Топ-менеджеров банков предлагают отстранять за неоднократную утечку данных

Законопроектом, подготовленным с участием Банка России, предлагается на десять лет отстранят от работы топ-менеджеров финучреждений на занимаемой ими должности за неоднократную утечку данных.

Документ предусматривает, в частности, повышение уровня персональной ответственности заместителя главы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны. Инициатива касается не только кредитных учреждений, но также страховых компаний, пенсионных фондов и МФО.

Законопроект вводит десятилетний срок, в течение которого заместителя по ИБ запрещается занимать эту должность — в том случае, если до этого он работал в финансовой организации на этой же должности в период, когда там допускались нарушения требований к защите информации (и в течение года к ней неоднократно применялись некие меры).

Фактически это требование вводит десятилетний запрет на занимание должности за сам факт наступления определенных событий, говорится в отзыве на законопроект Национального совета финансового рынка (НСФР). По мнению главы НСФР Андрея Емелина, в нынешней версии законопроекта не прописана связь непосредственной деятельности человека и его дисквалификации. Например, если базу данных слил подчиненный-инсайдер, то его руководителя автоматически дисквалифицируют на десять лет, даже если он не причастен к происшествию.

В НСФР полагают, что такой запрет несопоставим даже с наказаниями за более серьёзные нарушения, несоразмерен, несправедлив и объективно избыточен. Эта мера может усугубить и без того сложную ситуацию с нехваткой профильных специалистов. Если же человек не может долгое время работать по специальности, он рискует утратить необходимые навыки.

По мнению Валерия Зинченко, старшего партнёра коллегии адвокатов Pen&Paper, предлагаемые регулятором меры в виде штрафов и запрета занимать руководящие должности или участвовать в совете директоров в течение определённого периода — обыденная практика как для правопорядка РФ, так и для развитых государств.

«Лицу, занимавшему руководящую позицию, после привлечения к ответственности маловероятно быстро найти сопоставимую занятость и из-за испорченной деловой репутации, и по юридическим причинам», — пояснил эксперт.

Разрабатываемые Банком России законодательные инициативы в области персональной ответственности топ-менеджеров укладываются в понимание природы и цели такого наказания. Всё это направлено на повышение уровня защищённости чувствительной информации в финансовой сфере. И делается это в том числе через ужесточение персональной ответственности руководства, резюмировал Зинченко.

22 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро
10.11.2025
АБД: Подход Минцифры создаёт правовую неопределённость
10.11.2025
«Глубокая локализация». Минпромторг анонсировал «утильсбор» для электроники
10.11.2025
Мобильные номера будут оперативно блокировать для «защиты от возникающих угроз безопасности»
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных