В обсуждаемом проекте закона цифровое министерство определит, как будет устанавливаться вина конкретной компании, допустившей утечку (например, данные мог хранить оператор, но утекли они не от него).

«Калибр» штрафа, по плану, будет соразмерен объёмам утечки и критичности слитых данных. В первый раз компания выплатит фиксированный штраф. За повторную утечку ей грозит оборотный (процент от выручки компании, но в некотором интервале).

Если компания «приложила максимум усилий к защите информации», это сбудет считаться смягчающим обстоятельством. Если же попыталась скрыть инцидент — санкции будут максимальными.

Сообщается, что взыскиваемые в рамках этих положений средства могут отойти гражданам — в качестве компенсаций. Для этого, вероятно, создадут распределительный фонд.

Помимо этого, ведомство может ввести добровольную аккредитацию компаний по критериям ИБ, связанную с «механизмом страхования профессиональной ответственности». Это может стать подтверждением, что компания принимала меры для защиты данных.

12 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.07.2024
Власти обяжут СМИ импортозаместить профильное ПО и ИБ-решения?
18.07.2024
Банкирам кратно увеличат штрафы за мисселинг уже в этом году
17.07.2024
ЦБ РФ разрешит фигурантам своей базы мошенников обжаловать их статус
17.07.2024
Импортозамещение со вкусом малвари. В телефонах Digma обнаружили брешь
17.07.2024
Минцифры напоминает об ИТ-отсрочке
17.07.2024
Число DDoS-атак в мире удвоилось
17.07.2024
Тап-тап, мистер Уик. Россиянам предлагают опустошить «Хомяка»
16.07.2024
ВТБ направил миллиарды на импортозамещение и безбумажность
16.07.2024
Минцифры просит Минэнерго не путать майнинг-центры и дата-центры
16.07.2024
Пополнение баланса по паспорту? Нет ничего невозможного

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных