Получить консультацию
Демо-доступ
Заявка на семинар

В Госдуму внесены законопроекты об усилении ответственности за утечки персональных данных и их незаконный оборот

Проекты федеральных законов N 502104-8 и N 502113-8

В зависимости об объема «утекшей» информации размер штрафов для юридических лиц предлагается установить в размере от 3 до 15 млн рублей, а за повторные правонарушения — предусмотреть санкции в виде оборотных штрафов.

Проект соответствующих поправок к КоАП РФ, цель которых — значительно снизить количество случаев «утечек» персональных данных в РФ, внесен в Госдуму 04.12.2023.

Как отмечается в пояснительной записке к данному законопроекту, в настоящее время компании, допустившие утечки персональных данных, привлекаются к ответственности по ч. 1 ст. 13.11 КоАП РФ, предусматривающей максимальный размер штрафа для юридических лиц до 100 тыс. руб. (при повторном совершении правонарушения — до 300 тыс. руб.). При этом указанный размер штрафа не соразмерен с возможными последствиями от произошедших утечек. Попав в руки к злоумышленникам, данные могут стать инструментом для спам-звонков, нежелательных рассылок, шантажа, мошеннических схем и совершения иных, более тяжких преступлений.

С целью стимулирования операторов персональных данных инвестировать в развитие инфраструктуры информационной безопасности и защиту персональных данных своих пользователей законопроектом предлагается дополнить ст. 13.11 КоАП РФ новыми составами административных правонарушений, предусматривающими установление административной ответственности за утечки баз данных, содержащие персональные данные.

Размер штрафа будет зависеть от объема «утекшей» информации.

За утечку специальных категорий персональных данных, относящихся к наиболее чувствительным данным, предполагается установление повышенных административных штрафов.

За повторные правонарушения, выражающиеся в серьезной «утечке» персональных данных, предлагается предусмотреть санкции в виде оборотных штрафов (процентов совокупного размера суммы выручки, полученной от реализации всех товаров (работ, услуг), за календарный год, предшествующий году, в котором было выявлено административное правонарушение).

Одновременно в Государственную Думу внесен проект федерального закона, направленный на существенное усиление уголовной ответственности за преступления, связанные с незаконным оборотом персональных данных. Законопроект дополняет УК РФ новой статьей 272.1, предусматривающей ответственность за использование и(или) передачу (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации, содержащей персональные данные, полученной путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства в их функционирование, либо иным незаконным путем, а также за создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения и (или) распространения персональных данных.

Источник изображения: <a href=»https://ru.freepik.com/free-photo/device-protected-by-cyber-security_22633517.htm#query=%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5&position=0&from_view=search&track=ais&uuid=c325d2ba-fd3b-495e-9c26-a0ebcfc93287″>Freepik</a>

    Хотите быть в курсе всех событий в законодательной сфере?
    Подписывайтесь на нашу еженедельную рассылку
    • Мы присылаем только одно письмо в неделю
    • Мы не передаем Ваши данные третьим лицам