Группа сенаторов и депутатов во главе с руководителем комитета Госдумы по информационной политике, связи и ИТ Александром Хинштейном внесла два законопроекта, ужесточающих оборот персональных данных россиян, пишет «Коммерсант».
Первый законопроект вносит поправки в КоАП и устанавливает оборотные штрафы за утечку персональных данных. Второй вводит уголовную ответственность за незаконное хранение и распространение персональных данных и вносит поправки в УК РФ.
Согласно проекту поправок в КоАП, штрафы для юрлиц, допустивших утечку данных составят:
- от 3 млн до 5 млн руб., если утечка содержала данные от 1 тыс. до 10 тыс. субъектов персональных данных;
- от 5 млн до 10 млн руб., если объем данных от 10 тыс. до 100 тыс. субъектов;
- от 10 млн до 15 млн руб. — если более 100 тыс. субъектов.
Максимальный штраф для юрлиц составит 0,1-3% выручки за календарный год, но не более 500 млн руб.
Также устанавливаются штрафы для должностных лиц и граждан, допустивших утечку:
- 100-200 тыс. руб. для физлиц (максимум 300-400 тыс. руб.);
- 0,8-1 млн руб. для должностных лиц (максимум 1,5-2 млн руб.).
Законопроект включает и штрафы за несоблюдение требований по оповещению Роскомнадзора об инцидентах утечки данных:
- до 100 тыс. руб. для граждан;
- до 800 тыс. руб. для должностных лиц;
- до 3 млн руб. для юрлиц.
Закон вступает в силу через 30 дней после его официального опубликования.
Инициатива обсуждается с лета 2022 года, напоминает издание. После после начала военных действий в Украине произошёл резкий рост кибератак на российскую инфраструктуру, вылившийся в массовые утечки данных. Но проблема не только в хакерах — многие компании не охраняют должным образом персональные данные граждан. По данным экспертов, на чёрном рынке есть информация примерно о 80% населения России. По данным же Роскомнадзора, в России сейчас более 929 тыс. операторов персональных данных.
Поправки в УК предполагают введение уголовной ответственности за «сбор, использование и передачу» персональных данных граждан — штраф в размере до 300 тыс. руб., либо принудительные работы на срок до четырёх лет, либо лишение свободы также до четырёх лет.
Отдельное наказание предусмотрено за незаконное использование данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, биометрических персональных данных. Подобное нарушение может повлечь штраф в размере до 700 тыс. руб., либо принудительные работы на срок пять лет, либо лишение свободы на тот же срок.
За создание ресурсов для хранения и продажи персональных данных также грозит штраф до 700 тыс. руб. и лишение свободы на срок до пяти лет. По мнению опрошенных «Коммерсантом» экспертов, уголовная ответственность за кражу персданных вряд ли остановит киберпреступников.
Срок вступления в силу поправок не указан. Наряду с оборотными штрафами обсуждалось введение компенсации жертвам утечек данных, однако, текущие версии законопроектов такую возможность не оговаривают.
Собеседники издания утверждают, что Государственно-правовое управление президента ещё до внесения документа рекомендовало доработать его ко второму чтению. Среди основных вопросов — «формальная неопределённость» состава правонарушения в целом. Бизнес также недоволен отсутствием в тексте законопроекта смягчающих обстоятельств для компаний.