Госдума ужесточила ответственность за утечки персональных данных

Госдума во втором и третьем чтении приняла законы об усилении административной и уголовной ответственности за утечки персональных данных. Об этом сообщает «Интерфакс».

Первый из принятых законов предусматривает штрафы в зависимости от объёма утечки данных субъектов персональных данных допущенной оператором. Так, за незаконное распространение от 1 тыс. до 10 тыс. субъектов персональных данных или от 10 тыс. до 100 тыс. идентификаторов предлагается установить штрафы: для граждан в размере от 100 тыс. до 200 тыс. рублей; для должностных лиц — от 200 тыс. до 400 тыс. рублей; для юридических лиц — от 3 млн до 5 млн рублей. За утечку от 10 тыс. до 100 тыс. персональных данных или от 100 тыс. до 1 млн идентификаторов закон предусматривает штраф для граждан в размере от 200 тыс. до 300 тыс. руб.; для должностных лиц — от 300 тыс. до 500 тыс. руб.; для юридических лиц — от 5 млн до 10 млн руб. Согласно закону, за массовую утечку данных (более 100 тыс. субъектов персональных данных или более 1 млн идентификаторов) штрафы вырастут до 400 тыс., 600 тыс. и до 15 млн рублей.

Закон также предусматривает административную ответственность за утечку специальной категории персональных данных, повторную утечку данных и за невыполнение или несвоевременное выполнение оператором обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных. Кроме того, в случае установления факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных также устанавливается штраф в размере от 50 тыс. до 100 тыс. руб.; на должностных лиц — от 400 тыс. до 800 тыс. руб.; на юридических лиц — от 1 млн до 3 млн руб.

Вторым законом в Уголовный кодекс вводится новая статья, касающаяся незаконного использования персональных данных, с установлением штрафа до 300 тыс. рублей или в размере дохода осужденного за период до одного года, либо принудительные работы на срок до четырёх лет, либо лишение свободы на тот же срок. «Если утекли данные несовершеннолетних или биометрические данные, штраф может достигать 700 тыс. рублей, либо в размере дохода осужденного за два года, либо принудительные работы на срок до 5 лет, либо лишение свободы на тот же срок», — прокомментировал глава комитета Госдумы по информационной политике Александр Хинштейн.

Если преступление было совершено в корыстных целях с причинением крупного ущерба, группой лиц по предварительному сговору или с использованием служебного положения, то штраф должен составить до 1 млн рублей либо в размере дохода осужденного за 3 года; срок принудительных работ — до 5 лет; срок лишения свободы — до 6 лет, добавил Хинштейн.

Ранее зампред правления Сбербанка Станислав Кузнецов говорил о том, что в открытый доступ попали персональные данные около 90% взрослого населения России. В 2023 году и в первом полугодии 2024-го главным источником утечек личных данных были интернет-магазины и медучреждения, на банки же пришлось не более 2%. Кроме того, президент «Ростелекома» Михаил Осеевский в ходе межотраслевой конференции «Безопасность клиента на первом месте» заявил, что персональные данные всех россиян уже попали в Интернет.