Минэкономразвития предлагает существенно уменьшить штрафы за утечки персональных данных

Минэкономразвития предлагает существенно уменьшить штрафы за утечки персональных данных

Изображение: Anna Tis (pexels)

Минэкономразвития РФ выступило с предложением о внесении поправок ко второму чтению проекта закона об ужесточении ответственности за утечки персональных данных. Ведомство заявляет, что необходимо значительно снизить указанные в документе штрафы, а также добавить туда обстоятельства, смягчающие вину организаций, допустивших инцидент информационной безопасности с утечками.

В соответствии с предложением Министерства экономического развития РФ, размер штрафов за утечки данных, которые сейчас прописаны в законопроекте об оборотных штрафах, должен быть снижен примерно в 2-3 раза. В частности, в случае допущения повторных утечек данных оборотные штрафы Министерство предлагает оставить на уровне от 0,1 до 3% выручки за предшествующий утечке конфиденциальной информации год. При этом ведомство также предлагает значительно уменьшить максимальный размер штрафа за повторную утечку данных в 10 раз — до 50 млн руб. На данный момент в законопроекте максимальный размер штрафа составляет 500 млн руб. Минимальный размер штрафа ведомство также требует снизить до 5 млн руб с 15 млн руб.

Минэкономразвития также предлагает в проекте закона об утечках данных указать ответственность за утечки биометрической информации граждан и персональных данных специальных категорий. В частности, если утечка коснётся до 5 000 человек, на организацию предлагается наложить штраф в размере до 5 млн руб. Если утечёт более 50 000 биометрических данных, то штраф составит до 7 млн руб, а свыше 50 000 — до 10 млн руб.

В соответствии с проектом поправок, повторная утечка биометрии и специальных категорий персональных данных повлечёт за собой оборотные штрафы в размере до 3% от выручки за прошедший календарный год, но не более 60 млн руб.

Министерство также предлагает, чтобы на представителей малого и среднего бизнеса, а также на социально ориентированные некоммерческие организации, которые допустят утечку специальных данных, накладывались штрафы в размерах, предусмотренных для должностных лиц, а не для юридических.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: