Минцифры предлагает штрафовать за утечки ПДн процентами от оборота

Минцифры предлагает штрафовать за утечки ПДн процентами от оборота

Минцифры предлагает штрафовать за утечки ПДн процентами от оборота

Министерство цифрового развития, связи и массовых коммуникаций России согласовало законопроект, который значительно повышает ответственность компаний за утечку персональных данных клиентов.

Как пишет «Ъ», инициатива предполагает штраф в 1% от оборота за сам факт утечки. «Ставка» увеличится до трех процентов, если компания попытается скрыть ЧП.

Утечки решили «взять в оборот» после громких скандалов в «Яндекс.Еде», Delivery Club и «Гемотесте». Тогда «Еду» оштрафовали всего на 60 тыс. рублей. Это возмутило общественность, а хакеров подстегнуло расширить «виртуальную карту» данными ГИБДД и маркетплейсов.

«Ъ» пишет, новые штрафы в Минцифре обсуждали 26 мая. Источник издания сообщает, что законопроект находится в финальной стадии и будет внесен в Госдуму уже на этой неделе.

Депутаты, скорее всего, поддержат инициативу.

«Бизнес должен быть мотивирован сохранять данные пользователей в безопасности, потому что штраф в 60 тыс. руб. за утечку «Яндекс.Еды» — это насмешка над здравым смыслом»,— «Ъ» цитирует слова главы комитета Александра Хинштейна.

Если закон о штрафе в 1-3% оборота будет принят, бизнесу придется увеличить траты на развитие своих систем ИБ.

Быстрая реакция на утечку или кибератаку потребует от компаний дополнительных инвестиций в софт. Не всем это по карману, отмечают эксперты.

Персональные данные сейчас обрабатывают не только крупные IT-компании и банки, но и малый бизнес. Интернет-магазины редко инвестируют в кибербезопасность, отмечает собеседник «Ъ» на ИБ-рынке.

«Если организация не вкладывается в защиту информации, оперативно провести расследование будет значительно сложнее, — объясняет изданию эксперт центра продуктов Dozor компании «РТК-Солар» Алексей Кубарев. — Часто в таких случаях компания узнает об утечке из СМИ или соцсетей».

Есть и юридическая тонкость: в России до сих пор нет нормативного определения, что именно считать «утечкой персональных данных». Неясно, и кто именно будет её подтверждать и классифицировать.

Штрафы от Минцифры напоминают принципы GDPR (General Data Protection Regulation), которые действуют в Европе. Они предусматривают оборотные штрафы за утечку данных, размер взыскание увеличивается, если компания скрыла «прокол».

Подпишитесь на новости

WhatsApp вводит родительский контроль для подростков

Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) внедрили новые инструменты родительского контроля. Семьи смогут управлять настройками приватности, группами, каналами, статусами и доступом к Meta (корпорация Meta признана экстремистской и запрещена в России) AI. При этом читать личную переписку подростка родители не смогут. Функции добровольные: настроить их предлагается вместе с подростком.

Родители смогут выбрать, кто видит его фото профиля и кто может добавлять его в группы.

Захочется ослабить ограничения — понадобится родительский ПИН-код. Просто вернуть всё обратно в настройках уже не выйдет.

Также родителям будут приходить уведомления, когда подросток вступает в группу, выходит из неё или число участников заметно увеличивается. Отдельные настройки позволят определить использование каналов, доступные для просмотра статусы и аудиторию собственных публикаций.

Добрались и до нейросети. Для Meta AI можно выбрать стандартный режим 13+ либо более строгий Limited Content с ограничениями контента. Подробный перечень этих ограничений в анонсе не раскрывается.

Все настройки защищены одним ПИН-кодом. Родители смогут менять их или полностью отключать. Личные сообщения и звонки, по заявлению WhatsApp, останутся защищены сквозным шифрованием: родительский контроль не превращается в пропуск к чужим разговорам.

Компания обещает развивать инструменты поэтапно с учётом отзывов семей.

RSS: Новости на портале Anti-Malware.ru