Минцифры может простить утечку данных на первый раз Штрафы смягчат или вовсе отменят
Как сообщает «Коммерсантъ», в ведомстве прошло совещание, посвященное разработке поправок к КоАП, устанавливающих размеры штрафов за утечку персональных данных в зависимости от оборота компании. На нем присутствовали представители «Ростелекома», МТС, «Авито», «Яндекса», Ozon, «Вымпелкома», VK и других компаний. Минцифры в мае согласовало законопроект, предполагающий введение штрафа в размере 1% от годовой выручки и до 3%, если компания своевременно не сообщила об утечке Роскомнадзору.
Госдума приняла поправки к закону «О персональных данных», которые вводят обязанность для всех организаций сообщать Роскомнадзору об утечках личной информации. По словам источников издания, участвовавших в совещании, Минцифры согласилось не вводить штрафы за первый выявленный факт утечки.
Ведомство также согласилось уменьшить размер штрафа за утечку ниже 1% от оборота, однако этот вопрос еще обсуждается. Также речь шла о возможности снизить штраф за утаивание от Роскомнадзора факта утечки. Министерство поручило бизнесу под руководством «Ростелекома» и VK в течение двух недель разработать предложения по поправкам к законопроекту.
Представители бизнеса на совещании предложили трехступенчатую систему наказания за утечки, рассказал источник издания. «Если данные клиентов или сотрудников компании были скомпрометированы впервые, то она должна получить просто предупреждение. В случае повторной компрометации — заплатить крупный штраф. Если же компания допустила утечку в третий раз — получить оборотный штраф», — пояснил он.
Роскомнадзор обязал компании отчитываться об утечке данных за сутки:
Использованные источники: