Совфед одобрил законы об оборотных штрафах и уголовном наказании за утечки персональных данных

За повторные утечки организации рискуют потерять от 1% до 3% полной годовой выручки от реализации. Если утечка привела к тяжким последствиям, виновные смогут "сесть" на 10 лет.

Совет Федерации сегодня одобрил два закона, принятых только вчера Госдумой в третьем чтении, направленных на усиление ответственности операторов за утечки персональных данных.

Уголовная

Предполагается дополнение УК новой статьей 272.1, в состав которой войдут:

  • незаконные использование, передача, сбор, хранение компьютерной информации, содержащей персональные данные;
  • создание, обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения, распространения такой информации (от штрафа 700 тысяч до лишения свободы на срок до 5 лет с массой промежуточных вариантов наказаний).

Базовая кара по первому пункту (за использование, передачу, сбор, хранение) – штраф до 300 тысяч рублей или доход за год, либо принудительные работы до четырех лет, либо лишение свободы на тот же срок. То же самое, но совершенное в отношении специальных категорий персональных данных, а также биометрических персданных, а также персданных несовершеннолетних будет караться штрафом до 700 тысяч рублей или в размере дохода осужденного за период до двух лет с дисквалификацией до двух лет или без такового, либо принудительными работами на срок до 5 лет, либо лишением свободы на тот же срок (502113-8).

При отягчающих обстоятельствах штраф сможет достигать 1 миллиона рублей, а лишение свободы – шести лет. Более существенные наказания (срок отсидки – 10 лет плюс штрафы, диквалификация) грозят при трансграничном перемещении персданных, в случае тяжких последствий (подобнее).

Административная

Усилится и административная ответственность за утечки. Вводятся наказания за действия или бездействие оператора, повлекшие утечку персональных данных. При этом штрафы будут варьироваться в зависимости от объёма утекшей информации. За сведения об 1-10 тысячах граждан, или за утечку 10-100 тысяч идентификаторов предложено штрафовать должностных лиц на суммы от 200 до 400 тысяч рублей, юрлиц – от 3 до 5 млн рублей. Больший объем утечки – выше штрафы (подробнее).

При повторных нарушениях штрафы для бизнеса становятся оборотными, то есть, зависящими от выручки соответствующего субъекта – организации рискуют потерять от 1% до 3% полной годовой выручки от реализации. Для банков такой же процент будет барться от размера собственных средств (капитала). При этом такие штрафы могут быть не менее 20 млн рублей и не более 500 млн рублей.

За все упомянутые нарушения ИП будут нести ответственность такую же, как юрлица (502104-8).