group-telegram.com/antidigital/8604
Last Update:
Оборотным штрафам за утечку персональных данных — быть, а смягчающие обстоятельства лишь позволят уменьшить их размер. По крайней мере, это следует из законопроекта, прошедшего сегодня третье чтение в Госдуме. С повестки в итоге были сняты вопросы страхования и компенсации ущерба, как и предполагалось ранее.
Объём необходимых трат на ИБ в итоге определили на уровне не менее 0,1% от годового совокупного размера суммы выручки, либо размера собственных средств (капитала) кредитной организации. Такие показатели должны соблюдаться в течение 3 календарных лет, предшествующих году, в который произошла утечка.
Совсем обойтись без штрафа не получится. А вот действия, связанные с незаконным использованием, передачей, сбором и хранением персональных данных, полученных путём неправомерного доступа, будут караться тюремным сроком до 4 лет. Если действия повлекли тяжкие последствия либо были совершены организованной группой, наказание может составить до 10 лет.
Если закон примут в таком виде, это сократит инструментарий ИБ-фирм. Никто не захочет «присесть» в составе организованной группы за анализ утечек на форумах. Хакеры же продолжат обитать в даркнете, как и раньше.