В России вступили в силу поправки к Кодексу РФ об административных правонарушениях, значительно ужесточающие ответственность компаний за утечки персональных данных. Теперь размер штрафа будет определяться в зависимости от количества пострадавших субъектов и характера раскрытой информации.
Согласно обновленным нормам, за утечку от 1 000 до 10 000 записей штраф может составить до 5 миллионов рублей, за утечку от 10 000 до 100 000 — до 10 миллионов, а за утечку более 100 000 записей либо свыше 1 миллиона идентификаторов — до 15 миллионов рублей. За утечку биометрических данных предусмотрен штраф вплоть до 20 миллионов рублей.
Если компания попадает под штраф повторно, ей будет грозить оборотный штраф, который составит от 1% до 3% от выручки, но не менее 20 миллионов и не более 500 миллионов рублей. Эти меры также касаются операторов персональных данных, которые нарушили законодательство в течение года после предыдущего нарушения.
Законодательство содержит и увеличенные штрафы за утечку специальных категорий данных, таких как информация о здоровье, расовой или национальной принадлежности, политических взглядах и религии, в этом случае штрафы могут достигать 15 миллионов рублей.
Ранее действующие меры наказания были признаны недостаточными для предотвращения утечек данных и защиты граждан. Председатель Госдумы Вячеслав Володин подчеркнул, что новые нормы помогут усилить защиту персональных данных и будут способствовать борьбе с кибермошенничеством.
В настоящее время в реестре Роскомнадзора зарегистрировано почти 1,2 миллиона операторов персональных данных. В последние дни сайт учреждения сталкивался с большими нагрузками от желающих подать заявления на обработку данных перед вступлением закона в силу.
