Практика показывает, что в утечке данных российских граждан речь идёт уже на десятки миллионов записей. Безусловно, инициатива необходимая и актуальная, заявил REX доцент кафедры информатики РЭУ им. Г. В. Плеханова Александр Тимофеев.
Бизнес, обладая персональными данными, должен нести ответственность за их утечку. Но вот сам механизм не настолько однозначен, как хотелось бы.
В майской версии ответственность ужесточалась за сокрытие «слива» данных. Инициатива никак не поощряет добросовестных держателей данных, что воспринималось бы бизнес-сообществом только положительно.
Вызывает вопросы и градация нарушителей. При больших оборотах, компания может быть малоприбыльна и тогда такой огромный штраф будет просто разрушительным для компании, может сделать часть бизнеса банкротами.
Получается так, что перед созданием малого бизнеса в ИТ, сотрудники будут набивать шишки и "учиться на кошках" в крупных компаниях, а только потом организовывать своё, но тогда теряется сама идея новизны или венчурности в малом IT-бизнесе. Механизм по малому бизнесу стоит доработать.
Промахов в IT-компаниях ещё много, и скорее всего ещё будут на тестах новых сервисов и технологий. И при увеличении издержек на промахи можно без госучастия статья банкротом.
Особо опасным представляется практика предоставления и обмена доступа к обезличенным дата-сетам как и принцип разделённой ответственности - одна компания даёт доступ, другая использует и обрабатывает данные и у той компании, которая предоставляет такой доступ, ответственность за инциденты и безопасность доступа должна быть в десятки раз выше и выражаться не только компенсацией "рублём".
Штрафовать за всё невозможно. Надо поощрять за безаварийную «езду» и давать ту же скидку по оплате штрафа за отсутствие инцидентов. Механизм по малому бизнесу стоит доработать.
Как сообщал REX, правительству России предложили штрафовать до 500 млн рублей за утечку персональных данных россиян, передавал РБК.
БУДЬТЕ В КУРСЕ
- 11.03.24 Названы пути противодействия «сливам» персональных данных
- 11.03.24 Безответственность в интернете: названы причины утечки персональных данных
- 02.10.23 Искоренить утечку персональных данных в компаниях только штрафами непросто
- 03.02.23 Член СПЧ Кабанов предложил сделать утечку персональных данных основанием для замены паспорта
Комментарии читателей (0):