Минцифры согласилось не вводить штрафы для компаний за первый факт утечки данных пользователей — «Ъ» Статьи редакции

По законопроекту, бизнесу грозил штраф в 1% от годового оборота, а при скрытии информации об утечке — до 3%.

  • На обсуждении оборотных штрафов в Минцифры были представители «Ростелекома», МТС, «Авито», «Яндекса», Ozon, «Вымпелкома», VK и других компаний.
  • Ведомство согласилось не вводить штрафы за первый выявленный факт утечки и уменьшить штраф до суммы ниже 1% от оборота, рассказали источники «Ъ», которые были на встрече. Размер штрафа ещё обсуждается.
  • На встрече компании предложили за первую утечку делать предупреждение, за повторную — крупный штраф, за третью — штраф от оборота, говорит участвовавший в обсуждениях источник. Другой рассказал, что бизнес назвал оборотные штрафы несвоевременными: «В условиях снижения покупательской способности, нарушения цепочек поставок, двузначной инфляции принятие оборотных штрафов ещё больше ухудшит условия для бизнеса».
  • Минцифры поручило бизнесу под руководством «Ростелекома» и VK за две недели разработать предложения по поправкам к законопроекту. В министерстве, «Ростелекоме», МТС, «Авито», «Яндексе», Ozon, «Вымпелком» и VK отказались комментировать ситуацию.
  • В конце февраля 2022 года произошла утечка данных клиентов СДЭК, а 1 марта «Яндекс.Еда» сообщила об утечке. 28 марта исследователь нашёл в открытом доступе базу данных сервиса доставки еды «2 Берега», а 20 мая Delivery Club рассказал об утечке телефонов и данных о заказах пользователей. В июне исследователи нашли в открытом доступе базу с именами и телефонами клиентов GeekBrains, пользователей «Умного дома» от «Ростелекома» и «Яндекс Практикума».
  • В конце мая источники «Коммерсанта» сообщили, что Минцифры согласовало законопроект о наказании за утечки. По нему, нарушителям грозил штраф в 1% от годового оборота, а при попытке скрыть инцидент — до 3%.
0
118 комментариев
Написать комментарий...
Alexey Melikhov

А второй и последущие факты можно назвать например "информация о утечке" и все, дело в шляпе. Факт утечки будет только первым.
Плюс на крайняк можно использовать технологию "обнуления" счетчика фактов.

Ответить
Развернуть ветку
Alexey Taruntaev

По новоязу должно быть так: "компания Х дополнила ранее выложенную неизвестными базу новыми данными". Таким образом это будет все тот же слив.

Ответить
Развернуть ветку
Alexey Melikhov

Да, кстати amend commit

Ответить
Развернуть ветку
115 комментариев
Раскрывать всегда