Добавь сайт в закладки нажми CTRL+D
За первое нарушение штраф может достигать 500 млн рублей
В России предлагают более чётко разграничить ответственность за утечки персональных данных: дата-центры могут перестать нести ответственность за информацию, к которой они фактически не имеют доступа.
Аналитический центр при правительстве разработал проект дорожной карты для развития рынка центров обработки данных, в котором предлагается освободить коммерческие ЦОД от ответственности за утечки персональных данных при определённых условиях.
Речь идёт о площадках, которые лишь размещают оборудование клиентов и обеспечивают его функционирование: подают электричество, охлаждают серверы и отвечают за физическую безопасность. Если дата-центр не получает доступ к информации, не устанавливает цели её обработки и не управляет методами работы с ней, авторы инициативы считают неправомерным возлагать на него ответственность за произошедшую утечку.

В настоящее время правоприменительная практика разрешает привлечение владельцев ЦОД к ответственности даже в подобных случаях. За первое нарушение штраф может достигать 500 млн рублей, а за повторное — 3% от годовой выручки.
Инициатива возникла на фоне роста числа утечек, о чем сообщил основатель компании «Интернет-Розыск» Игорь Бедеров.
«Объём скомпрометированных данных, по различным оценкам, увеличился с 31,5% до 70%. И каждая отдельная утечка стала значительно более масштабной: злоумышленники всё чаще сливают целые базы данных, а не мелкие фрагменты», — отметил он.
ИсточникПоделись видео:
