«Сбер» предложил применять оборотные штрафы в отношении оператора персональных данных лишь в «исключительных случаях»

—

от автора

Сбербанк предложил применять оборотные штрафы в отношении оператора персональных данных только в «исключительных случаях», когда его действия или бездействие нанесли вред субъектам данных, то есть гражданам, в результате утечки. Свою позицию банк изложил в письме в правительство, с которым ознакомился «Интерфакс».

Предложенный подход банк предложил учесть в законопроекте, который вносит поправки в Кодекс об административных правонарушениях, в том числе устанавливает для бизнеса оборотные штрафы за утечки персональных данных.

Сейчас максимальный штраф за утечки для юрлиц составляет до 100 тыс. рублей (300 тыс. рублей в случае повторного нарушения).

Согласно проекту закона, штрафовать юрлиц предлагается за «действия (бездействие) оператора, повлёкшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей персональные данные». Для юрлиц предлагается ввести штраф за утечку данных от 1 тыс. до 10 тыс. субъектов ПДн в размере от 3 млн до 5 млн рублей, от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн рублей, более 100 тыс. — от 10 млн до 15 млн рублей.

«Считаем, что оборотные штрафы в отношении оператора ПДн следует применять в исключительных случаях», — говорится в письме Сбербанка. Банк не ответил на запрос «Интерфакса» о критериях определения этих исключительных случаев.

Сбербанк также предлагает изменить подход к наказанию за утечки ПДн. По оценке банка, основным критерием для квалификации нарушения и назначения наказания за утечку ПДн должно стать их неправомерное распространение неограниченному кругу лиц.

«Именно мотивацией предотвратить такое распространение должны служить новые нормы КоАП, — говорится в письме. — Целесообразно конкретизировать объективную сторону административного правонарушения».

Обсуждение участниками рынка, регуляторами и законодателями вопросов ужесточения ответственности за утечки ПДн происходит на фоне роста их количества, фиксируемого экспертами. Так, по данным экспертно‑аналитического центра ГК InfoWatch, в РФ в первом полугодии текущего года утекло 705 млн записей ПДн. Это на 72% больше аналогичного показателя 2022 года. На один случай утечки в среднем приходится 2,45 млн записей ПДн.


ссылка на оригинал статьи https://habr.com/ru/articles/759766/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *