельств принимают суды.

Одним из спорных вопросов, по информации источника «Ведомостей», является учет собственных разработок компаний и наличия ИБ-специалистов в штате. По мнению эксперта, в качестве смягчающих обстоятельств будут учитываться только расходы на программное обеспечение, сертифицированное ФСТЭК. Однако процесс такой сертификации длительный и сложный.

Директор департамента расследований T.Hunter Игорь Бедеров пояснил, что сертификация через ФСТЭК состоит из девяти этапов и занимает от 5 до 12 месяцев, а для сложных продуктов — до полутора лет. Это требует значительных временных, финансовых и кадровых ресурсов, что особенно проблематично для малого и среднего бизнеса.

Участники рынка предлагают включить в перечень комплекс технических мер (системы шифрования, защищенные хранилища данных, средства обнаружения утечек), организационно-правовых мер (аудиты ИБ, обучение сотрудников, внутренние политики безопасности) и страхование рисков.

Бизнес-консультант по ИБ Positive Technologies Алексей Лукацкий считает странной позицию компаний, поскольку в России с 2013 года уже существуют обязательные требования по защите персональных данных, утвержденные 21-м приказом ФСТЭК. В 19-й статье закона «О персональных данных» определен высокоуровневый набор защитных мер, детализированный в нормативных документах ФСТЭК и ФСБ, которые содержат более 200 требований.

«Никаких иных правил, требований, рекомендаций, как тратить 0,1% на безопасность персональных данных, не нужно. Это уведение проблемы в сторону от ее решения. Достаточно операторам персональных данных просто начать выполнять то, что было разработано 12 лет назад», – подчеркнул Лукацкий.

Крупные российские компании уже внедряют различные меры защиты. Представитель МТС сообщил, что оператор одним из первых интегрировал собственные системы безопасности, сертифицированные ФСТЭК. Tele2 проводит полный комплекс мероприятий в соответствии с законодательством и регуляторными требованиями. Wildberries использует многоуровневую систему защиты с применением искусственного интеллекта собственной разработки. «Авито» регулярно проводит пентесты с привлечением сторонних специалистов и отслеживает потенциальные уязвимости через программу Bug Bounty.

По словам управляющего директора по юридическим вопросам «Авито» Александра Смирнова, компания выбирает средства защиты, соразмерные потенциальным угрозам, используя как сертифицированные ФСТЭК решения, так и собственные разработки.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Заморозки 2025: ущерб посевам не достиг критических масштабов
Заморозки 2025: ущерб посевам не достиг критических масштабов
Президент НСА оценил последствия весенних заморозков для российского сельского хозяйства и спрогнозировал меньший ущерб по сравнению с 2024 годом
Дагестан впервые принимает совет директоров ТФОМС СКФО: ключевые вопросы системы ОМС
Дагестан впервые принимает совет директоров ТФОМС СКФО: ключевые вопросы системы ОМС
В Каспийске состоится заседание руководителей территориальных фондов медстрахования Северо-Кавказского округа.
Госдума утвердила механизм возврата платы за обращения к финуполномоченному
Госдума утвердила механизм возврата платы за обращения к финуполномоченному
Приняты новые правила возврата средств при прекращении рассмотрения обращений финансовым уполномоченным по переуступленным правам требований.
Финансовый уполномоченный зафиксировал рост обращений на 1,7% в 2024 году
Финансовый уполномоченный зафиксировал рост обращений на 1,7% в 2024 году
Юрий Воронин сообщил о росте споров по ОСАГО из-за проблем с ремонтом автомобилей и изменения методики оценки убытков.
Анатолий Аксаков: в России появятся налоговые льготы для долевого страхования жизни
Анатолий Аксаков: в России появятся налоговые льготы для долевого страхования жизни
Председатель комитета Госдумы по финансовому рынку рассказал о готовящихся изменениях в законодательстве для поддержки страхового рынка и защиты интересов граждан.
Разрушительный ущерб от града в Париже превысил 334 миллиона евро
Разрушительный ущерб от града в Париже превысил 334 миллиона евро
Майская стихия нанесла колоссальный удар по столичному региону Франции: страховщики получили более 60 тысяч обращений от пострадавших автовладельцев, значительно пострадали жилые дома и фермерские хозяйства.
РНПК фиксирует рекордный рост убытков в традиционно безопасных сегментах страхования
РНПК фиксирует рекордный рост убытков в традиционно безопасных сегментах страхования
Российская национальная перестраховочная компания отмечает значительный рост убыточности в сегментах с исторически низкими показателями, включая риски терроризма, сельхоз-, морское и авиационное страхование, на фоне завершения импортозамещения.
Страховой рынок России вырос на 63%: новые возможности для инвесторов
Страховой рынок России вырос на 63%: новые возможности для инвесторов
Российский страховой рынок преодолел отметку в 3,7 трлн рублей в 2024 году.
Штрафы за отсутствие ОСАГО: нюансы законодательства и последствия для водителей
Штрафы за отсутствие ОСАГО: нюансы законодательства и последствия для водителей
Разбираемся в тонкостях обязательного страхования автогражданской ответственности, размерах штрафов за отсутствие полиса и легальных случаях езды без страховки.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.