В Государственную Думу были внесены законопроекты, направленные на ужесточение ответственности за утечки данных. Предлагается внести поправки в Кодекс РФ об административных правонарушениях (КоАП) и Уголовный кодекс РФ, чтобы более эффективно бороться с нарушителями.
Законопроект, касающийся КоАП, предлагает повысить штрафы за утечку персональных данных и установить оборотные штрафы в случае повторных нарушений.
Сенаторами Российской Федерации, такими как Андрей Турчак, Андрей Клишас, Ирина Рукавишникова, Константин Долгов и Артем Шейкин, а также депутатами Государственной Думы, включая Александра Хинштейна, Ирину Панькину, Дмитрия Вяткина и Антона Немкина, были внесены эти поправки.
Предлагаемые изменения в КоАП предусматривают штрафы вплоть до 15 миллионов рублей за утечку персональных данных. Однако размер штрафа будет варьироваться в зависимости от объема утечки. Если утечка затронула до 10 тысяч субъектов персональных данных, юридическим лицам грозит штраф от 3 до 5 миллионов рублей. В случае, если утечка затронула от 10 до 100 тысяч субъектов, штраф составит от 5 до 10 миллионов рублей. При утечке данных более чем 100 тысяч субъектов персональных данных, штраф будет составлять от 10 до 15 миллионов рублей.
Кроме того, предлагается внести поправки в Уголовный кодекс РФ, которые ужесточат уголовную ответственность за преступления, связанные с незаконным оборотом персональных данных. Эти поправки направлены на более существенное наказание нарушителей. Помимо утечки персональных данных, законопроект также предусматривает ответственность за несоблюдение операторами целого ряда обязанностей, включая уведомление Роскомнадзора о случившейся утечке данных.
Таким образом, операторы персональных данных будут нести ответственность за свои действия, связанные с обработкой и защитой данных. Введение таких суровых мер административного наказания, как предлагает законопроект, будет стимулировать операторов персональных данных вкладывать больше ресурсов в обеспечение информационной безопасности. Это также окажет превентивное воздействие на операторов, которые несоблюдают требования по обработке и защите персональных данных.