Госдума одобрила пакет законопроектов об ужесточении наказания за утечки персональных данных

Депутаты Государственной думы в ходе заседания приняли в первом чтении пакет законопроектов, который направлен на ужесточение наказания за утечки персональных данных.

Председатель нижней палаты парламента Вячеслав Володин отметил, что информационные технологии вошли в жизнь каждого человека. «Вместе с этим возросли и риски: участились случаи, когда персональные данные попадают в руки мошенников. К нам обращаются граждане с просьбой решить эту проблему. Проводил опрос на эту тему в своем Telegram-канале – абсолютное большинство высказались за необходимость усиления наказания за утечку персональных данных», – приводит слова спикера Госдумы его пресс-служба.

Первый документ предусматривает внесение поправок в Кодекс об административных нарушениях (КоАП) РФ. В частности, законопроектом предлагается установить штраф для юридических лиц и индивидуальных предпринимателей в размере от 3 млн до 5 млн руб., если утекли данные от тысячи до 10 тыс. субъектов (граждан), от 5 млн до 10 млн руб. – за утечку данных от 10 тыс. до 100 тыс. граждан, от 10 млн до 15 млн руб. – за утечку данных более 100 тыс. субъектов.

За повторное нарушение при любом объеме дискредитированной информации от тысячи субъектов предлагается ввести штраф в размере от 0,1 до 3% выручки за календарный год, предшествующий нарушению, или за часть текущего года, но не менее 15 млн руб. и не более 500 млн руб.

За утечку информации, включающей специальную категорию персональных данных (например, медицинской информации), штраф для юридических лиц может составить от 10 млн до 15 млн руб.

В пояснительной записке к проекту отмечается, что в настоящее время для компаний, допустивших утечки персональных данных, максимальный штраф составляет до 100 тыс. руб. и до 300 тыс. руб. при повторном нарушении. «Указанный размер не соразмерен с возможными последствиями от произошедших утечек», – говорится в документе.

По мнению авторов, поправки должны стимулировать операторов персональных данных инвестировать в информационную безопасность и защиту данных своих пользователей.

Вторым законопроектом предусматривается уголовная ответственность для тех, кто незаконно собирает, хранит, использует и или передает компьютерную информацию с персональными данными. За незаконное использование, передачу или сбор персональных данных, полученных неправомерным путем, предлагается ввести штраф в размере до 300 тыс. руб. или принудительные работы либо лишение свободы на срок до четырех лет. Если информация содержит специальные категории персональных данных или биометрические персональные данные, то предусматривается штраф в размере до 700 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до одного года с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет, либо принудительные работы либо лишение свободы на срок до пяти лет.

Наказание до шести лет лишения свободы со штрафом до 1 млн руб. предлагается ввести за незаконное использование персональных данных из корыстной заинтересованности, повлекшее крупный ущерб, совершенное группой лиц по предварительному сговору или с использованием служебного положения.

Преступления, связанные с трансграничной передачей персональных данных, предлагается наказывать лишением свободы на срок до восьми лет со штрафом до 2 млн руб., с повышением срока и суммы до 10 лет и 3 млн руб., если были тяжкие последствия или преступление совершено организованной группой.

Создание ресурсов в интернете или компьютерных программ, предназначенных для незаконного хранения, распространения персональных данных, предлагается наказывать принудительными работами либо лишением свободы на срок до пяти лет со штрафом до 700 тыс. руб.

В пояснительной записке к поправкам в Уголовный кодекс РФ указано, что на начало 2022 года интернетом пользовались 130 млн россиян, при этом общий объем официально выявленных утечек персональных данных за 2022 год составил более 1,13 млрд записей. «По отдельным оценкам, в 2020 году общий ущерб от утечек личных данных превысил 3 млрд руб., а в 2022 году указанный ущерб уже превысил 8 млрд руб.», – уточняется в пояснительной записке.