Инициатива предполагает, что организации смогут собирать только те данные, которые действительно нужны им для выполнения конкретных задач.
Кто допустил столь масштабную утечку и какие именно данные попали в Сеть, не сообщается.
Законопроект, предусматривающий штрафы в размере до 500 млн руб. за утечки персональных данных клиентов, был внесен в Госдуму в конце 2023 года.
При участии ЦБ разработан законопроект о повышении требований к квалификации заместителей глав финансовых организаций по информационной безопасности.
Факт добровольной оценки защищенности может стать смягчающим обстоятельством при определении ответственности согласно закону об оборотных штрафах за утечку данных.
Документ обяжет бизнес безвозмездно предоставлять данные, необходимые для принятия решений для госуправления и развития технологий искусственного интеллекта.
Если утечка коснется от тысячи до 10 тыс. субъектов персональных данных, то штраф для юридических лиц составит от 3 млн до 5 млн руб.
С 2015 года закон обязывает использовать для хранения и обработки персональных данных граждан России серверы, расположенные на территории страны.
Эксперты предлагают не наказывать компании за утечки, если пользователь сам раскрыл свои данные «неопределенному кругу лиц».
Чаще всего жаловались на действия банков, организаций ЖКХ, владельцев интернет-сайтов и коллекторов.