В обсуждаемом проекте закона цифровое министерство определит, как будет устанавливаться вина конкретной компании, допустившей утечку (например, данные мог хранить оператор, но утекли они не от него).

«Калибр» штрафа, по плану, будет соразмерен объёмам утечки и критичности слитых данных. В первый раз компания выплатит фиксированный штраф. За повторную утечку ей грозит оборотный (процент от выручки компании, но в некотором интервале).

Если компания «приложила максимум усилий к защите информации», это сбудет считаться смягчающим обстоятельством. Если же попыталась скрыть инцидент — санкции будут максимальными.

Сообщается, что взыскиваемые в рамках этих положений средства могут отойти гражданам — в качестве компенсаций. Для этого, вероятно, создадут распределительный фонд.

Помимо этого, ведомство может ввести добровольную аккредитацию компаний по критериям ИБ, связанную с «механизмом страхования профессиональной ответственности». Это может стать подтверждением, что компания принимала меры для защиты данных.

12 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных