Владимир Путин одобрил введение уголовной ответственности за незаконный оборот персональных данных, в том числе и за использование утекших баз данных, в ходе встречи с членами Совета по развитию гражданского общества и правам человека (СПЧ).
Президент пообещал дать соответствующие рекомендации и поручения Минцифры, МВД и Центральному банку.
Инициативу предложил член СПЧ, глава Национального антикоррупционного комитета Кирилл Кабанов. Он призвал ввести в законодательство понятие «незаконный оборот персональных данных» по аналогии с понятием о незаконном обороте наркотиков. И предложил прописать оборотные штрафы и уголовное наказание для компаний, которые допустили утечки и пользовались базами.
«Наверное, есть необходимость и ужесточения ответственности за правонарушения в этой сфере, — ответил Владимир Путин на предложение. — Что касается оборотных штрафов и уголовной ответственности, я так понимаю, что вы говорите об уголовной ответственности за незаконный оборот, ведь те, кто использует эти данные, они должны знать и понимать, что они используют украденные данные. Конечно это нужно поработать и принять взвешенные решения, которые и интересы граждан защитят и не будут являться препятствием для развития соответствующих и очень нужных для государства информационных технологий».
«Что касается возврата средств утраченных гражданами в результате мошеннических действий с использованием новейших технологий. Здесь есть определенные сложности, подчас эти средства выманиваются у людей такими способами и средствами, (кажется) что человек сам отдал их или даже что-то подписал. — отметил Владимир Путин. — Здесь очень тонкая грань, но в любом случае это мошеннические действия, которые идут во вред гражданину, нарушают его права. Мы с вами знаем, что большинство банков в случаях подобного рода возмещают гражданам утраченные средства. Большинство финансовых организаций даже учитывает в своих расходах приблизительные средства, которые идут на возмещение гражданам. Но должна быть выработана общая система, общий подход к проблемам подобного рода. И Минцифре и МВД и Центральному банку соответствующие рекомендации и поручения будут даны».
Представители «Ростелекома», МТС, «Вымпелкома», VK, «Яндекса», «Авито» и Ozon выступили против неподъемных штрафов в условиях нестабильной экономической ситуации.
Регулятор решил смягчить наказание. Ведомство сообщило, что в законопроекте определят, что именно будет является объектом утечки персональных данных и как будет устанавливаться вина конкретной компании.
В октябре 2022 г. Минцифры доработало законопроект об оборотных штрафах и предусмотрело в нем персональную ответственность.
По новым положениям, главу компании, не уследившей за данными, могут оштрафовать на 200-400 тыс. руб., если в открытом доступе оказалась база на 10-100 тыс. строк. Для индивидуальных предпринимателей и юридических лиц штраф за аналогичный инцидент составит 0,02% оборота, но не меньше 1 млн руб. Штраф на компанию меж тем предлагают ввести в размере от 1 до 3% годовой выручки, если фирма в установленные сроки не уведомила об утечке Роскомнадзор. Также бизнес хотят обязать выплачивать компенсации пострадавшим гражданам во внесудебном порядке.
Ассоциация больших данных (в нее входят VK, Сбербанк, федеральные операторы связи и др.) раскритиковала законопроект. Не устроили ни размеры штрафов, не требования по досудебным разбирательствам.
Отметим, что многие компании из состава АБД периодически допускают утечки. В 2019 г. Сбербанк упустил базу с персональными данным 60 млн клиентов. Это была крупнейшая утечка данных в истории российского банковского сектора. В тот же год в открытом доступе появились данных миллионов пользователей «Билайна». А в декабре 2022 г. «Билайн» допустил утечку базы данных сотрудников почти на 200 тыс. человек.
Источник: https://www.cnews.ru