Президент подписал законы, усиливающие ответственность за утечки данных

Президент подписал законы, усиливающие ответственность за утечки данных

Президент подписал законы, усиливающие ответственность за утечки данных

Президент России Владимир Путин подписал законы об усилении административной и введении уголовной ответственности за утечки персональных данных и их незаконный оборот. Текст законов опубликован на официальном портале правовой информации.

Два закона, которые усиливают административную ответственность за утечки персональных данных и вводят уголовную за их незаконный оборот, были приняты Госдумой во вторник, 26 ноября.

Данные нормативные акты направлены на то, чтобы компании инвестировали в кибербезопасность, что будет проще и дешевле, чем раз за разом платить штрафы, в том числе оборотные.

Законы, которые вступят в силу через 180 дней после опубликования, получили номера 420-ФЗ («О внесении изменений в кодекс об административных правонарушениях») и 421-ФЗ («О внесении изменения в Уголовный кодекс»).

Ситуация с утечками данных действительно стоит остро. По оценке Центра противодействия атакам Solar JSOC, подобного рода инциденты имели место практически во всех компаниях России и стран глобального Юга. Особо в Solar JSOC отметили такие сферы как транспорт, медицина и госуправление.

«Эти законы шли не просто. С самого начала они столкнулись с серьезным сопротивлением недобросовестного бизнеса, который хотел и дальше откупаться мизерными штрафами. А тем временем число утечек продолжало расти. Однако мы сумели преодолеть усилия лоббистов, — так прокомментировал в официальном телеграм-канале подписание данных законов один из их авторов, глава ИТ-комитета Госдумы Александр Хинштейн. — Убежден, что только серьезное и неотвратимое наказание способно остановить взрывной рост утечек персданных. А без этого — нам никогда не одолеть киберпреступность».

Вместе с тем ровно год назад Александр Хинштейн признавал, что усиление ответственности за утечки может привести к тому, что их будут тщательнее скрывать.

Сотрудники против: 52% компаний буксуют с переходом на тонкие клиенты

Переход на тонкие клиенты в российских компаниях чаще всего тормозит вовсе не техника, а люди. По данным опроса среди зрителей и участников эфира AM Live «Тонкий клиент: инструмент создания цифровых корпоративных рабочих мест», 52% компаний не могут полноценно перейти на такую модель из-за сопротивления сотрудников, привыкших к обычным компьютерам.

На этом фоне особенно показательно выглядит другая цифра: только 25% компаний уже используют удалённые рабочие места через десктопы или тонкие клиенты.

Иначе говоря, три четверти по-прежнему опираются либо на офисные компьютеры, либо на добросовестность сотрудников, которые работают с собственных устройств. А это, как отмечали участники дискуссии, оставляет бизнес в довольно уязвимом положении: данные и учётные записи оказываются размазаны по множеству конечных точек, и каждая из них потенциально может стать входом в корпоративную сеть.

Идея тонких клиентов как раз в обратном: рабочее место у сотрудника есть, но сами данные и основные процессы остаются внутри защищённой инфраструктуры компании. Директор департамента управления продуктовым портфелем Getmobit Василий Шубин по этому поводу высказался довольно жёстко: когда сотрудникам разрешают работать с личных устройств, компания фактически перекладывает риск на конечного пользователя.

Впрочем, дело не только в привычках. Второй по популярности барьер — поддержка периферии, на неё пожаловались 46% опрошенных. Дальше причины идут уже с заметным отрывом: 32% считают проблемой высокую стоимость внедрения, 28% говорят о несовместимости приложений, 26% — о нехватке экспертизы у ИТ-команд, ещё 22% упомянули ограничения сети и каналов связи.

Некоторых экспертов такой высокий результат у пункта с периферией удивил, но в «Лаборатории Касперского» ничего необычного в этом не увидели. Старший менеджер по продукту Kaspersky Thin Client Михаил Левинский объяснил, что вопрос здесь упирается не только в сами устройства, но и в зрелость поддержки: у кого-то может быть старый монитор или нестандартная периферия, и важно, насколько быстро вендор готов на такие запросы реагировать. При этом, по его словам, сами операционные системы, конечно, должны нормально поддерживать проброс периферийных устройств.

Похожую мысль озвучили и в Uveon — Облачные технологии. Там обратили внимание, что часть проблем, которые пользователи приписывают именно тонким клиентам, на деле относится шире — к тому, как в компании вообще выстроена инфраструктура рабочих мест. Иными словами, не всё здесь упирается в «железку»: многое решается на уровне софта и архитектуры.

При этом в обсуждении прозвучала и осторожно позитивная нота. Генеральный директор «АМ Медиа» Илья Шабанов заметил, что заметно сократилась доля тех, кто считает главным препятствием именно стоимость внедрения. Это может говорить о том, что рынок таких решений в России постепенно взрослеет, а сами технологии перестают восприниматься как что-то слишком дорогое и экзотическое.

RSS: Новости на портале Anti-Malware.ru