Госдума 26 ноября приняла сразу во втором и третьем чтениях два законопроекта, ужесточающие работу с персональными данными в России: поправки к КоАП, закрепляющие оборотные штрафы за утечки данных, и поправки к УК, предлагающие уголовную ответственность за саму кражу данных. Оба проекта были внесены на рассмотрение в декабре 2023 года.
Закон, вводящий штрафы для бизнеса за утечку данных, вступает в силу спустя 180 дней после его официального опубликования, следует их текста проекта, соответственно, он начнет действовать не ранее чем через полгода. В первоначальной версии предлагалось вступление поправок в силу спустя 30 дней. В финальной версии устанавливаются следующие размеры взысканий: за утечку до 10 тыс. субъектов данных штраф составит до 400 тыс. руб. для должностных лиц, до 100 тыс. субъектов — до 500 тыс. руб.; при утечке данных более 100 тыс. субъектов штраф составит до 600 тыс. руб.; штрафы для компаний за повторную утечку персональных данных предусмотрены в размере от 1% до 3% от оборота за год, но не менее 25 млн руб. и не более 500 млн руб.
Добросовестные участники рынка уже давно делают все, чтобы не допустить утечки данных, говорят в Ассоциации больших данных (АБД, объединяет «Яндекс», «Сбер» и т. д.). «К сожалению, принятая редакция вводит фактический налог на ИБ, и даже после выполнения всех мер по защите данных ответственность наступает независимо от наличия вины оператора данных»,— указывают в АБД.
Второй законопроект вносит поправки к УК РФ, устанавливающие ответственность за незаконные сбор, хранение и оборот данных граждан: за незаконное использование данных предлагается штраф до 300 тыс. руб. или в размере дохода виновного до одного года, либо принудительные работы; в случае утечки данных несовершеннолетних или биометрических данных штраф может достигать 700 тыс. руб., либо в размере дохода за два года или в виде принудительных работ до пяти лет, либо лишение свободы на тот же срок. За кражу данных, которая привела к тяжким последствиям или была проведена группой лиц, вводится максимальное наказание: до десяти лет лишения свободы и штраф до 3 млн руб.
Татьяна Исакова