Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Крупный бизнес пожаловался на законопроект об оборотных штрафах за утечки

На какие риски указали компании
РЖД, «Аэрофлот», «Автодор», маркетплейсы и другие представители крупного бизнеса раскритиковали законопроект об оборотных штрафах за утечки данных. Они просят смягчить ответственность и отсрочить вступление поправок в силу
Фото: Сергей Бобылев / ТАСС
Фото: Сергей Бобылев / ТАСС

Во вторник, 16 июля, в Минэкономразвития прошло совещание по поводу законопроекта об оборотных штрафах за утечки персональных данных, на котором представители нескольких десятков компаний и организаций, в том числе РЖД, «Аэрофлота», «Автодора», Российского союза туриндустрии, Федерации рестораторов и отельеров, маркетплейсов, энергетических, медицинских и других компаний, раскритиковали текущую версию документа. Об этом рассказал источник РБК, близкий к одному из участников встречи.

Речь идет о поправках в Кодекс об административных правонарушениях (КоАП) и Уголовный кодекс, которые в конце 2023 года внесла в Госдуму группа депутатов и сенаторов. Поправки предполагают значительное повышение штрафов за утечки персональных данных — с нынешних 100 тыс. до 15 млн руб., если утечка касалась более 100 тыс. граждан, а также возможность назначать оборотные штрафы за повторное нарушение в размере от 0,1 до 3% выручки, но не менее 15 млн руб. и не более 500 млн руб. За незаконное использование, передачу, сбор персональных данных, полученных неправомерным путем; преступления, связанные с трансграничной передачей персональных данных, и т.п. предполагается уголовная ответственность. В январе поправки приняли в первом чтении, дата второго чтения пока не назначена.

В Госдуму внесли законопроект об ужесточении наказания за утечки данных
Технологии и медиа
Фото: Олег Елков / ТАСС

На что жалуется бизнес

По словам собеседника РБК, на совещании в Минэкономразвития:

  • представитель РЖД указал, что компания была объявлена непосредственной целью украинских хакеров и в случае принятия законопроекта в текущем виде вектор хакерских атак может сместиться на информационные системы, в которых хранятся персональные данные компании;
  • в «Аэрофлоте» говорили, что объем штрафов потребует масштабных инвестиций в средства защиты и что полгода отсрочки для вступления в силу являются «нереальным сроком», для формирования стратегии реализации новых мер потребуется два—три года;
  • представитель «Автодора» заявил, что работа с персональными данными позволяет компании улучшить сервис и безопасность на платных дорогах, но, если законопроект будет принят в текущем виде, «любой, кто не захочет платить, сможет вовлечь «Автодор» в историю с многомиллионными штрафами»;
  • представитель Ассоциации цифровой энергетики указывал, что выполнение новых требований по обеспечению информационной безопасности приведет к существенным затратам, которые лягут на плечи потребителей в виде роста тарифов;
  • в ГК «Европейский медицинский центр» заявили, что принятие законопроекта может привести к возврату к использованию бумажного документооборота, а также прекратить ряд цифровых проектов, в том числе тестирование телемедицинских технологий;
  • в Российском союзе туриндустрии говорили, что объектами нового регулирования станут туроператоры, подключенные к оформлению электронной путевки, в Федерации рестораторов и отельеров России — что оборотные штрафы будут не под силу средним российским гостиницам, которые относятся к среднему и малому бизнесу;
  • представители маркетплейсов высказывали опасения, что средний и крупный бизнес будет пытаться подстроиться под новые нормы, но это может не повысить уровень информационной безопасности. Из-за того, что инвестиции в информационную безопасность не будут считаться смягчающим обстоятельством, некоторым компаниям будет легче отдать деньги вымогателям, чем заплатить оборотные штрафы.

Представители перечисленных компаний и организаций отказались от официальных комментариев. Но еще несколько источников РБК из компаний, присутствовавших на совещании, подтвердили, что на нем звучали подобные опасения. По словам одного из них, «законопроект в текущей редакции позволяет привлекать к ответственности организации, добросовестно стремящиеся обеспечить защиту персональных данных клиентов, но они могут стать жертвами хакерской атаки или сбоя программного обеспечения, разработанного сторонней компанией». «Предлагаемый размер штрафа может ударить по финансовому положению компании, независимо от ущерба, вызванного утечкой. Кроме того, он не содержит условий, смягчающих ответственность для тех, кто инвестирует в инфраструктуру для защиты персональных данных», — указал этот собеседник РБК. Он рассчитывает, что законопроект будет доработан с учетом перечисленных опасений.

