Выбор компенсации: операторы персональных данных смогут страховаться или создавать денежный фонд

Блог
Страховой случай
Совет Федерации разрабатывает законопроект о страховании киберрисков для компаний, обрабатывающих персональные данные, с ограничением его применения только к утечке информации.
Выбор компенсации: операторы персональных данных смогут страховаться или создавать денежный фонд

Совет Федерации, работающий над законопроектом о страховании киберрисков для компаний, занимающихся обработкой персональных данных, планирует ограничить его применение только к рискам утечки информации. В рамках предложений операторам данных предстоит создать обязательный денежный фонд для компенсации ущерба гражданам, чьи данные были украдены, или заключить страховой договор для покрытия этого риска. Участники страховой отрасли приветствуют данную инициативу, но вместе с операторами данных призывают уточнить формулировки проекта.

«Страховой случай» ознакомился с законопроектом Совета Федерации, который предусматривает установление механизма финансового обеспечения компенсаций за риски, связанные с утечкой данных, как для компаний, так и для граждан. Речь идет о возмещении как морального, так и имущественного вреда, который может быть причинен субъектам персональных данных в результате утечки информации от операторов компаний. Предлагается внести соответствующие поправки в закон «О персональных данных» (152-ФЗ).

Согласно представленному документу, операторам персональных данных будет предписано принять одну из трех мер, обеспечивающих возмещение морального и имущественного ущерба гражданам, чьи данные попали в открытый доступ. Варианты включают создание резервного денежного фонда в размере, достаточном для компенсации ущерба, заключение договоров страхования, покрывающих такие риски, или обеспечение финансовых гарантий через банки.

В соответствии с последней информацией, полученной от Совета Федерации, речь идет о документе, выдаваемом банком клиенту, в котором банк обязуется погасить долг клиента перед третьим лицом. Для определения механизма компенсации ущерба, операторы предлагают создать отдельные ответственные федеральные органы исполнительной власти. Предоставление данных операторами связи будет осуществляться через Роскомнадзор. В случае принятия данного документа, он вступит в силу не ранее, чем через месяц с момента его публикации.

В пояснительной записке отмечается, что преступники активно используют украденные данные для продажи, мошеннических схем и кражи средств, при этом новые штрафы, которые предлагается ввести, не гарантируют компенсацию субъектам персональных данных за причиненный им вред. Речь идет о законопроекте, внесенном в Государственную Думу в декабре, который предусматривает введение оборотных штрафов для компаний, допустивших утечку данных.

Обсуждение инициативы запланировано на конец февраля, как сообщили представители Совета Федерации. Предполагается, что на обсуждении будут рассмотрены вопросы, связанные с обязательностью выполнения требований для различных операторов персональных данных. Об этом сообщил Артем Шейкин, заместитель председателя Совета по развитию цифровой экономики. Представители Роскомнадзора и Министерства цифрового развития отметили, что до настоящего момента к ним не поступил данный законопроект. Ответа от Центрального банка не поступило на данный запрос.

Общий объем премий по направлению киберстрахования в Российской Федерации за 2023 год увеличился на примерно 80%, достигнув отметки в 1,3 миллиарда рублей, как оценили в ПСБ. Однако в этом показателе банк учел не только страхование от различных видов киберрисков, включая последствия DDoS-атак.

Согласно информации, предоставленной Роскомнадзором на февраль, в реестре операторов персональных данных зарегистрировано 936,4 тысячи компаний.

По мнению генерального директора Национальной страховой информационной системы, Николая Галушина, имеет смысл сделать страхование от киберрисков обязательным. Однако он отмечает, что для этого необходимо решить несколько вопросов. Прежде всего, нужно определить страховую сумму, а также разработать подходы и принципы регулирования убытков и оценки ущерба, а также детализировать перечень рисков.

