Группа сенаторов и депутатов во главе с руководителем комитета Госдумы по информационной политике, связи и ИТ Александром Хинштейном внесла два законопроекта, ужесточающих оборот персональных данных россиян, пишет «Коммерсант».

Первый законопроект вносит поправки в КоАП и устанавливает оборотные штрафы за утечку персональных данных. Второй вводит уголовную ответственность за незаконное хранение и распространение персональных данных и вносит поправки в УК РФ.

Согласно проекту поправок в КоАП, штрафы для юрлиц, допустивших утечку данных составят:

  • от 3 млн до 5 млн руб., если утечка содержала данные от 1 тыс. до 10 тыс. субъектов персональных данных;
  • от 5 млн до 10 млн руб., если объем данных от 10 тыс. до 100 тыс. субъектов;
  • от 10 млн до 15 млн руб. — если более 100 тыс. субъектов.

Максимальный штраф для юрлиц составит 0,1-3% выручки за календарный год, но не более 500 млн руб.

Также устанавливаются штрафы для должностных лиц и граждан, допустивших утечку:

  • 100-200 тыс. руб. для физлиц (максимум 300-400 тыс. руб.);
  • 0,8-1 млн руб. для должностных лиц (максимум 1,5-2 млн руб.).

Законопроект включает и штрафы за несоблюдение требований по оповещению Роскомнадзора об инцидентах утечки данных:

  • до 100 тыс. руб. для граждан;
  • до 800 тыс. руб. для должностных лиц;
  • до 3 млн руб. для юрлиц.

Закон вступает в силу через 30 дней после его официального опубликования.

Инициатива обсуждается с лета 2022 года, напоминает издание. После после начала военных действий в Украине произошёл резкий рост кибератак на российскую инфраструктуру, вылившийся в массовые утечки данных. Но проблема не только в хакерах — многие компании не охраняют должным образом персональные данные граждан. По данным экспертов, на чёрном рынке есть информация примерно о 80% населения России. По данным же Роскомнадзора, в России сейчас более 929 тыс. операторов персональных данных.

Поправки в УК предполагают введение уголовной ответственности за «сбор, использование и передачу» персональных данных граждан — штраф в размере до 300 тыс. руб., либо принудительные работы на срок до четырёх лет, либо лишение свободы также до четырёх лет.

Отдельное наказание предусмотрено за незаконное использование данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, биометрических персональных данных. Подобное нарушение может повлечь штраф в размере до 700 тыс. руб., либо принудительные работы на срок пять лет, либо лишение свободы на тот же срок.

За создание ресурсов для хранения и продажи персональных данных также грозит штраф до 700 тыс. руб. и лишение свободы на срок до пяти лет. По мнению опрошенных «Коммерсантом» экспертов, уголовная ответственность за кражу персданных вряд ли остановит киберпреступников.

Срок вступления в силу поправок не указан. Наряду с оборотными штрафами обсуждалось введение компенсации жертвам утечек данных, однако, текущие версии законопроектов такую возможность не оговаривают.

Собеседники издания утверждают, что Государственно-правовое управление президента ещё до внесения документа рекомендовало доработать его ко второму чтению. Среди основных вопросов — «формальная неопределённость» состава правонарушения в целом. Бизнес также недоволен отсутствием в тексте законопроекта смягчающих обстоятельств для компаний.

4 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности
27.10.2025
Со своей «Телегой» прямо на американский фондовый рынок
24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных