VK, «Яндекс», «Сбер», «Тинькофф» и другие раскритиковали законопроект об уголовном наказании за утечки данных — Forbes Статьи редакции

Они считают, что в текущей версии документ позволяет привлечь к ответственности даже сотрудников компаний, отвечающих за информационную безопасность.

  • Ассоциация больших данных (АБД; входят «Яндекс», VK, «Сбер», «Газпромбанк», «Тинькофф», «Мегафон», «Ростелеком», Qiwi, МТС, ВТБ, «Авито» и другие) предложила уточнить текст поправок в УК, которые ужесточают наказание за утечки данных и вводят уголовную ответственность за сбор и хранение незаконно полученных персональных данных. Об этом пишет Forbes со ссылкой на письмо ассоциации от 26 декабря 2023 года в комитет Госдумы по госстроительству и законодательству.
  • Речь о законопроекте, который внесли в Госдуму 4 декабря 2023 года. Он вводит штрафы, которые в отдельных случаях могут составить вплоть до нескольких сотен миллионов рублей. Также документ предполагает и тюремные сроки.
  • Тем, кто попытается передать данные за границу, грозит до восьми лет тюрьмы со штрафом до 2 млн рублей. Тех, кто попытается заработать на «сливе» из корыстных интересов, будет ждать срок до пяти лет. Если утечка была организована группой или же, например, навредила здоровью граждан или общественной безопасности, лишить свободы могут уже на десять лет.

Отсутствие умысла и риски для компаний в сфере информационной безопасности

  • В АБД поддерживают идею ввести ответственность за сбор и хранение данных, но предлагают уточнить формулировки. Состав преступления в УК должен быть «однозначным», а ответственность должны нести взломщики и те, кто продает базы данных. Сейчас законопроект предусматривает наказание за сбор и хранение и не зависит от умысла.
  • Поэтому ассоциация предлагает ввести в формулировку наказание за «заведомо незаконные сбор, хранение и использование персональных данных». Это позволит, например, исключить привлечение к уголовной ответственности тех, кто случайно получил доступ к персональным данным.
  • Также АБД просит убрать ответственность для сотрудников подразделений информационной безопасности или экспертных учреждений, которые изучают утечки или сайты, где те размещены. Они делают это для мониторинга защищенности и предотвращения компьютерных атак на собственные ресурсы, говорят в ассоциации.
  • В Минцифры рассказали Forbes, что рассматривали законопроект при подготовке Минюстом отзыва на него и поддержали документ. В комитете Госдумы по госстроительству и законодательству не ответили на запрос издания.
  • Создатель бота для «пробива» «Глаз Бога» Евгений Антипов говорит, что его сервис, например, не хранит никакую информацию, а собирает её из открытых источников. Если законопроект их затронет — исчезнут и проекты, подобные «Глазу бога». BBC сообщало, что документ ставит под вопрос и работу журналистов-расследователей.
  • Опрошенные Forbes эксперты в целом поддерживают опасения АБД. По их мнению, уголовная ответственность может коснуться любого агрегатора пользовательских данных, а формулировка «персональные данные, полученные незаконно» — трактоваться «крайне широко».
  • По их мнению, поправки позволяют привлечь к уголовной ответственности владельца практически любого сайта или ИИ-разработчика — так как тот может использовать данные для обучения, не убедившись, есть ли у него на это правовые основания.
0
251 комментарий
Написать комментарий...
Alex Melnikoff

никакие санкции в отношении тех, кто "незаконно" хранит и получает ПД не будут работать, всякие сайты типо айти армии и прочие не хостятся в рф.
а вот реальные сроки, хотя бы на пару лет для тех, у кого эти данные утекли-решение. почему яндекс, сдек, деливери не защищают данные? а потому, что 60к это вообще меньше рубля за каждого клиента

Ответить
Развернуть ветку
noname

Вот ты идёшь по улице, а деньги положил в карман пальто. Идёт воришка рядом и вытянул их у тебя из кармана. Значит, тебя надо посадить - ведь ты не защищал свои деньги, ататат.

Ответить
Развернуть ветку
Clovis

Аналогия просто поражает воображение. Тебе доверили деньги клиенты, ты их оставил в открытой машине. Они пропали.
Со своими деньгами распоряжался как хочешь, а за чужие ты должен отвечать. Так же как и с данными.

Ответить
Развернуть ветку
noname

Отвечать должен тот, кто совершает правонарушение - прикинь, это называется "правовое государство". Но таким умникам, как ты и многие другие комментаторы тут, это пока неизвестно - такое ещё в школе не роходили.

Ответить
Развернуть ветку
33_rublya

Тут ответственность обоюдная - того, кто спиздил И того, кто дал спиздить.
Если надо более понятную аналогию:
- есть склад;
- есть факт хищения со склада (уголовная ответственность);
- есть материальная ответственность зав склада и работников склада.

Ответить
Развернуть ветку
248 комментариев
Раскрывать всегда