Члены АКИТ готовы платить только за те утечки, что привели к «нарушению прав пользователей»?

Ассоциация компаний интернет-торговли (Ozon, Wildberries, Lamoda, «Яндекс Маркет» и другие маркетплейсы) направила в Минфин отзыв на законопроект об оборотных штрафах за утечки ПДн. Оттуда документ ушёл в Минюст, Минцифры и Минэк.

АКИТ предложила штрафовать на 0,1-3% от годовой выручки только те компании, что допустили повторную утечку данных более миллиона пользователей (сейчас проект предполагает штрафы за утечку более тысячи человек). По мнению членов ассоциации, штраф оправдан, когда утекшие данные позволяют идентифицировать пользователя без дополнительной информации, а сам инцидент привёл к нарушению его прав.

Среди других корректив — освободить участников рынка от необходимости сообщать об утечке пострадавшим пользователям, а оставить только требование уведомить Роскомнадзор (сейчас они должны сообщать РКН о факте слива в течение 24 часов, а о результатах расследования — в течение 72 часов). В АКИТ пояснили, что технические специалисты «просто не могут предоставить необходимую информацию в такие сроки», а уведомлять ещё и пользователей «избыточно».

Также маркетплейсы предложили перенести срок вступления закона в силу на следующий сентябрь — в актуальной итерации проекта закона норма должна вступить в силу «по истечении тридцати дней после официального опубликования».

 

Хотите поговорить об утечках информации? Приглашаем вас на конференцию «Защита данных: сохранить всё», которая пройдет 23 октября в Москве. Это первая в России конференция с фокусом на защите данных на всём их жизненном цикле: хранение, контроль доступа, обнаружение, инвентаризация, структурирование, передача.

18 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»
29.04.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITOREX
28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
28.04.2026
Финсектор — первый по внедрению ИИ-решений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных