Штрафы для бизнеса за утерю персональных данных могут смягчить
Минцифры может смягчить законопроект о введении оборотных штрафов для бизнеса за утечку персональных данных.
7 июля в министерстве прошло совещание, посвященное разработке поправок к Кодексу об административных правонарушениях (КоАП), где чиновники и представители бизнеса – Ростелекома, МТС, Авито, Яндекса, VK и других компаний – обсудили возможность снижения размера штрафов и даже их отсутствие за первый инцидент.
Отметим, Минцифры еще в мае согласовало законопроект, предполагающий введение штрафа в размере 1% от годовой выручки и до 3%, если компания решит скрыть инцидент и своевременно не сообщит об утечке Роскомнадзору.
Представители бизнеса на совещании предложили трехступенчатую систему наказания за утечки, рассказал источник, знакомый с деталями встречи:
«Если данные клиентов или сотрудников компании были скомпрометированы впервые, то она должна получить просто предупреждение. В случае повторной компрометации – заплатить крупный штраф. Если же компания допустила утечку в третий раз – получить оборотный штраф».
Минцифры согласилось не вводить штрафы за первый выявленный факт утечки, а также согласилось уменьшить размер штрафа за утечку ниже 1% от оборота, однако этот вопрос еще обсуждается. В свою очередь ведомство поручило бизнесу, под руководством Ростелекома и VK, в течение двух недель разработать предложения по поправкам к законопроекту.
Впервые о планах Минцифры подготовить законопроект о введении оборотных штрафов за утечку персональных данных стало известно в феврале. Однако, разработка инициативы была ускорена из-за громких инцидентов, которые произошли в последние несколько месяцев.
Так, за 3,5 месяца в сеть попали данные более 8 млн пользователей сервисов доставки еды. Наиболее крупные утечки данных были зафиксированы у сервисов Яндекс.Еда (более 6,8 млн пользователей), «Два берега» (780 тыс. пользователей) и Delivery Club (база данных из 250 млн строк).