Ростелеком могут оштрафовать на 100 000 рублей за потери данных

22.07.2022 16:46

Роскомнадзор выявил нарушения в сфере оборота персональных данных клиентов оператора. Сотрудники ведомства составили и передали в суд административный протокол по ч. 1 ст. 13.11 КоаПа, сообщают "Ведомости".

Председатель Таганского суда, куда Роскомнадзор уже неоднократно направлял протоколы, в том числе о правонарушениях WhatsApp, Zoom, Ookla и других, заявила, что пока в картотеке суде на значится протоколов от ведомства в отношении Ростелекома.

Напомним, в начале июня появилась информация о выложенных в общий доступ данных внутренних аккаунтов сотрудников оператора, а двумя днями позже в сеть утекли и данные клиентов "Умного дома" — сервиса Ростелекома. В инциденте заподозрили уволенного сотрудника компании. Слитые документы содержали более 710 000 строк (число строк, по мнению некоторых экспертов, чаще всего означает количество пользователей) с данными о ФИО, адресах электронной почты, IP-адресах и другой персональной информации.

Представитель Ростелекома заявил, что оператор принял срочные меры, чтобы происшествие не повлияло на интересы клиентов и подчеркнул, что в опубликованных файлах не содержатся пароли личных кабинетов или другя информация, с помощью которой можно получить доступ к пользовательским данным.

Утечки данных были за последнее время и у ряда других компаний, в том числе Delivery Club, "Яндекс. Еда", однако в случае Ростелекома, возможно, оператор предоставил слишком широкий одномоментный доступ к данным одному сотруднику. Если бы объем данных был бы ограничен, злоумышленнику понадобились бы годы для сбора такого количества персональных данных.

За первое нарушение по ч. 1 ст. 13.11 КоаПа Ростелекому грозит штраф до 100 тыс. рублей, за повторное — до 300 тыс рублей. Однако в настоящее время рассматривается Законопроект об усилении ответственности за утечку информацию. Если он войдет в силу, компаниям будет грозить оборотный штраф в размере 1% от годовой выручки.