Топ-менеджеров банков предлагают отстранять за неоднократную утечку данных

Законопроектом, подготовленным с участием Банка России, предлагается на десять лет отстранят от работы топ-менеджеров финучреждений на занимаемой ими должности за неоднократную утечку данных.

Документ предусматривает, в частности, повышение уровня персональной ответственности заместителя главы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны. Инициатива касается не только кредитных учреждений, но также страховых компаний, пенсионных фондов и МФО.

Законопроект вводит десятилетний срок, в течение которого заместителя по ИБ запрещается занимать эту должность — в том случае, если до этого он работал в финансовой организации на этой же должности в период, когда там допускались нарушения требований к защите информации (и в течение года к ней неоднократно применялись некие меры).

Фактически это требование вводит десятилетний запрет на занимание должности за сам факт наступления определенных событий, говорится в отзыве на законопроект Национального совета финансового рынка (НСФР). По мнению главы НСФР Андрея Емелина, в нынешней версии законопроекта не прописана связь непосредственной деятельности человека и его дисквалификации. Например, если базу данных слил подчиненный-инсайдер, то его руководителя автоматически дисквалифицируют на десять лет, даже если он не причастен к происшествию.

В НСФР полагают, что такой запрет несопоставим даже с наказаниями за более серьёзные нарушения, несоразмерен, несправедлив и объективно избыточен. Эта мера может усугубить и без того сложную ситуацию с нехваткой профильных специалистов. Если же человек не может долгое время работать по специальности, он рискует утратить необходимые навыки.

По мнению Валерия Зинченко, старшего партнёра коллегии адвокатов Pen&Paper, предлагаемые регулятором меры в виде штрафов и запрета занимать руководящие должности или участвовать в совете директоров в течение определённого периода — обыденная практика как для правопорядка РФ, так и для развитых государств.

«Лицу, занимавшему руководящую позицию, после привлечения к ответственности маловероятно быстро найти сопоставимую занятость и из-за испорченной деловой репутации, и по юридическим причинам», — пояснил эксперт.

Разрабатываемые Банком России законодательные инициативы в области персональной ответственности топ-менеджеров укладываются в понимание природы и цели такого наказания. Всё это направлено на повышение уровня защищённости чувствительной информации в финансовой сфере. И делается это в том числе через ужесточение персональной ответственности руководства, резюмировал Зинченко.

22 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных