В Канаде принят закон против спама

В Канаде принят закон против спама

Долгожданный билль С-28 был одобрен канадским сенатом и получил королевскую санкцию. Канада — единственный представитель содружества «большой восьмерки», который еще не обзавелся антиспам-законодательством. Попытки узаконить борьбу со спамом в этой стране в рамках отдельного статута предпринимались неоднократно, но лишь сейчас увенчались успехом. Билль С-28, пока не получивший официального наименования, во многом схож с законопроектом о защите электронной коммерции (Electronic Commerce Protection Act, ECPA, или билль С-27), который в прошлом году не смог продвинуться дальше дверей сената. 



Юрисдикция нового законодательного акта ограничена коммерческими электронными рассылками, которые используют технические средства, размещенные на территории Канады. Если такая рассылка проведена без предварительного согласия получателей (принцип opt-in) и отправитель не может доказать обратное, его действия классифицируются как правонарушение. Все коммерческие послания должны четко идентифицировать отправителя и рекламодателя, содержать контактную информацию и удобный механизм отказа от рассылки.

Билль С-28, который пока называют законом об онлайн-защите (Canada's Online Protection Legislation, COPL), запрещает не только рассылку спама, но и такие потенциально опасные виды деятельности, как фишинг, фарминг, скрытая установка шпионского ПО. Следить за соблюдением законности в рамках С-28 поручено канадской Комиссии по радио-/телевещанию и телекоммуникациям (Canadian Radio-television and Telecommunications Commission, CRTC). Комиссия также уполномочена поддерживать информационный обмен с зарубежными партнерами и налагать административные штрафы: до 1 млн. долларов (свыше 987 тыс. долл. США) для физических лиц и до 10 миллионов — для юридических лиц. Частные лица смогут обращаться в суд с гражданским иском и требовать 200 долларов компенсации за каждое правонарушение.

Новый закон вступит в силу в сентябре будущего года. К этому времени все легальные рекламодатели обязаны скорректировать свои списки рассылок, заручившись согласием реципиентов на получение коммерческой рекламы, или нанять сторонних исполнителей.

Источник

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru