VK, «Яндекс», «Сбер», «Тинькофф» и другие раскритиковали законопроект об уголовном наказании за утечки данных — Forbes Статьи редакции

Они считают, что в текущей версии документ позволяет привлечь к ответственности даже сотрудников компаний, отвечающих за информационную безопасность.

  • Ассоциация больших данных (АБД; входят «Яндекс», VK, «Сбер», «Газпромбанк», «Тинькофф», «Мегафон», «Ростелеком», Qiwi, МТС, ВТБ, «Авито» и другие) предложила уточнить текст поправок в УК, которые ужесточают наказание за утечки данных и вводят уголовную ответственность за сбор и хранение незаконно полученных персональных данных. Об этом пишет Forbes со ссылкой на письмо ассоциации от 26 декабря 2023 года в комитет Госдумы по госстроительству и законодательству.
  • Речь о законопроекте, который внесли в Госдуму 4 декабря 2023 года. Он вводит штрафы, которые в отдельных случаях могут составить вплоть до нескольких сотен миллионов рублей. Также документ предполагает и тюремные сроки.
  • Тем, кто попытается передать данные за границу, грозит до восьми лет тюрьмы со штрафом до 2 млн рублей. Тех, кто попытается заработать на «сливе» из корыстных интересов, будет ждать срок до пяти лет. Если утечка была организована группой или же, например, навредила здоровью граждан или общественной безопасности, лишить свободы могут уже на десять лет.

Отсутствие умысла и риски для компаний в сфере информационной безопасности

  • В АБД поддерживают идею ввести ответственность за сбор и хранение данных, но предлагают уточнить формулировки. Состав преступления в УК должен быть «однозначным», а ответственность должны нести взломщики и те, кто продает базы данных. Сейчас законопроект предусматривает наказание за сбор и хранение и не зависит от умысла.
  • Поэтому ассоциация предлагает ввести в формулировку наказание за «заведомо незаконные сбор, хранение и использование персональных данных». Это позволит, например, исключить привлечение к уголовной ответственности тех, кто случайно получил доступ к персональным данным.
  • Также АБД просит убрать ответственность для сотрудников подразделений информационной безопасности или экспертных учреждений, которые изучают утечки или сайты, где те размещены. Они делают это для мониторинга защищенности и предотвращения компьютерных атак на собственные ресурсы, говорят в ассоциации.
  • В Минцифры рассказали Forbes, что рассматривали законопроект при подготовке Минюстом отзыва на него и поддержали документ. В комитете Госдумы по госстроительству и законодательству не ответили на запрос издания.
  • Создатель бота для «пробива» «Глаз Бога» Евгений Антипов говорит, что его сервис, например, не хранит никакую информацию, а собирает её из открытых источников. Если законопроект их затронет — исчезнут и проекты, подобные «Глазу бога». BBC сообщало, что документ ставит под вопрос и работу журналистов-расследователей.
  • Опрошенные Forbes эксперты в целом поддерживают опасения АБД. По их мнению, уголовная ответственность может коснуться любого агрегатора пользовательских данных, а формулировка «персональные данные, полученные незаконно» — трактоваться «крайне широко».
  • По их мнению, поправки позволяют привлечь к уголовной ответственности владельца практически любого сайта или ИИ-разработчика — так как тот может использовать данные для обучения, не убедившись, есть ли у него на это правовые основания.
0
251 комментарий
Написать комментарий...
Дмитрий

Во всей это движухе я никогда не понимал одного. Почему данные утекают мои, штрафуют компании, а деньги получает государство за то, что утекли мои данные, которое потом на эти деньги субсидирует те же компании, из которых утекли данные?

Ответить
Развернуть ветку
Прохор Варламов

Нет слов) ай молодец 😃🤝

Ответить
Развернуть ветку
Дмитрий

Я реально не понимаю, почему штрафы за утечку моих данных уходят государству, а не мне) Помогите найти государство в цепочке: компания - человек - данные - утечка - компания

Ответить
Развернуть ветку
Ale K

Так дерзайте, докажите через суд что вы пострадали от утечки данных

Ответить
Развернуть ветку
Александр Ненадо

А что есть способ определить с какой конкретно утечки телефонные мошенники получили данные?

Ответить
Развернуть ветку
Ale K

Да, по утечке Яндекс еды можно было найти свои заказы, и соответственно понять пострадал ты или нет

Ответить
Развернуть ветку
Александр Ненадо

Нет, я не про это имел ввиду. Вот позвонили кому-то телефонные мошенники и используя данные из утечки и социальную инженерию выманили деньги. Теперь вопрос, как определить данные из какой утечки использовали мошенники?

Ответить
Развернуть ветку
Ale K

Не, это конечно так работать не будет, звонок на телефон не означает слив

Ответить
Развернуть ветку
Александр Ненадо

Я опять не про это. Я например знаю что мои данные попали как минимум в 3 утечки. Гипотетически, если со мной произойдет ситуация описанная выше, как я смогу определить из слива какой конкретно компании использовали данные?
Ведь вы выше писали про суд, для суда нужен ответчик. Вот я спрашиваю, как определить его в ситуации, про которую я написал.
Собственно поэтому я согласен с Дмитрием, нужно не штрафы а выплаты в пользу тех, чьи данные утекли.

Ответить
Развернуть ветку
Ale K

Можно со всех троих получить компенсацию )))

Ответить
Развернуть ветку
248 комментариев
Раскрывать всегда