Ведомство разрабатывает два законопроекта — об усилении административной ответственности компаний за утечки персональных данных и введении уголовной ответственности за кражу и продажу такой информации. В апреле Минцифры планирует направить их в Госдуму.
НИИ "Восход", занимающийся по заказу Минцифры проектом по созданию паспортно-визовых документов нового поколения, подвергся кибератакам, которые могут вызвать утечку информации. Министерство подтвердило "аномальную активность", по поводу которой проводится служебная проверка.
На мероприятии рассказали о нововведениях в законодательстве о персональных данных, в том числе о праве РКН ограничивать или запрещать трансграничную передачу персональных данных в особых случаях, а также проводить внеплановые проверки, если в интернете обнаружились незаконные базы данных.
Министр считает, что уже до конца февраля будет предварительно согласован основной текст документа. Максут Шадаев сообщил, что депутаты, бизнес и ряд ведомств участвуют в обсуждениях законопроекта. По замыслу министра, штрафы должны стимулировать бизнес инвестировать в кибербезопасность.
Роскомнадзор сможет осуществлять внеплановые контрольные мероприятия только в том случае, если установлен факт утечки баз персональных данных. В остальных случаях в период с 2022 по 2024 год госконтроль не допускается. Соответствующее постановление подписал Мишустин.
Сенаторам еще предстоит согласовать окончательный текст соответствующего законопроекта. Пока не уточняется, какие именно меры будут грозить нарушителям, однако Антон Горелкин сообщил, что будет настаивать на ужесточении ответственности.
Алгоритм, за счет которого микрофон включается без упоминания "Алисы", работает только в бета-версии, тестируемой сотрудниками компании. Также компания рассказала о первых результатах расследования, связанного с недавней утечкой кода сервисов.
Из 78 внеплановых проверок, проведенных Роскомнадзором, были подтверждены 87% случаев незаконного распространения личной информации. По результатам рассмотрения 66 протоколов, направленных в суд, назначены штрафы общей суммой около 1 млн рублей.
Представить предложения по внесению соответствующих изменений в законодательство кабинет министров должен до 1 июля. Такие поручения дал президент по итогам заседания Совета по развитию гражданского общества и правам человека.
Крупные штрафы должны стимулировать компании развивать систему безопасности хранения и обработки персональных данных, поскольку раньше было дешевле заплатить штраф. В случае принятия инициативы, законопроект вступит в силу в сентябре 2023 года.
Это была база стороннего портала, данные которой были опубликованы еще летом. Исследование опубликованного файла показало, что в нем нет тех параметров, которые должны быть в настоящих учетных записях на "Госуслугах".
Основным источником сливов ведомство назвало иностранные ресурсы. Так, за этот период около 600 млн записей о россиянах оказались в открытом доступе. Среди них также сведения о медицинских записях и актуальных социальных связях.
Таким образом ведомство хочет мотивировать компании инвестировать в безопасность. Смягчающими обстоятельствами станут аттестация и сертификация инфраструктуры, а также компенсирование ущерба пострадавшим лицам в результате утечек данных.
Хакеры получили доступ к службе каталогов оператора и выгрузили персональные данные сотрудников. Среди украденных данных почти 90 тыс. уникальных мобильных номеров, 67 тыс. адресов email и почти 200 тыс. уникальных логинов.
В законопроект об оборотных штрафах за утечку данных могут ввести поправки, согласно которым утечка биометрических данных и информации о состоянии здоровья, религиозных и политических взглядах, наличии судимости и так далее, будет отягчающим фактором
К этому решению пришли Минцифры и представители ИТ-отрасли, обсуждая поправки к законопроекту об оборотных штрафах за утечку данных. Компания, допустившая утечку, может быть оштрафована по нижней границе штрафа, уладив вопросы с 2/3 пострадавших.
В базе данных содержится информация о 4 млн петербуржских клиентов провайдера, включая ФИО, адреса и номера телефонов, реквизиты юрлиц. Компания не подтвердила факт утечки, но сообщила, что начала внутреннее расследование.
Участники отрасли полагают, что размер компенсаций в этом случае будет незначителен, а фонд в конечном счете потребует финансирования из бюджета. В качестве альтернативы юристы предложили через суд взыскивать компенсацию морального вреда.
Ведомство проверило выложенный в сеть фрагмент якобы базы данных пользователей Госуслуг, но не нашло в нем набора параметров, непременно присутствующих в стандартных учетных записях портала. Логины и пароли пользователей не были скомпрометированы.
Минцифры доработало законопроект об оборотных штрафах за утечку персональных данных, добавив в него штрафы для должностных лиц. За утечку данных от 10 000 до 100 000 субъектов руководителям придется заплатить штраф до 400 тыс. рублей.