Комплаенс / Новости 25 октября

IT-компании раскритиковали идею Минцифры о фонде компенсаций жертвам утечек данных

Ассоциация больших данных (АБД), объединяющая "Яндекс", VK, Сбербанк, "Ростелеком" и другие IT-компании, критикует инициативу Минцифры о создании фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных, сообщил "Коммерсант".

Министерство с лета обсуждает с бизнесом возможность создания фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. Пополняться он должен из оборотных штрафов компании, допустившей инцидент, — 1% от годового оборота.

О возможном введении оборотных штрафов стало известно весной, для реализации механизма предлагается внести поправки в КоАП. Минцифры предлагает назначать штраф, если в сеть попала база с 10 тыс. записей, из которых минимум 1 тыс. человек можно точно установить. В случаях, когда в базе больше 100 тыс. строк, руководство компании оштрафуют, если удастся идентифицировать 10 тыс. человек.

В АБД считают, что создание фонда компенсаций жертвам утечек нецелесообразно, так как "деятельность административно-управленческого аппарата потребует постоянного финансирования из средств федерального бюджета", а фактические суммы компенсаций "будут непредсказуемы".

Ассоциация полагает, что компаниям было бы целесообразнее инвестировать в аудиты своих информсистем, нежели переводить средства в фонд.