Ssylka

Ужесточение ответственности за утечки персональных данных в России

В 2024 году в России значительно усилилась ответственность за нарушения в сфере персональных данных. Вступили в силу поправки в Уголовный кодекс, предусматривающие лишение свободы до 10 лет и штрафы до 3 миллионов рублей за неправомерный доступ, передачу и использование персональных данных. Также, с 2025 года вступят в силу новые административные штрафы, достигающие 500 миллионов рублей или до 30% годовой выручки для организаций за повторные утечки. Законодательство предусматривает снижение ответственности за повторные нарушения при выполнении ряда условий, таких как инвестиции в информационную безопасность и привлечение специализированных компаний.
Ужесточение ответственности за утечки персональных данных в России
Изображение носит иллюстративный характер

Несмотря на ужесточение законодательства, утечки персональных данных продолжают происходить. В 2024 году зафиксировано 135 случаев утечек, в которых было скомпрометировано более 710 млн записей. Чаще всего инциденты происходят в компаниях розничной торговли. Кроме того, в сеть попадают не только персональные данные, но и другие сведения, такие как истории покупок, комментарии и даже пароли.

Большинство организаций предпочитают умалчивать об утечках данных, и только 5% компаний подтверждают инциденты в СМИ. При этом 31% компаний сообщают о происшествиях регулятору. Среди причин, по которым компании не разглашают информацию об утечках, называют некритичный характер утерянных данных или незначительный масштаб утечки. В случае утечек компании проводят проверки систем безопасности, сбрасывают пароли, меняют ключи доступа, а также расследуют инцидент и уведомляют регулятора.

Осознанность компаний в вопросах защиты данных и открытость в случае утечки все еще недостаточны. Специалисты по информационной безопасности считают, что компаниям следует более активно сообщать об инцидентах клиентам, партнерам и общественности. Для повышения уровня защиты данных необходимо придерживаться требований законодательства, проводить аудит безопасности и принимать меры по предотвращению утечек.


Новое на сайте

17902Lufthansa заменит 4000 административных сотрудников искусственным интеллектом 17901Каков истинный срок годности генетической информации? 17900Сможет ли закон догнать искусственный интеллект, предлагающий психотерапию? 17899Цепная реакция заражения листерией из-за одного поставщика 17898Холодный расчет: как современная наука изменила правила стирки 17897Деревянная начинка: массовый отзыв корн-догов из-за угрозы травм 17896Случайное открытие, спасшее 500 миллионов жизней 17895Мастерство мобильной съемки: полное руководство по камере iPhone 17894Что мог рассказать личный набор инструментов охотника эпохи палеолита? 17893Почему крупнейшая звездная колыбель млечного пути производит непропорционально много... 17892Обречены ли мы есть инжир с мертвыми осами внутри? 17891Почему AI-помощникам выгодно лгать, а не признавать незнание? 17890Является ли творчество искусственного интеллекта предсказуемым недостатком? 17889Как каланы цепляются за надежду? 17888Расшифрованный код древнего Египта