Минцифры предлагает сажать на 5 лет за подделку биометрии россиян

Минцифры предлагает сажать на 5 лет за подделку биометрии россиян

Минцифры предлагает сажать на 5 лет за подделку биометрии россиян

Проект поправок предполагает штраф в 300 тысяч рублей или 5 лет тюрьмы за нарушения в работе с биометрическими данными россиян. Изменения коснутся банков, операторов связи и МФЦ.

Минцифры разработало поправки в Административный и Уголовный кодексы. Они ужесточают ответственность компаний, собирающих биометрию. Сотрудник, совершивший подлог в Единую биометрическую систему (ЕБС), должен будет заплатить штраф в 100-300 тыс. рублей или сесть за решётку на 5 лет. Тюрьмы удастся избежать, если докажут, что ошибка в ЕБС закралась без умысла, по халатности.

На документы, опубликованные порталом regulation.gov.ru, обратило внимание издание “Ъ”. В Минцифре журналистам объяснили:

«Проекты поправок направлены на повышение защищенности биометрической информации».

Такими методами рассчитывают повысить доверие граждан.

Биометрические данные относятся к персональным. Это отпечатки пальцев, снимок радужной оболочки глаз, анализы ДНК, рост, вес, а также фотографии, видеозаписи и образец голоса. В законе нет закрытого перечня, поэтому под закон можно подвести разные характеристики.

Поправки к УК за умышленное внесение в ЕБС (оператором выступает «Ростелеком») уполномоченными должностными лицами «заведомо недостоверных сведений» предполагают штраф до 300 тыс. руб., лишение возможности занимать определенные должности, принудительные или обязательные работы или лишение свободы на срок до пяти лет, а при тяжких последствиях — до десяти лет.

Подлог в ЕБС приравнивается к подделке документов, объясняет “Ъ” гендиректор Института исследований интернета Карен Казарян.

По его мнению, реальная цель поправок — заставить компании, работающие с биометрией, получать госаккредитацию. Это может отбить желание у бизнеса работать с таким типом данными, предупреждает эксперт.

Штрафовать или сажать за неправильный сбор, обработку и хранение биометрии будут все госучреждения, некоммерческие организации и операторов связи, которые работают с биометрией.

Минцифры планирует решать проблемы ИБ штрафами не только в области биометрии. Такой же сценарий рассматривается для борьбы с утечками ПДн. “Слив” может стоить бизнесу от 1% до 3% годового оборота.

У лидера GandCrab и REvil появилось имя и лицо

У хакера с псевдонимом UNKN или UNKNOWN, которого долго связывали с киберпреступными группировками GandCrab и REvil теперь есть лицо и имя. Власти Германии заявили, что установили его личность: речь идёт о 31-летнем россиянине Данииле Максимовиче Щукине.

По версии немецких правоохранителей, именно он стоял во главе двух одних из самых известных вымогательских группировок последних лет и участвовал как минимум в 130 эпизодах компьютерного саботажа и вымогательства против бизнеса в Германии в период с 2019 по 2021 год.

Имя Щукина появилось в сообщении Федерального управления уголовной полиции Германии — BKA. Вместе с ним в ориентировке назван ещё один россиянин — 43-летний Анатолий Сергеевич Кравчук. Следствие считает, что в рамках двух десятков атак они вымогали у жертв почти 2 млн евро, а общий экономический ущерб от этих инцидентов превысил 35 млн евро.

По данным BKA, Щукин был одним из руководителей группировок GandCrab и REvil, которые стали особенно известны благодаря схеме двойного вымогательства. Суть в том, что жертве сначала предлагают заплатить за ключ для расшифровки данных, а затем требуют ещё деньги — уже за обещание не публиковать украденную информацию.

 

История с именем Щукина всплывала и раньше. В феврале 2023 года оно фигурировало в материалах Минюста США, связанных с арестом криптовалютных активов, полученных, предположительно, от деятельности REvil. В одном из кошельков, который американские власти связали с Щукиным, находилось более 317 тысяч долларов в криптовалюте.

RSS: Новости на портале Anti-Malware.ru