В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесли два новых законопроекта, нацеленных на ужесточение наказаний за утечки персональных данных. Один из них вводит оборотные штрафы за такие правонарушения, другой криминализирует использование ПДн, полученных противоправными методами.

Законопроекты, вносящие изменения в КоАП и УК РФ, подготовила группа сенаторов и депутатов. Среди авторов числятся первый вице-спикер Совфеда Андрей Турчак и председатель ИТ-комиссии Александр Хинштейн.

Предложенные поправки к ст. 13.11 КоАП («Нарушение законодательства в области персональных данных») увеличивают суммы штрафов для юрлиц за утечку и вводят дифференциацию по объему:

  • при утечке данных субъектов ПДн числом от 1 тыс. до 10 тыс. — от 3 млн до 5 млн рублей;
  • при утечке данных 10 – 100 тыс. субъектов ПДн — от 5 млн до 10 млн рублей;
  • при утечке данных более 100 тыс. граждан — от 10 млн до 15 млн рублей.

За повторные утечки будут налагать оборотный штраф (эта мера давно обсуждается в правительстве) — от 0,1% до 3% выручки за календарный год либо за часть текущего года. Сумма при этом не должна составлять менее 15 млн руб. и превышать 500 млн. рублей.

Второй законопроект предусматривает введение уголовной ответственности за несанкционированные действия с ПДн. С этой целью в УК предлагается добавить статью 272 под названием «Незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконного хранения и (или) распространения».

За такие преступления будут карать штрафами от 300 тыс. до 3 млн руб. и лишением свободы на срок до восьми лет. Идею криминализации незаконного оборота ПДн поддерживают и правительство, и эксперты.

По данным InfoWatch, в первой половине 2023 года в России в результате утечек было совокупно скомпрометировано 705 млн записей ПДн — на 72% больше, чем в предыдущем полугодии. Почти в трети случаев причиной утечки являлся взлом крупной базы данных (от 100 тыс. записей ПДн).

Как выяснили в «Гарда», утечки ПДн беспокоят 81% россиян. Половина участников опроса отметили, что такие киберинциденты — серьезная проблема.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru