Минцифры разрабатывает критерии смягчения штрафов за утечку персональных данных

Новости
Страховой случай
Ведомство совместно с ФСБ, ФСТЭК и участниками отрасли информационной безопасности определит конкретные меры для снижения размера штрафов компаниям при утечке данных. Новые требования вступают в силу уже 30 мая.
Минцифры разрабатывает критерии смягчения штрафов за утечку персональных данных

Минцифры России совместно с Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и представителями отрасли информационной безопасности (ИБ) обсуждает перечень конкретных мероприятий, выполнение которых позволит компаниям получить смягчающие обстоятельства при назначении штрафов за утечку персональных данных. Об этом сообщила директор по стратегическим проектам Ассоциации больших данных Ирина Левова на форуме Positive Hack Days 2025.

Согласно новым требованиям закона «О персональных данных», вступающим в силу 30 мая, будут ужесточены требования к защите персональных данных и введены оборотные штрафы за повторную утечку. Закон предусматривает смягчение наказания для компаний, которые на протяжении минимум трех лет тратили не менее 0,1% годовой выручки на мероприятия по ИБ. Однако в законе не конкретизированы мероприятия, на которые должны направляться эти средства.

«В оборотных штрафах за утечки и нас, и вендоров интересуют смягчающие обстоятельства. Они написаны так, что мы должны потратить 0,1% от выручки на мероприятия по ИБ, что бы это ни значило. Хотелось бы узнать, что это значит и на что конкретно должно быть потрачено», – отметила Левова.

Представитель Минцифры подтвердил факт обсуждения с заинтересованными сторонами предложений бизнеса по перечню мероприятий, подчеркнув открытость ведомства для диалога. При этом он отметил, что окончательное решение о применении смягчающих обстоятельств принимают суды.

Одним из спорных вопросов, по информации источника «Ведомостей», является учет собственных разработок компаний и наличия ИБ-специалистов в штате. По мнению эксперта, в качестве смягчающих обстоятельств будут учитываться только расходы на программное обеспечение, сертифицированное ФСТЭК. Однако процесс такой сертификации длительный и сложный.

Директор департамента расследований T.Hunter Игорь Бедеров пояснил, что сертификация через ФСТЭК состоит из девяти этапов и занимает от 5 до 12 месяцев, а для сложных продуктов — до полутора лет. Это требует значительных временных, финансовых и кадровых ресурсов, что особенно проблематично для малого и среднего бизнеса.

Участники рынка предлагают включить в перечень комплекс технических мер (системы шифрования, защищенные хранилища данных, средства обнаружения утечек), организационно-правовых мер (аудиты ИБ, обучение сотрудников, внутренние политики безопасности) и страхование рисков.

Бизнес-консультант по ИБ Positive Technologies Алексей Лукацкий считает странной позицию компаний, поскольку в России с 2013 года уже существуют обязательные требования по защите персональных данных, утвержденные 21-м приказом ФСТЭК. В 19-й статье закона «О персональных данных» определен высокоуровневый набор защитных мер, детализированный в нормативных документах ФСТЭК и ФСБ, которые содержат более 200 требований.

«Никаких иных правил, требований, рекомендаций, как тратить 0,1% на безопасность персональных данных, не нужно. Это уведение проблемы в сторону от ее решения. Достаточно операторам персональных данных просто начать выполнять то, что было разработано 12 лет назад», – подчеркнул Лукацкий.

Крупные российские компании уже внедряют различные меры защиты. Представитель МТС сообщил, что оператор одним из первых интегрировал собственные системы безопасности, сертифицированные ФСТЭК. Tele2 проводит полный комплекс мероприятий в соответствии с законодательством и регуляторными требованиями. Wildberries использует многоуровневую систему защиты с применением искусственного интеллекта собственной разработки. «Авито» регулярно проводит пентесты с привлечением сторонних специалистов и отслеживает потенциальные уязвимости через программу Bug Bounty.

По словам управляющего директора по юридическим вопросам «Авито» Александра Смирнова, компания выбирает средства защиты, соразмерные потенциальным угрозам, используя как сертифицированные ФСТЭК решения, так и собственные разработки.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Банк России и страховщики наметили план развития отрасли на три года
Банк России и страховщики наметили план развития отрасли на три года
Руководители Банка России и ключевых страховых союзов согласовали основные направления работы по развитию рынка, включая повышение ценности продуктов и совершенствование ОСАГО.
РСА назвал регионы с наивысшей частотой страховых случаев по ОСАГО
РСА назвал регионы с наивысшей частотой страховых случаев по ОСАГО
Российский Союз Автостраховщиков опубликовал рейтинг убыточности в ОСАГО, согласно которому Ингушетия, Дагестан и Приморский край показали самые высокие показатели частоты страховых случаев за годовой период, завершившийся 30 июня 2025 года.
Банки могут обязать возмещать похищенные средства в 30-дневный срок
Банки могут обязать возмещать похищенные средства в 30-дневный срок
Минцифры предложило законопроект, по которому банки будут обязаны в 30-дневный срок возвращать клиентам деньги, украденные мошенниками, если не смогли предотвратить операцию.
В России предложили ввести обязательное страхование для спортсменов-любителей
В России предложили ввести обязательное страхование для спортсменов-любителей
Депутат Госдумы выступил с инициативой об обязательном страховании участников массовых спортивных соревнований для повышения их безопасности и финансовой защиты.
Банк России разработает механизм ограничения бонусов для руководства банков
Банк России разработает механизм ограничения бонусов для руководства банков
Во второй половине 2025 года Банк России намерен разработать концепцию по ограничению и возможному возврату бонусов руководству банков при ухудшении их финансовых показателей.
Тарифы на такси могут вырасти на 30% из-за перехода на отечественные авто
Тарифы на такси могут вырасти на 30% из-за перехода на отечественные авто
С 2026 года в России ожидается рост стоимости поездок на такси до 30% из-за законодательных требований по использованию локализованных автомобилей, что создаст проблемы для 80% рынка.
Банк России расширит систему страхования вкладов на корпоративный сектор
Банк России расширит систему страхования вкладов на корпоративный сектор
Начиная с 2026 года, Банк России планирует включить в систему страхования вкладов (ССВ) банки, работающие с юридическими лицами и ИП, что обеспечит защиту их средств на сумму до 1,4 млн рублей.
Рынок обществ взаимного страхования в России показал пятнадцатикратный рост
Рынок обществ взаимного страхования в России показал пятнадцатикратный рост
За период с 2020 по 2024 год объем премий обществ взаимного страхования (ОВС) в России увеличился почти в 15 раз, достигнув 1,78 млрд рублей, а по итогам 2025 года прогнозируется дальнейший рост до 3-5 млрд рублей.
Банк России пересмотрит тарифный коридор и коэффициенты ОСАГО
Банк России пересмотрит тарифный коридор и коэффициенты ОСАГО
Банк России предложил расширить тарифный коридор ОСАГО для всех транспортных средств и ввести повышенный территориальный коэффициент для регионов с высоким уровнем мошенничества.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.