Глава Минцифры РФ Максут Шадаев сообщил о том, что его ведомство подготовило законопроект о штрафах за утечку персональных данных. Если компания не обеспечит их сохранность, штраф может составить до 3% от оборота.
Предполагаются смягчающие обстоятельства: компания произвела инвестиции в средства защиты и сертифицировала всю инфраструктуру согласно требованиям безопасности, а также компенсирует гражданам ущерб, связанный с утечкой их данных. По словам Максута Шадаева, урегулировать вопрос компенсации придется хотя бы с 2/3 пострадавших граждан.
Других подробностей о законопроекте министр не раскрыл. Но добавил, что штраф в размере 3% от оборота заставит компании инвестировать гораздо больше средств в безопасность данных.
О введении новых штрафов за нарушения в сфере защиты информации заговорили более полгода назад. Ожидалось, что закон будет принят еще в 2022 году. Однако позже стало известно, что в проект вносятся изменения:
- штрафы сделают соразмерными объему и критичности упущенных данных;
- за первичное нарушение штраф будет фиксированным, при этом его сумма будет зависеть от объема утекших данных;
- при повторном нарушении штраф будет взиматься в процентах от оборота.