АБД предложила освободить бизнес от уголовной ответственности за расследование утечек

Сейчас компании работают с утечками «на свой страх и риск».

  • Ассоциация больших данных (АБД) предложила поправки в закон «О персональных данных» и Уголовный кодекс, которые освободят бизнес от уголовной ответственности при расследовании утечек данных. Инициативу обсуждают на площадке Минцифры. С предварительной версией документа ознакомился Forbes.
  • Согласно поправкам, статья не будет применяться к компаниям, расследующим утечки данных своих клиентов. Исключение также предусмотрено для крупных ИБ-компаний с лицензией «на техническую защиту конфиденциальной информации». Речь идёт о бизнесе с капиталом от 1 млрд рублей или от 100 млн рублей при условии, что более половины доходов получены от деятельности в сфере ИБ.
  • В АБД считают ужесточение ответственности оправданным, но законные случаи работы с утечками нужно вывести из-под уголовной статьи, чтобы избежать разночтений. К «серой зоне» в ассоциации относят расследование «принадлежности компании к конкретной утечке», защиту скомпрометированных данных клиентов, обязанности по уведомлению Роскомнадзора в случае подтверждённой утечки и тестирование на проникновение.
  • Собеседники издания отмечают, что в настоящее время бизнес продолжает работать с утечками «на свой страх и риск». Эксперты считают, что нововведения создадут «более прозрачные и безопасные условия» для законной работы с инцидентами.
  • Специалисты предупреждают, что новые нормы могут укрепить позиции крупных игроков, в то время как небольшим компаниям предстоит передать контракты более крупным и «выступать на подряде». Это, в свою очередь, может усложнить взаимодействие между участниками рынка и привести к росту цен для заказчиков.
  • В ноябре 2024 года Владимир Путин подписал законы об ужесточении ответственности за утечки персональных данных. Первый предусматривает изменения в КоАП, второй — в Уголовной кодекс.
  • VK, «Яндекс», «Сбер», «Тинькофф» и другие компании неоднократно критиковали документ об уголовном наказании за утечки данных.
10
5
1
39 комментариев