ЦОД России может избежать крупных штрафов за утечки данных клиентов

Добавь сайт в закладки нажми CTRL+D

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

За первое нарушение штраф может достигать 500 млн рублей

В России предлагают более чётко разграничить ответственность за утечки персональных данных: дата-центры могут перестать нести ответственность за информацию, к которой они фактически не имеют доступа.

Аналитический центр при правительстве разработал проект дорожной карты для развития рынка центров обработки данных, в котором предлагается освободить коммерческие ЦОД от ответственности за утечки персональных данных при определённых условиях.

Речь идёт о площадках, которые лишь размещают оборудование клиентов и обеспечивают его функционирование: подают электричество, охлаждают серверы и отвечают за физическую безопасность. Если дата-центр не получает доступ к информации, не устанавливает цели её обработки и не управляет методами работы с ней, авторы инициативы считают неправомерным возлагать на него ответственность за произошедшую утечку.

Источник изображения: Изображение сгенерировано в Grok

В настоящее время правоприменительная практика разрешает привлечение владельцев ЦОД к ответственности даже в подобных случаях. За первое нарушение штраф может достигать 500 млн рублей, а за повторное — 3% от годовой выручки.

Инициатива возникла на фоне роста числа утечек, о чем сообщил основатель компании «Интернет-Розыск» Игорь Бедеров.

«Объём скомпрометированных данных, по различным оценкам, увеличился с 31,5% до 70%. И каждая отдельная утечка стала значительно более масштабной: злоумышленники всё чаще сливают целые базы данных, а не мелкие фрагменты», — отметил он.

Источник
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Поделись видео:
Подоляка