Минцифры, ФСТЭК и ФСБ обсуждают новые требования к защите персональных данных и меры, которые компании могут учитывать для смягчения штрафов за утечки, включая расходы на ИБ и наличие лицензий. Эксперты отмечают сложности сертификации собственных разработок и необходимость выполнения существующих нормативов по защите данных.
Федеральный закон 104-ФЗ от 23 мая вводит штрафы за нарушения в области защиты информации, включая использование несертифицированных средств защиты. Штрафы варьируются от 5 до 100 тыс. рублей в зависимости от категории правонарушителей и характера нарушения.
Штрафы для должностных лиц увеличатся до 50 тыс. рублей, а для юридических лиц — до 100 тыс. рублей. Также вырастут штрафы за нарушение требований защиты государственной тайны и использование несертифицированных средств защиты.
Предложен законопроект о введении штрафов для провайдеров хостинга, не включенных в реестр. Он предполагает штрафы с максимальными суммами до 1 млн руб. для юридических лиц. Если инициативу утвердят, то с 1 ноября 2025 года хостинг-провайдерам, не зарегистрированным в реестре, будет запрещено предоставлять услуги в России.
Он увеличился после принятия закона об ужесточении наказаний за утечки данных. Вложения компаний в кибербезопасность могут достигнуть 47 млрд руб. в 2025 году и 58 млрд руб. в 2026 году, что связано с развитием регулирования работы с данными. Ожидается, что доля рынка решений для защиты данных вырастет с 10% до 17% к 2027 году.
Согласно приказу Минцифры, операторы связи обязаны предоставлять сведения о базе расчета обязательных отчислений (неналоговых платежей) в резерв универсального обслуживания ежеквартально. Также операторам нужно оплатить 2% от ежеквартального дохода за услуги связи в РУО.
В Таганском районном суде назначено заседание, в котором в качестве привлекаемого лица выступает Apple Distribution International LTD. Компании грозит ответственность по ст. 6.21 КоАП — пропаганда нетрадиционных сексуальных отношений. Размер штрафа, предусмотренный за данное правонарушение, составляет от 1 до 4 млн рублей. В качестве альтернативной меры может применяться административное приостанавление деятельности юрлица на 90 дней.
В конце мая вступает в силу федеральный закон, предусматривающий административную ответственность за утечку персональных данных. Роскомнадзор предложил оператором ПД сообщить об утечках, чтобы избежать оборотных штрафов. Однако эксперты считают, что массовый поток признаний маловероятен, поскольку это может ударить по имиджу компаний.
Начато принудительное взыскание с Google LLC задолженности по штрафам и иным взысканиям. В отношении компании открыто семь исполнительных производств на сумму свыше 21 млрд рублей, а также 16 производств на сумму более 324 млн рублей.
Административная ответственность может быть введена за нарушение порядка включения в реестр провайдеров хостинга, а также для операторов государственных и муниципальных информационных систем, которые сотрудничают с компаниями вне реестра. Эти меры помогут предотвратить утечку персональных данных россиян в иностранные юрисдикции.
Наш сайт использует файлы cookie и схожие технологии работы с персонализированной информацией. При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie.