Оборотные штрафы за утечки данных начнут действовать с 30 мая 2025 года
Эксперт разъяснил, как бизнесу снизить размер оборотных штрафов за утечки персональных данных.
«С 30 мая вводятся оборотные штрафы за допущение утечки, штрафы до 3 млн рублей за отсутствие уведомления Роскомнадзора, также увеличиваются штрафы за нарушение условий обработки персданных», – напомнил юрист по информационной безопасности InfoWatch Илья Башкиров.
По его словам, появление оборотных штрафов говорит о полном и радикальном изменении отношения законодателя к защите персональной информации. Размер штрафов становится настолько существенным, что делает невыгодным экономию на информационной безопасности.
Эксперт обратил внимание, что регулятор предусмотрел условия, чтобы компании могли снизить размер оборотных штрафов. Так, должны быть одновременно соблюдены три условия.
Компания должна на протяжении трех лет до момента утечки ежегодно направлять не менее 0,1% совокупного дохода от реализации всех продуктов и услуг. Также компания должна предоставить доказательства того, что она в течение года до инцидента соблюдала требования по обработке персональных данных в информационных системах. И, наконец, организация не привлекалась к ответственности за использование не сертифицированных технических средств или нарушение требований к защите информации.
«Одновременное соблюдение этих трех условий позволит компании уменьшить размер оборотного штрафа с 1-3% до 0,1%», – резюмировал юрист.
Эксперт разъяснил, как бизнесу снизить размер оборотных штрафов за утечки персональных данных.
«С 30 мая вводятся оборотные штрафы за допущение утечки, штрафы до 3 млн рублей за отсутствие уведомления Роскомнадзора, также увеличиваются штрафы за нарушение условий обработки персданных», – напомнил юрист по информационной безопасности InfoWatch Илья Башкиров.
По его словам, появление оборотных штрафов говорит о полном и радикальном изменении отношения законодателя к защите персональной информации. Размер штрафов становится настолько существенным, что делает невыгодным экономию на информационной безопасности.
Эксперт обратил внимание, что регулятор предусмотрел условия, чтобы компании могли снизить размер оборотных штрафов. Так, должны быть одновременно соблюдены три условия.
Компания должна на протяжении трех лет до момента утечки ежегодно направлять не менее 0,1% совокупного дохода от реализации всех продуктов и услуг. Также компания должна предоставить доказательства того, что она в течение года до инцидента соблюдала требования по обработке персональных данных в информационных системах. И, наконец, организация не привлекалась к ответственности за использование не сертифицированных технических средств или нарушение требований к защите информации.
«Одновременное соблюдение этих трех условий позволит компании уменьшить размер оборотного штрафа с 1-3% до 0,1%», – резюмировал юрист.