Персональные данные были сегодня в центре внимания на заседании Госдумы. В первом чтении одобрены сразу несколько поправок к закону «О персональных данных»:
➖ Вводится обязанность операторов незамедлительно информировать органы власти об инцидентах с базами данных.
➖ С 30 до 10 дней сокращается срок исполнения операторами запросов органов власти и граждан по проблемам, связанным с незаконной обработкой данных.
➖ Вносятся поправки в порядок взаимодействия с данными из Единого государственного реестра недвижимости: теперь эти данные могут быть предоставлены только с согласия собственника.
➖ Вводится ограничение на обработку биометрических персональных данных несовершеннолетних.
➖ Операторы обязаны обеспечивать непрерывное взаимодействие с ГосСОПКА (госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак).
Последний пункт вызвал критику со стороны IT-индустрии: подключение к системе ГосСОПКА, с которой уже взаимодействуют школы и больницы, может быть затратным для бизнеса. Замечания к законопроекту высказывали Яндекс, Озон, РАЭК.
Также законодатели обратили внимание, что действующим законодательством почти не регулируется трансграничная передача персональных данных. Предлагается ввести обязанность сообщать о передаче данных за границу, и, если есть угроза национальной безопасности, запрещать её. В пояснительной записке к закону сообщается, что более 2,5 тыс. операторов осуществляют передачу персональных данных россиян в недружественные страны.