Роскомнадзор призвал ужесточить наказание за кражу персональных данных

Роскомнадзор призвал ужесточить наказание за кражу персональных данных

Порядка 60 крупных утечек персональных данных с начала года привели к тому, что в Сети оказались более 230 млн записей с личной информацией россиян, сообщили в Роскомнадзоре.

«С начала года произошло уже не менее 60 крупных утечек персональных данных, содержащих более 230 млн записей с личной информацией граждан. Скомпрометированы не только такие персональные данные, как фамилия, адрес и телефон, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей», – рассказали ТАСС в ведомстве.

Как пояснили в РКН, из-за таких массовых утечек создаются «цифровые портреты» россиян, которые впоследствии используются для мошеннических действий, буллинга, диффамации и иных правонарушений, в том числе вовлечения в противоправные действия. Помимо новых требований по обработке персональных данных (ПД), которые ввел принятый 14 июля закон № 266-ФЗ, необходимо также повысить ответственность за случаи незаконного использования персональных данных граждан, уверены в ведомстве.

«Необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные. Действий тех, чей умысел очевиден. Незаконными являются действия тех людей, которые используют украденные данные, не имея подтверждения их законного происхождения и права использования. Необходима соответствующая ответственность за подобные деяния», – подчеркнули в Роскомнадзоре.

В то же время для тех, кто допустил компрометацию законно собранных персональных данных, должен быть увеличен размер административного наказания. Соответствующий законопроект о том, что размер штрафа должен зависеть от выручки компаний, уже разрабатывается ведомствами, напомнили в РКН. При этом фактический размер штрафа должен зависеть от того, направил ли оператор уведомление об обработке данных, сообщил ли своевременно об утечке в уполномоченные органы, а также от того, как он отвечал на жалобы и претензии россиян и какие меры принял для снижения ущерба тем, кто пострадал от утечки, добавили в Роскомнадзоре.

В целом право обработки значительных массивов персональных данных законодательно должно быть только у тех организаций, которые могут доказать способность обеспечивать надежную защиту данных, а также надлежащий доступ к ним с соблюдением требований конфиденциальности. Безопасность персональных данных может быть повышена, если оператор будет подтверждать госорганам соблюдение необходимых требований еще до начала их обработки, уверены в РКН.

Если организациям необходимо собирать большое количество персональных данных по роду деятельности, они могут стать операторами данных или поручить обработку тем организациям, которые уже получили такое право. «В противном случае стоит отказаться от сбора «досье на граждан», поскольку указанная деятельность может расцениваться как ненадлежащее, безответственное отношение к безопасности данных и неприкосновенности частной жизни граждан России», – заключили в ведомстве.

Одна из последних крупных утечек произошла на сайте нового колеса обозрения «Солнце Москвы» – в интернете появилась база с данными почти трех тысяч пользователей.

«Роскомнадзор направил запрос оператору с требованием предоставить исчерпывающую информацию об инциденте, мерах, направленных на снижение рисков для граждан в связи с компрометацией их данных», – сообщили в пресс-службе.

Тем не менее проверка по факту инцидента проводиться не будет, добавили в РКН. «Для снижения административной нагрузки на бизнес правительство Российской Федерации ввело мораторий на проведение проверок в этом году. Внеплановые проверки проводят в исключительных случаях. Для IT-компаний проверки вовсе запрещены», – заключили в ведомстве.

В исследовании компании по кибербезопасности Group-IB говорится, что количество выложенных в Сеть открытых баз данных российских компаний выросло в два раза за летний период по сравнению с весной, антирекорд был поставлен в августе.

Источник: Взгляд персональные данные Роскомнадзор

Источник: audit-it.ru

Next Post

Власти предлагают раздать санированные конфиденциальные данные бизнесу и государству

Минэкономики предложило механизм санитизации данных, который позволит бизнесу и государству использовать информацию, которая содержит разные виды тайн (банковская, налоговая и пр). С помощью такого инструмента чувствительная информация будет очищена от конфиденциальных деталей. Эксперты сходятся во мнении, что санитизация поможет бизнесу использовать такие данные, но при неправильном ее применении информация может […]