Если инвестировать в защиту данных и компенсировать ущерб пострадавшим, то можно снизить размер оборотных штрафов.
Минцифры подготовило законопроект о введении оборотных штрафов за утечку персональных данных пользователей, они могут составить до 3% от оборота компании, пишет «ТАСС».
Смягчающие обстоятельства тоже предусмотрены. Если компания аттестовала и сертифицировала всю инфраструктуру в соответствии с требованиями безопасности, потратила деньги в средства защиты и готова компенсировать ущерб тем, чьи данные утекли.
«Если с 2/3 граждан урегулировано, то это будет смягчающим обстоятельством. Конечно, до 3% оборотный штраф компаний заставит инвестировать значительно больше средств в свою безопасность», – сообщил Максут Шадаев, глава Минцифры.
В июле 2022 года Минцифры сообщало, что штрафы будут применять в два этапа. За первый случай утечки они будут фиксированными и зависеть от объема данных, попавших в сеть. В случае повторной утечки будет применен оборотный штраф.