В России все чаще случаются массовые утечки персональных данных – фамилии, адреса, телефоны, медицинские данные, «цифровые портреты». Эти новости стали рутинными и уже перестали кого-то удивлять. Основная причина у этого одна: существующее законодательство не мотивирует компании относиться к данным ответственно и четко исполнять требования закона, поскольку штрафы за утечки не представляют серьёзной финансовой угрозы (до 100 тысяч рублей). Поэтому в случае чего проще заплатить штраф, чем перестраивать логику работы компании для того, чтобы избежать утечек.
Это, к слову, несравнимо с опытом других стран. Вот несколько примеры: британский регулятор требовал от авиакомпании British Airways $230 миллионов за утечку данных 500 тысяч клиентов, а сингапурская Комиссия по защите персональных данных (PDPC) оштрафовала медицинского ИТ-провайдера IHiS и группу клиник SingHealth в общей сложности на $740 тысяч. Где эти суммы и где наши 100 тысяч рублей?
Эксперты предлагают повысить ответственность за случаи нелегального использования персональных данных наших граждан – установить уголовную ответственность как за кражу, так и за незаконное распространение и использование персданных россиян. Будем наблюдать как к этим закономерным предложениям отнесутся наверху. Тем более что Роскомнадзор о необходимости криминализации такого рода нарушений говорит не первый год.
@ctrs2018