Утечка данных более чем 10 000 чел. будет наказываться оборотным штрафом
Члены рабочей группы при Минцифры предложили использовать оборотный штраф в качестве меры ответственности к компаниям, которые допустили утечку сведений более чем о 10 000 чел. Информационные утечки меньших масштабов будут наказываться фиксированным штрафом. Уплачиваемые компаниями-нарушителями штрафы будут аккумулироваться в спецфонде для выплаты компенсации россиянам, пострадавшим от информационных утечек.
Стоит отметить, что изначально разработчики законопроекта предлагали наказывать оборотным штрафом компании, которые допустили вторую и всех последующие информационные утечку. За первую утечку в Минцифры хотели наказывать компании фиксированным штрафом.
На смягчение ответственности компании-нарушители смогут рассчитывать в следующих случаях:
- Самостоятельное выявление утечки.
- Публичное признание факта утраты информации.
- Проведение расследования инцидента.
- Соблюдение требований информационной безопасности.
В Минцифры подчеркнули, что разработка законопроекта продолжается. Министерство пытается найти компромисс между отраслью и участниками рынка. Законодательная инициатива преследует целью усиление ответственности за информационные утечки, а не сбор штрафов.