Новости / Налогообложение / Компании получат оборотные штрафы при утечке данных свыше 10 тысяч граждан
Компании получат оборотные штрафы при утечке данных свыше 10 тысяч граждан
Данный вариант наказания обсуждает рабочая группа при Минцифры
29.08.2022Компании получат оборотные штрафы, если допустят утечку информации более чем 10 тысяч субъектов персональных данных (граждан). Данный вариант обсуждается рабочей группой при Минцифры, которая разрабатывает законопроект об оборотных штрафах за утечки сведений, сообщил один из участников ИТ-отрасли и источник, близкий к министерству. В случае если объем окажется меньше установленного значения, компания также получит штраф, но не оборотный, а фиксированный, пишет РБК.
В апреле глава Минцифры Максут Шадаев выступил с предложением ввести оборотные штрафы для организаций, которые допустили утечку персональной информации, отметив, что в данный момент бизнес опасается скорее репутационных издержек, нежели штрафа. Проект разрабатывается совместно с Роскомнадзором и не будет касаться госорганов, заявил Шадаев.
Обсуждалось, что штраф составит до 1% от оборота. Но крупные ИТ-компании настаивали, что риски утечек есть независимо от того, как сильно компания вкладывалась в информационную безопасность, и просили смягчить формулировки документа. Как альтернативу они предлагали трехступенчатую систему наказания за утечки: если сведения клиентов или работников компании были скомпрометированы впервые, то она должна получить просто предупреждение; в случае повторной компрометации — заплатить крупный штраф; при третьей утечке — оборотный штраф.