Катерина Якунина, председатель Совета Ассоциации профессиональных страховых брокеров, указывает, что компании, заинтересованные в защите от киберрисков, стремятся развивать собственные компетенции. Однако страхование в данной области воспринимается сдержанно, частично из-за необходимости раскрытия информации для оценки рисков.

В Ассоциации больших данных (АБД), в которую входят такие компании, как VK, «Яндекс», «Сбербанк», «Ростелеком» и другие, отмечается, что механизмы обеспечения потенциального ущерба являются важным инструментом для компаний, работающих с данными. Однако на данный момент отсутствуют общепринятые подходы к определению размера ущерба, который может быть причинен субъекту данных в случае утечек. Это обстоятельство делает процесс расчета обеспечения сложным и зависящим от множества факторов.

В АБД считают, что перед введением нового регулирования необходимо провести пробные испытания своих подходов в рамках саморегулирования. Например, через практику работы по Кодексу этики, который был принят в 2019 году и является сводом правил для саморегулируемых участников рынка данных.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Банки под контролем: ЦБ ввел этический кодекс для искусственного интеллекта
Банки под контролем: ЦБ ввел этический кодекс для искусственного интеллекта
Банк России представил Кодекс этики, регулирующий применение ИИ финансовыми организациями и требующий прозрачности, справедливости и защиты данных клиентов.
Новые правила ЦБ: как страховщикам теперь оценивать сложные облигации
Новые правила ЦБ: как страховщикам теперь оценивать сложные облигации
Центробанк опубликовал разъяснения по положению № 781-П, уточнив порядок оценки стоимости и рисков по секьюритизированным облигациям для страховых компаний.
Пекло в офисе: как российские сотрудники спасаются от летней жары на работе
Пекло в офисе: как российские сотрудники спасаются от летней жары на работе
Лето превращает офис в испытание. Исследование показало, как компании и их сотрудники борются с жарой, чтобы сохранить продуктивность и не навредить здоровью.
Обман вскрылся: россияне массово жалуются на банки и страховщиков
Обман вскрылся: россияне массово жалуются на банки и страховщиков
В 2025 году число жалоб на финансовые организации выросло на 19%. Главный омбудсмен рассказал, как бесплатно и быстро вернуть деньги без суда и какие уловки используют банки.
Fitch назвало рынки страхования жизни Азии под угрозой в 2025 году
Fitch назвало рынки страхования жизни Азии под угрозой в 2025 году
Рейтинговое агентство Fitch сохранило нейтральный прогноз по сектору страхования жизни в АТР, но указало на серьезные риски для рынков Китая и Тайваня.
КАПИТАЛ LIFE запустила долевое страхование жизни на базе собственных ПИФов
КАПИТАЛ LIFE запустила долевое страхование жизни на базе собственных ПИФов
Страховая компания КАПИТАЛ LIFE начала продажи полисов долевого страхования жизни — нового для рынка продукта, совмещающего страховую защиту и инвестиции в ПИФы.
Должников по ДТП могут оставить без прав: новый законопроект в Госдуме
Должников по ДТП могут оставить без прав: новый законопроект в Госдуме
В Госдуме предложили лишать водительских прав виновников ДТП, чей долг по возмещению ущерба превышает 100 тысяч рублей. Инициатива может быть рассмотрена в сентябре.
Страховая компания «ХАТХОР» лишилась лицензии на ОСАГО: что делать клиентам
Страховая компания «ХАТХОР» лишилась лицензии на ОСАГО: что делать клиентам
Банк России отозвал лицензию на ОСАГО у компании «ХАТХОР» из-за финансовых проблем. Рассказываем, что будет с действующими полисами и как получить компенсационные выплаты.
В России предложили упразднить частные страховые компании в ОМС
В России предложили упразднить частные страховые компании в ОМС
Инициирована реформа системы ОМС, предполагающая ликвидацию частных страховых организаций из-за роста их доходов от штрафов для клиник на 65% за последние три года.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.