По словам другого собеседника РБК в одной из компаний бытовой техники и электроники, они выступают за солидарную административную ответственность: компании, у которой зафиксирована утечка данных, и компании, оказывающей первой услуги информационной безопасности. «Сейчас привлечение игроков рынка кибербезопасности к гражданско-правовой ответственности за ненадлежащее качество оказанных услуг и взыскание убытков сопряжено с трудностями. Солидарная ответственность будет стимулировать компании соблюдать законодательство, а профессиональных участников рынка кибербезопасности — оказывать услуги на должном уровне», — пояснил он.

Правительство отказалось смягчать наказание за утечку персональных данных
Технологии и медиа
Фото:Екатерина Кузьмина / РБК

Источник РБК в одной из IT-компаний, присутствовавших на совещании, сказал, что закон должен стимулировать бизнес инвестировать в информационную безопасность, а этого можно добиться исполнимыми смягчающими обстоятельствами, например соблюдением мер в области информационной безопасности, отраслевых стандартов и др.

Представитель Минэкономразвития подтвердил факт проведения совещания по законопроекту об увеличении ответственности за утечки персональных данных, отказавшись раскрыть подробности дискуссии.

Замгендиректора Центра стратегических разработок (ЦСР) Екатерина Кваша говорит, что необходимо усиливать контроль за обращением персональных данных и ответственность за их утечку. По ее мнению, в этом «кровно заинтересован и сам бизнес», поскольку клиенты могут отвернуться от компании, которая допустила «слив». «Вместе с тем важно, чтобы планируемые меры ответственности были соразмерны ущербу и не налагались при правомерном поведении операторов данных. Очевидно, что после выплаты многомиллионного штрафа за одно нарушение многим предприятиям, особенно малым, придется просто закрыться. Также необходимо четко прописать составы правонарушений, чтобы защитить бизнес от умышленных кибератак, в том числе в рамках недобросовестной конкуренции», — указала Кваша. Она также согласна, что следует предусмотреть «адекватный переходный период» для подготовки к новым требованиям, особенно в условиях того, что многие компании сейчас тратят силы и средства на импортозамещение зарубежного софта.

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Красивое и противоречивое: что такое амфорное вино

РБК Вино РБК Вино

Зеленые и желтые: какими кроме красных и белых бывают вина

РБК Вино РБК Вино

Артур Саркисян о том, хватит ли российского вина

РБК Вино РБК Вино

Как устроено восприятие вкусов

РБК Вино РБК Вино

Производство вина в России достигло исторических максимумов

РБК Вино РБК Вино

Перспектива терруара: станет ли Крым российским Провансом

РБК Вино РБК Вино

Царь супов русских: все о борще

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 4 декабря
EUR ЦБ: 112,02 (-0,78)
Инвестиции, 03 дек, 17:33
Курс доллара на 4 декабря
USD ЦБ: 106,19 (-0,99)
Инвестиции, 03 дек, 17:33
Карлсон обвинил посольство США в запрете на интервью с ЗеленскимПолитика, 03:55
В Германии заявили, что хотят осудить 100-летнего охранника концлагеряОбщество, 03:51
В РАН заявили об уникальности случая с падением астероида в ЯкутииОбщество, 03:00
Такер Карлсон заявил о визите в Москву для интервью с ЛавровымПолитика, 02:47
Ректор вуза во Владикавказе объяснил, почему собака покусала студентовОбщество, 02:38
Оппозиционная партия Южной Кореи пригрозила президенту импичментомПолитика, 02:23
В Африке открыли памятник Пригожину и УткинуПолитика, 02:02
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Мэр Новороссийска сообщил о работе ПВО в городеПолитика, 01:53
Песков рассказал о роли Катара в переговорах с УкраинойПолитика, 01:35
В ЛДПР сообщили, что дочь Жириновского станет кандидатом в ГосдумуПолитика, 01:23
Кандидат в канцлеры Германии заявил, что не ставил России ультиматумПолитика, 00:57
Эксперты увидели риск для рынка нефти из-за перехода Китая на электрокарыЭкономика, 00:52
На юго-западе Конго более 140 человек погибли от неизвестного заболеванияОбщество, 00:39
Байдену потребовалась помощь в преодолении ступенек в АнголеПолитика, 00:18