Ответственность пополам: общественники предлагают «привязать» к инцидентам в компаниях поставщиков ИБ-решений

Ответственность пополам: общественники предлагают «привязать» к инцидентам в компаниях поставщиков ИБ-решений

Снизить предельно допустимые штрафы, предусмотренные новым законопроектом об утечках данных, с 500 до 50 миллионов рублей предложила  общественная организация «Деловая Россия». С письмом общественников в Госдуму ознакомился «Коммерсантъ».

500 миллионов рублей — размер максимального оборотного штрафа, который предусмотрен за повторную утечку данных. Он может составлять от 0,1 до 3% от размера годовой выручки. Предложений по другим санкциям, предусмотренным законопроектом, в письме не содержится.

Дополнительно общественники предлагают вернуться к норме о смягчающих обстоятельствах для допустивших утечку операторов персональных данных. Речь идет о подтвержденном инвестировании компанией не менее 0,1% выручки в укрепление собственной информационной безопасности в течение как минимум трех лет до произошедшего инцидента. Данная мера обсуждалась до внесения законопроекта в Госдуму, однако к настоящему моменту в его тексте отсутствует.

Другое предлагаемое общественниками нововведение ранее в перечне возможных мер не упоминалось. В «Деловой России» предложили установить так называемую солидарную ответственность за происходящие инциденты. Общественники считают, что при отсутствии подтверждения нарушения использования систем защиты данных на стороне компании-пользователя частичную ответственность должен понести вендор. Чтобы реализовать подобную практику, потребуется внести изменения в текст документа.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.