04/12/2023

Группа сенаторов и депутатов во главе с руководителем комитета Госдумы по информационной политике, связи и ИТ Александром Хинштейном внесла два законопроекта, ужесточающих оборот персональных данных россиян, пишет «Коммерсант».

Первый законопроект вносит поправки в КоАП и устанавливает оборотные штрафы за утечку персональных данных. Второй вводит уголовную ответственность за незаконное хранение и распространение персональных данных и вносит поправки в УК РФ.

Согласно проекту поправок в КоАП, штрафы для юрлиц, допустивших утечку данных составят:

  • от 3 млн до 5 млн руб., если утечка содержала данные от 1 тыс. до 10 тыс. субъектов персональных данных;
  • от 5 млн до 10 млн руб., если объем данных от 10 тыс. до 100 тыс. субъектов;
  • от 10 млн до 15 млн руб. — если более 100 тыс. субъектов.

Максимальный штраф для юрлиц составит 0,1-3% выручки за календарный год, но не более 500 млн руб.

Также устанавливаются штрафы для должностных лиц и граждан, допустивших утечку:

  • 100-200 тыс. руб. для физлиц (максимум 300-400 тыс. руб.);
  • 0,8-1 млн руб. для должностных лиц (максимум 1,5-2 млн руб.).

Законопроект включает и штрафы за несоблюдение требований по оповещению Роскомнадзора об инцидентах утечки данных:

  • до 100 тыс. руб. для граждан;
  • до 800 тыс. руб. для должностных лиц;
  • до 3 млн руб. для юрлиц.

Закон вступает в силу через 30 дней после его официального опубликования.

Инициатива обсуждается с лета 2022 года, напоминает издание. После после начала военных действий в Украине произошёл резкий рост кибератак на российскую инфраструктуру, вылившийся в массовые утечки данных. Но проблема не только в хакерах — многие компании не охраняют должным образом персональные данные граждан. По данным экспертов, на чёрном рынке есть информация примерно о 80% населения России. По данным же Роскомнадзора, в России сейчас более 929 тыс. операторов персональных данных.

Поправки в УК предполагают введение уголовной ответственности за «сбор, использование и передачу» персональных данных граждан — штраф в размере до 300 тыс. руб., либо принудительные работы на срок до четырёх лет, либо лишение свободы также до четырёх лет.

Отдельное наказание предусмотрено за незаконное использование данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, биометрических персональных данных. Подобное нарушение может повлечь штраф в размере до 700 тыс. руб., либо принудительные работы на срок пять лет, либо лишение свободы на тот же срок.

За создание ресурсов для хранения и продажи персональных данных также грозит штраф до 700 тыс. руб. и лишение свободы на срок до пяти лет. По мнению опрошенных «Коммерсантом» экспертов, уголовная ответственность за кражу персданных вряд ли остановит киберпреступников.

Срок вступления в силу поправок не указан. Наряду с оборотными штрафами обсуждалось введение компенсации жертвам утечек данных, однако, текущие версии законопроектов такую возможность не оговаривают.

Собеседники издания утверждают, что Государственно-правовое управление президента ещё до внесения документа рекомендовало доработать его ко второму чтению. Среди основных вопросов — «формальная неопределённость» состава правонарушения в целом. Бизнес также недоволен отсутствием в тексте законопроекта смягчающих обстоятельств для компаний.