Одной из приоритетных «задач» злоумышленников остается кража персональных данных.
В феврале надзорное ведомство сообщило о масштабном инциденте, при котором в Сеть одномоментно попало 500 млн записей.
Инициатива предполагает, что организации смогут собирать только те данные, которые действительно нужны им для выполнения конкретных задач.
По оценкам InfoWatch, за год объем слитых персональных данных в России вырос почти на 60%.
Кто допустил столь масштабную утечку и какие именно данные попали в Сеть, не сообщается.
Законопроект, предусматривающий штрафы в размере до 500 млн руб. за утечки персональных данных клиентов, был внесен в Госдуму в конце 2023 года.
По большей части, в базе Leak-Lookup находятся уже известные данные, утекшие в сеть раньше.
При участии ЦБ разработан законопроект о повышении требований к квалификации заместителей глав финансовых организаций по информационной безопасности.
По данным DLBI, утечки личной информации чаще всего случались в секторе электронной коммерции.
Бывшего директора по безопасности агрегатора такси обвинили в сокрытии утечки данных, но из-за неоднозначности обстоятельств дела многие сочли, что он стал козлом отпущения.
Факт добровольной оценки защищенности может стать смягчающим обстоятельством при определении ответственности согласно закону об оборотных штрафах за утечку данных.