Группа сенаторов и депутатов во главе с руководителем комитета Госдумы по информационной политике, связи и ИТ Александром Хинштейном внесла два законопроекта, ужесточающих оборот персональных данных россиян, пишет «Коммерсант».

Первый законопроект вносит поправки в КоАП и устанавливает оборотные штрафы за утечку персональных данных. Второй вводит уголовную ответственность за незаконное хранение и распространение персональных данных и вносит поправки в УК РФ.

Согласно проекту поправок в КоАП, штрафы для юрлиц, допустивших утечку данных составят:

  • от 3 млн до 5 млн руб., если утечка содержала данные от 1 тыс. до 10 тыс. субъектов персональных данных;
  • от 5 млн до 10 млн руб., если объем данных от 10 тыс. до 100 тыс. субъектов;
  • от 10 млн до 15 млн руб. — если более 100 тыс. субъектов.

Максимальный штраф для юрлиц составит 0,1-3% выручки за календарный год, но не более 500 млн руб.

Также устанавливаются штрафы для должностных лиц и граждан, допустивших утечку:

  • 100-200 тыс. руб. для физлиц (максимум 300-400 тыс. руб.);
  • 0,8-1 млн руб. для должностных лиц (максимум 1,5-2 млн руб.).

Законопроект включает и штрафы за несоблюдение требований по оповещению Роскомнадзора об инцидентах утечки данных:

  • до 100 тыс. руб. для граждан;
  • до 800 тыс. руб. для должностных лиц;
  • до 3 млн руб. для юрлиц.

Закон вступает в силу через 30 дней после его официального опубликования.

Инициатива обсуждается с лета 2022 года, напоминает издание. После после начала военных действий в Украине произошёл резкий рост кибератак на российскую инфраструктуру, вылившийся в массовые утечки данных. Но проблема не только в хакерах — многие компании не охраняют должным образом персональные данные граждан. По данным экспертов, на чёрном рынке есть информация примерно о 80% населения России. По данным же Роскомнадзора, в России сейчас более 929 тыс. операторов персональных данных.

Поправки в УК предполагают введение уголовной ответственности за «сбор, использование и передачу» персональных данных граждан — штраф в размере до 300 тыс. руб., либо принудительные работы на срок до четырёх лет, либо лишение свободы также до четырёх лет.

Отдельное наказание предусмотрено за незаконное использование данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, биометрических персональных данных. Подобное нарушение может повлечь штраф в размере до 700 тыс. руб., либо принудительные работы на срок пять лет, либо лишение свободы на тот же срок.

За создание ресурсов для хранения и продажи персональных данных также грозит штраф до 700 тыс. руб. и лишение свободы на срок до пяти лет. По мнению опрошенных «Коммерсантом» экспертов, уголовная ответственность за кражу персданных вряд ли остановит киберпреступников.

Срок вступления в силу поправок не указан. Наряду с оборотными штрафами обсуждалось введение компенсации жертвам утечек данных, однако, текущие версии законопроектов такую возможность не оговаривают.

Собеседники издания утверждают, что Государственно-правовое управление президента ещё до внесения документа рекомендовало доработать его ко второму чтению. Среди основных вопросов — «формальная неопределённость» состава правонарушения в целом. Бизнес также недоволен отсутствием в тексте законопроекта смягчающих обстоятельств для компаний.

4 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных