Крупных кибербезопасников выведут из-под «уголовки»? Такова идея АБД

Издание Forbes пишет, что Ассоциация больших данных обсуждает с Минцифры предложенные ею поправки «О персональных данных» и УК РФ. Они предполагают освобождение бизнеса от уголовной ответственности при расследовании утечек.

По версии АБД, наказание не должно применяться к компаниям, расследующим утечки данных своих клиентов, и крупным ИБ-игрокам с лицензией «на техническую защиту конфиденциальной информации». Под последними имеются в виду организации с капиталом от 1 млрд руб. или от 100 млн руб. при условии, что более половины доходов бизнес получает от деятельности в кибербезе.

Авторы поправок в целом видят повышение ответственности оправданным, но отмечают, что «белые» случаи нужно вывести из-под уголовной статьи, чтобы избежать разночтений. К «серой» зоне здесь относится расследование «принадлежности компании к конкретной утечке», защита скомпрометированных данных клиентов, обязанности по уведомлению Роскомнадзора в случае подтверждённой утечки и тестирование на проникновение.

Пока же, по мнению собеседников издания, бизнес работает с утечками на свой страх и риск, а в случае принятия изменений в закон возникнет другой потенциально проблемный момент: небольшие игроки передадут контракты более крупным и будут «выступать на подряде», что, в свою очередь, приведёт к росту цен для заказчиков.

22 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
21.11.2025
«При внедрении важно определиться с целеполаганием»
20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных