Роскомнадзор может стать «спецоператором» обработки персональных данных

Введите запрос для поиска

Скрыть поиск

Роскомнадзор может стать «спецоператором» обработки персональных данных

Он будет выдавать операторам обработки данных «лицензии», а не только получать от них уведомления

Роскомнадзор предложил добавить в готовящийся законопроект об оборотных штрафах за утечки персональных данных понятие «спецоператора», он должен стать удостоверяющим центром для компаний-операторов персональных данных. «Эту роль регулятор хочет взять на себя», —  рассказали «Коммерсанту» два знакомых знакомых с ходом разработки проекта собеседника. В результате операторы должны будут не только уведомлять Роскомнадзор о том, что обрабатывают личную информацию граждан, но и будут получать у него «лицензию» на эту обработку, объясняют источники издания.

Предполагается, что регулятор будет проводить аудит IT-инфраструктуры компании на соответствие определенным критериям, поясняет один из собеседников. При этом источник «Коммерсанта», близкий к Минцифры, отметил, что инициативу могут распространить только на компании, которые обрабатывают большой объем данных: «Но пока показатели не детализируются». В аппарате главы комитета Госдумы по информполитике, связи и IT Александра Хинштейна подтвердили, что «такое предложение есть», и добавили, что законопроект находится «на финальной стадии». 

С 1 сентября 2022 года, согласно изменениям в закон «О персональных данных», компании-операторы должны уведомлять Роскомнадзор, если они осуществляют любую обработку персональных данных за исключением ряда случаев, например, когда данные обрабатываются для защиты безопасности государства и общественного порядка. Лицензированием в части защиты информации сейчас занимаются ФСБ и ФСТЭК — они сертифицируют средства защиты данных.

Сейчас в КоАПе установлены штрафы за утечку данных только для юрлиц — 60-100 тысяч рублей, при повторном нарушении – до 500 тысяч рублей. Законопроект об оборотных штрафах за утечки обсуждается с весны 2022 года, позже в Минцифре  предложили штрафовать юрлица в размере 1-3% от годовой выручки компании в зависимости от обстоятельств правонарушения. Ранее «Коммерсантъ»  писал, что диапазон оборотных штрафов за утечки персональных данных в компаниях будет составлять от 5 до 500 млн рублей. По словам собеседника газеты, верхняя граница предусмотрена в случае, если компания допустила утечку данных повторно с момента вступления закона в силу и нарушила ряд требований регулятора, например, попыталась скрыть инцидент. 

Татьяна Вятохо

Источник: Frank Media
Тэги:

Читайте также

Годовая инфляция в России: снижение продолжается
Инфляция в России на неделе с 24 по 30 июня 2025 года составила 0,07% после показателя 0,04% неделей ранее
Рубль подешевел к доллару
ЦБ установил официальные курсы валют на 3 июля
Совкомбанк снизил ставки по программам рыночной ипотеки
Со 2 июля Совкомбанк снизил ставки по программам рыночной ипотеки на 1-1,5 п.п.
ВТБ Мои Инвестиции назвали самые перспективные активы в третьем квартале
Долгосрочные облигации федерального займа, корпоративные рублёвые облигации
Курс доллара в сезон отпусков: когда выгоднее покупать?
Летний сезон исторически сопровождается усилением спроса на иностранную валюту
Сервис по оформлению социальных вкладов и счетов заработал на Госуслугах
Сервис по оформлению новых выгодных банковских продуктов — социальных вкладов и счетов — заработал на Госуслугах
Дальневосточный банк в лидерах акции «Монетная неделя»
Дальневосточный банк награжден грамотой Банка России за третье место среди российских региональных кредитных организаций
ВТБ подвел итоги годового общего собрания акционеров
Общее собрание акционеров проголосовало «за» по вопросу о выплате дивидендов за 2024 год
Рассчитать сумму налога на доходы физлиц можно онлайн
На сайте ФНС России реализован онлайн-сервис «Калькулятор НДФЛ»
Путин подписал указ о гарантиях для новых инвестиций нерезидентов
Указ вступил в силу с момента его опубликования