Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума во втором чтении приняла законопроект, устанавливающий порядок осуществления госконтроля за соответствием обработки персональных данных требованиям законодательства России в области персональных данных. 

Авторы документа отмечают, что в настоящее время в действующем законодательстве не определен уполномоченный орган, ответственный за утверждение порядка и осуществление госконтроля и надзора за соответствием обработки персональных данных требованиям законодательства России в области персональных данных.

В целях приведения к единообразию законопроектом предлагается внести изменения в ч. 1 ст. 23 ФЗ "О персональных данных", в соответствии с которыми уполномоченный орган по защите прав субъектов персональных данных обеспечивает, осуществляет и организует госконтроль и надзор за соответствием обработки персональных данных требованиям законодательства в области персональных данных в порядке, установленном правительством.

Кроме того, парламентарии также выступили за повышение эффективности реализации мер административной ответственности в области персональных данных. Госдума во втором чтении приняла поправки в КоАП, дифференцирующие составы административных правонарушений в области персональных данных с учетом ущерба, причиненного нарушением. Документом меняет действующую редакцию ст. 13.11 КоАП и установливает дополнительные составы административных правонарушений в области персональных данных, а также увеличивает размеры административных штрафов, передает pravo.ru.

Законопроектом предлагается установить административную ответственность за нарушение законодательства, в частности, за  обработку персональных данных с нарушением требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, невыполнение оператором предусмотренной законодательством обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, а также за обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также персональных данных о судимости в случаях, не предусмотренных законодательством. 

Кроме того, законопроектом предлагается внести изменения и дополнения в КоАП, касающиеся определения органов госвласти, наделенных полномочиями в области административного производства в рамках осуществления госконтроля за соответствием обработки персональных данных. Авторы документа говорят о том, что наделить  Роскомнадзор полномочиями по возбуждению дел об административных правонарушениях по ст. 13.11 КоАП позволит обеспечить соблюдение принципа неотвратимости наказания за совершенное правонарушение. 

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru