Цифровой щит: теперь любая утечка смертельна для бизнеса
С 30 мая в стране вступил в силу новый закон, который кардинально меняет правила игры для всех компаний, работающих с персональными данными.
Теперь за малейшую ошибку можно лишиться миллионов, а то и миллиардов рублей. И это не просто слова — государство всерьез взялось за защиту конфиденциальности.
По новым правилам, штрафы за утечку данных увеличиваются в разы. И вот какие цифры теперь придется учитывать:
Утечка затронула 1-10 тысяч человек:
- Физические лица: 100-200 тысяч рублей.
- Должностные лица (директор, бухгалтер): 200-400 тысяч рублей.
- Компании и ИП: 3-5 миллионов рублей.
Утечка ударила по 10-100 тысячам человек:
- Физические лица: 200-300 тысяч рублей.
- Должностные лица: 300-500 тысяч рублей.
- Компании и ИП: 5-10 миллионов рублей.
Утечка коснулась более 100 тысяч человек:
- Физические лица: 300-400 тысяч рублей.
- Должностные лица: 400-600 тысяч рублей.
- Компании и ИП: 10-15 миллионов рублей.
Но главный удар ждет тех, кто попадается на повторной утечке. Тут уже не отделаешься обычными штрафами — государство вводит оборотные санкции:
- 1-3% от годовой выручки компании (да-да, это сотни миллионов или даже миллиарды рублей).
- Для банков наказание еще жестче: процент берется не от выручки, а от размера собственных средств.
- Минимальный порог штрафа 20-25 миллионов рублей, максимальный — 500 миллионов рублей.
Для понимания: если крупный ритейлер с оборотом 50 миллиардов рублей в год допустит повторную утечку, ему начислят штраф 1,5 миллиарда рублей (3% от выручки). Почувствуйте разницу с прежними 50-100 тысячами рублей за такое нарушение.
Но это не все. Роскомнадзор тоже усилил контроль:
- Теперь за несвоевременное уведомление ведомства о работе с данными штрафуют еще строже.
- Компании обязаны мгновенно отчитываться о любых инцидентах, иначе штрафы неизбежны.
Уточнения
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, сокращённо РКН) — российский федеральный орган исполнительной власти, занимающийся регулированием связи, информационных технологий и СМИ.