Аналитики ознакомились с позицией Ассоциации больших данных (АБД), объединяющей «Яндекс», VK, Сбербанк, «Ростелеком» и другие IT-компании, о создании в России фонда выплат компенсаций жертвам утечек персональных данных, направленной в Минцифры 21 октября. Министерство с лета обсуждает с бизнесом возможность создания фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. Пополняться он должен из оборотных штрафов компании, допустившей инцидент,— 1% от годового оборота.
О возможном введении оборотных штрафов стало известно весной, для реализации механизма предлагается внести поправки в КоАП. Минцифры предлагает назначать штраф, если в сеть попала база с 10 тыс. записей, из которых минимум 1 тыс. человек можно точно установить. В случаях, когда в базе больше 100 тыс. строк, руководство компании оштрафуют, если удастся идентифицировать 10 тыс. человек.
В АБД считают, что создание фонда компенсаций жертвам утечек нецелесообразно, так как «деятельность административно-управленческого аппарата потребует постоянного финансирования из средств федерального бюджета», а фактические суммы компенсаций «будут непредсказуемы». Ассоциация полагает, что компаниям было бы целесообразнее инвестировать в аудиты своих информсистем, нежели переводить средства в фонд.
Единая методика расчета компенсации не будет учитывать реальную степень защищенности данных и виновности компании, что «демотивирует инвестировать в кибербезопасность», следует из позиции АБД. Возможность избежать оборотного штрафа в случае нарушения, напротив, будет стимулировать компании, работающие с данными, проводить добровольный аудит систем безопасности, отметила президент АБД Анна Серебряникова. В Минцифры не ответили.
Специально созданный административный аппарат потребует постоянного бюджетного финансирования и будет стремиться максимально расширить состав правонарушений для взимания штрафов для наполнения фонда, согласны в Ozon: «При этом компенсации для пострадавших в случае массовых утечек окажутся незначительными на фоне причиненного ущерба».
Татьяна Исакова





SIA.RU: Главное