Ведомости,
26 мая 2025 г.
Минцифры определит смягчающие обстоятельства по штрафам за утечку информации
341 просмотр
Минцифры совместно с Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и участниками отрасли информационной безопасности (ИБ) обсуждают перечень мероприятий, которые компании должны выполнять для получения смягчающих обстоятельств в случае получения штрафа за утечку персональных данных. Об этом сообщила директор по стратегическим проектам Ассоциации больших данных Ирина Левова на форуме Positive Hack Days 2025.
Речь идет о новелле в законе «О персональных данных». Новые требования вступят в силу 30 мая, они предполагают ужесточение требований к защите персональных данных, а также вводят оборотные штрафы за повторную утечку.
Если компания тратила не менее 0,1% от годовой выручки на мероприятия, посвященные ИБ, на протяжении хотя бы трех лет, то в случае утечки это будет считаться смягчающим обстоятельством и размер штрафа может быть меньше.
Однако в законе не названы конкретные меры, на которые должны идти эти средства, объяснила Левова. При этом там есть уточнение, что помимо вкладывания инвестиций компания должна иметь лицензию ФСБ на разработку систем с использованием криптографии или привлечь организацию, обладающую такой лицензией.
«В оборотных штрафах за утечки и нас, и вендоров интересуют смягчающие обстоятельства. Они написаны так, что мы должны потратить 0,1% от выручки на мероприятия по ИБ, что бы это ни значило. Хотелось бы узнать, что это значит и на что конкретно [должно быть потрачено], – заявила Левова. – Мы сейчас как раз работаем с министерством [Минцифры] по поводу формирования такого списка. Мы собрались у замминистра, и коллеги из ФСБ и ФСТЭК тоже делали некие предложения».
Представитель Минцифры подтвердил, что совместно с заинтересованными органами и организациями обсуждают предложения бизнеса по перечню мероприятий по ИБ, которые возможно учитывать при назначении смягчающих обстоятельств за утечку данных. «Мы открыты для обсуждения и предложений. Однако говорить о конкретных деталях и мероприятиях еще рано», – уточнил представитель ведомства и отметил, что финальное решение о том, что учитывать в качестве обстоятельств для смягчения штрафа, принимают суды.
«Ведомости» направили запрос в ФСБ и ФСТЭК.
По словам источника «Ведомостей», принимающего участие в обсуждение мер, решением этого вопроса занимается замминистра связи Александр Шойтов и одно из основных расхождений между федеральными органами исполнительной власти и крупными участниками рынка заключается в том, что сейчас закон не учитывает вложения компаний в собственные разработки и наличие ИБ-штата как смягчающее обстоятельство в случае утечки. Проблема заключается в том, что в этих расходах будут учитываться только траты на софт, сертифицированный ФСТЭК, считает собеседник «Ведомостей», принимающий участие в обсуждении. Однако собственные разработки регистрировать через ФСТЭК компании не торопятся, отмечает он.
Дело в том, что процесс такой сертификации довольно длительный, отмечает директор департамента расследований T.Hunter Игорь Бедеров: он включает девять этапов, начиная от подачи заявки до выдачи сертификата. Каждый этап требует согласования с ФСТЭК, испытательными лабораториями и органами по сертификации, а весь процесс занимает 5-12 месяцев, а для сложных продуктов – до полутора лет, говорит эксперт. Самостоятельная сертификация возможна, но требует значительных временных, финансовых и кадровых ресурсов, продолжает Бедеров. «Для большинства компаний, особенно малого и среднего бизнеса, целесообразно сотрудничать с аккредитованными центрами или консультантами, чтобы минимизировать риски и ускорить процесс», – резюмировал он.
По словам Бедерова, текущие формулировки могут привести к формальному выполнению требований. Участники рынка предлагают включить в перечень, привычный ИБ-специалистам, комплекс технических, организационно-правовых, регуляторных мер, а также страхование рисков, добавил он. Среди технических мер Бедеров перечислил внедрение систем шифрования, защищенных хранилищ данных, средств обнаружения утечек, а среди организационных – проведение аудитов ИБ, обучение сотрудников, создание внутренних политик безопасности.
При этом, напоминает бизнес-консультант по ИБ Positive Technologies Алексей Лукацкий, в России с 2013 г. существуют обязательные требования по защите персональных данных, утвержденные 21-м приказом ФСТЭК России. Поэтому он считает странной позицию компаний относительно перечня мер для защиты данных. Помимо того, в 19-й статье закона «О персональных данных» определен высокоуровневый набор защитных мер, а детализация этих требований раскрыта в нормативных документах в ФСТЭК и ФСБ, продолжает Лукацкий. И среди более чем 200 требований компании могут выбрать те, что лучше всего подходят для них, добавляет он.
«Никаких иных правил, требований, рекомендаций, как тратить 0,1% на безопасность персональных данных, не нужно. Это уведение проблемы в сторону от ее решения. Достаточно операторам персональных данных просто начать выполнять то, что было разработано 12 лет назад», – заключил Лукацкий.
Представитель МТС сообщил, что оператор реализует комплекс мер по защите данных. «Компания одной из первых интегрировала собственные системы безопасности, которые в том числе прошли сертификации ФСТЭК и отвечают установленным нормативными актами требованиям к сбору, хранению и обработке данных», – сообщил он.
T2 проводит полный комплекс мероприятий ИБ, необходимый для защиты клиентов, в строгом соответствии с законодательством и регуляторными требованиями по ИБ, сообщил представитель компании, отказавшись от дальнейших комментариев. Wildberries использует многоуровневую систему защиты от мошенников с применением технологий искусственного интеллекта, в том числе собственной разработки, заявил представитель компании. Также, по его словам, в Wildberries действует отдельная внутренняя команда, основная задача которой – поиск и исправление уязвимостей. «Авито» проводит пентесты с привлечением сторонних специалистов не менее одного раза в год и постоянно отслеживает потенциальные уязвимости, в том числе с помощью программы Bug Bounty, рассказал управляющий директор по юридическим вопросам компании Александр Смирнов. По его словам, сервис выбирает средства защиты, которые соразмерны потенциальным угрозам, – это могут быть в том числе решения, сертифицированные ФСТЭК. При этом он использует как сторонние, так и собственные разработки.
«Ведомости» запросили «Билайн» и «Яндекс» о том, есть ли у компаний собственные разработки, сертифицированные ФСТЭК. Представители VK, Ozon и «Мегафона» от комментариев отказались.
Мария АРЯЛИНА
Вся пресса за 26 мая 2025 г.
Смотрите другие материалы по этой тематике: Управление риском, Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
25 августа 2026 г.

|
|
Forbes Казахстан, 25 августа 2026 г.
В Казахстане упростят доступ иностранных страховщиков на рынок

|
|
Life, 25 августа 2026 г.
Застрахованные от атак беспилотников продавцы Ozon получат компенсации

|
|
Sputnik Азербайджан, 25 августа 2026 г.
ЦБА: за семь месяцев страховой рынок Азербайджана вырос более чем на 7%

|
|
РИА Новости, 25 августа 2026 г.
ФОМС: в рамках терпрограммы ОМС провели более 3,6 млн случаев ВМП

|
|
Finversia.ru, 25 августа 2026 г.
Tokio Marine рассматривает австралийскую Suncorp как приоритетную цель для поглощения

|
|
Российская газета онлайн, 25 августа 2026 г.
Женщины чаще мужчин обращаются за выплатами по ОСАГО

|
|
Report.Az, Баку, 25 августа 2026 г.
Страховой рынок Азербайджана вырос более чем на 7%

|
|
МК в Дагестане, 25 августа 2026 г.
Суд в Каспийске отказал «Ингосстраху» в иске к водителю на 68 тысяч рублей

|
|
De Facto, Воронеж, 25 августа 2026 г.
Воронежцы подали 21,6 тыс. обращений в ТФОМС за полгода

|
|
Деловой Казахстан, 25 августа 2026 г.
В Казахстане создадут центр для расчета страховых тарифов

|
|
Рабочий путь, Смоленск, 25 августа 2026 г.
Медпомощь и поддержку страховой компании можно получить независимо от региона выдачи полиса ОМС

|
|
БелТА (Белорусское телеграфное агентство), Минск, 25 августа 2026 г.
Страховые выплаты в Беларуси в I полугодии выросли более чем на 10%

|
|
Деловой Казахстан, 25 августа 2026 г.
Иностранным страховщикам упростят вход в Казахстан

|
|
Деловой Казахстан, 25 августа 2026 г.
Страховку жилья в Казахстане хотят сделать обязательной

|
|
БелНовости, Минск, 25 августа 2026 г.
В Беларуси за I полугодие 2026 года страховщики произвели 2,3 млн выплат на 874 млн рублей

|
|
Sputnik Латвия, 25 августа 2026 г.
Страховщики подсчитывают убытки после бури

|
|
ТАСС, 25 августа 2026 г.
Самое дорогое лечение по ОМС в 2026 году обошлось в 3,5 млн рублей - ФОМС

|
 Остальные материалы за 25 августа 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|