Минцифры согласилось не вводить штрафы для компаний за первый факт утечки данных пользователей — «Ъ» Статьи редакции

По законопроекту, бизнесу грозил штраф в 1% от годового оборота, а при скрытии информации об утечке — до 3%.

  • На обсуждении оборотных штрафов в Минцифры были представители «Ростелекома», МТС, «Авито», «Яндекса», Ozon, «Вымпелкома», VK и других компаний.
  • Ведомство согласилось не вводить штрафы за первый выявленный факт утечки и уменьшить штраф до суммы ниже 1% от оборота, рассказали источники «Ъ», которые были на встрече. Размер штрафа ещё обсуждается.
  • На встрече компании предложили за первую утечку делать предупреждение, за повторную — крупный штраф, за третью — штраф от оборота, говорит участвовавший в обсуждениях источник. Другой рассказал, что бизнес назвал оборотные штрафы несвоевременными: «В условиях снижения покупательской способности, нарушения цепочек поставок, двузначной инфляции принятие оборотных штрафов ещё больше ухудшит условия для бизнеса».
  • Минцифры поручило бизнесу под руководством «Ростелекома» и VK за две недели разработать предложения по поправкам к законопроекту. В министерстве, «Ростелекоме», МТС, «Авито», «Яндексе», Ozon, «Вымпелком» и VK отказались комментировать ситуацию.
  • В конце февраля 2022 года произошла утечка данных клиентов СДЭК, а 1 марта «Яндекс.Еда» сообщила об утечке. 28 марта исследователь нашёл в открытом доступе базу данных сервиса доставки еды «2 Берега», а 20 мая Delivery Club рассказал об утечке телефонов и данных о заказах пользователей. В июне исследователи нашли в открытом доступе базу с именами и телефонами клиентов GeekBrains, пользователей «Умного дома» от «Ростелекома» и «Яндекс Практикума».
  • В конце мая источники «Коммерсанта» сообщили, что Минцифры согласовало законопроект о наказании за утечки. По нему, нарушителям грозил штраф в 1% от годового оборота, а при попытке скрыть инцидент — до 3%.
0
118 комментариев
Написать комментарий...
Ware Wow

Критики пусть расскажут каким образом компания может избежать утечек и почему до сих пор даже компаниям и гос структурам с гос тайной и неограниченным бюджетом этого достичь не удалось?

Чего мы хотим от компаний, давайте смотреть правде в глаза.

Для малого и среднего бизнеса это вообще сделать невозможно. А для крупных растет структура и количество рисков и тоже можно сказать, что невозможно. Это вопрос просто времени.

Штрафы есть, решения нет. По сути просто доп сборы, фискальная нагрузка на бизнес.

Ответить
Развернуть ветку
Кирилл

Информационная безопасность, вот и всё. Избежать утечек - по крайней мере, массовых - не просто возможно, а достаточно просто. Любая компания в состоянии построить систему безопасности так, чтобы у них не пропадали миллионы строк из баз, это же примитивная задача. Просто всем плевать, у них нет специалистов, компетенций и желания что - то всерьёз делать.

Ответить
Развернуть ветку
Ware Wow

Если для вас это легко, поздравляю, вы будущий миллиардер.

Ответить
Развернуть ветку
115 комментариев
Раскрывать всегда