Роскомнадзор может стать «спецоператором» обработки персональных данных

Введите запрос для поиска

Скрыть поиск

Роскомнадзор может стать «спецоператором» обработки персональных данных

Он будет выдавать операторам обработки данных «лицензии», а не только получать от них уведомления

Роскомнадзор предложил добавить в готовящийся законопроект об оборотных штрафах за утечки персональных данных понятие «спецоператора», он должен стать удостоверяющим центром для компаний-операторов персональных данных. «Эту роль регулятор хочет взять на себя», —  рассказали «Коммерсанту» два знакомых знакомых с ходом разработки проекта собеседника. В результате операторы должны будут не только уведомлять Роскомнадзор о том, что обрабатывают личную информацию граждан, но и будут получать у него «лицензию» на эту обработку, объясняют источники издания.

Предполагается, что регулятор будет проводить аудит IT-инфраструктуры компании на соответствие определенным критериям, поясняет один из собеседников. При этом источник «Коммерсанта», близкий к Минцифры, отметил, что инициативу могут распространить только на компании, которые обрабатывают большой объем данных: «Но пока показатели не детализируются». В аппарате главы комитета Госдумы по информполитике, связи и IT Александра Хинштейна подтвердили, что «такое предложение есть», и добавили, что законопроект находится «на финальной стадии». 

С 1 сентября 2022 года, согласно изменениям в закон «О персональных данных», компании-операторы должны уведомлять Роскомнадзор, если они осуществляют любую обработку персональных данных за исключением ряда случаев, например, когда данные обрабатываются для защиты безопасности государства и общественного порядка. Лицензированием в части защиты информации сейчас занимаются ФСБ и ФСТЭК — они сертифицируют средства защиты данных.

Сейчас в КоАПе установлены штрафы за утечку данных только для юрлиц — 60-100 тысяч рублей, при повторном нарушении – до 500 тысяч рублей. Законопроект об оборотных штрафах за утечки обсуждается с весны 2022 года, позже в Минцифре  предложили штрафовать юрлица в размере 1-3% от годовой выручки компании в зависимости от обстоятельств правонарушения. Ранее «Коммерсантъ»  писал, что диапазон оборотных штрафов за утечки персональных данных в компаниях будет составлять от 5 до 500 млн рублей. По словам собеседника газеты, верхняя граница предусмотрена в случае, если компания допустила утечку данных повторно с момента вступления закона в силу и нарушила ряд требований регулятора, например, попыталась скрыть инцидент. 

Татьяна Вятохо

Источник: Frank Media
Тэги:

Читайте также

ЦБ повысил ключевую ставку сразу на 2 п.п.
Сегодня, 26 июля 2024 года, Банк России принял решение повысить размер ключевой ставки сразу на 2 п.п., до – 18% годовых
Альфа-Банк запустил безлимитный сервис внесения изменений в налоговой для бизнеса
Теперь предприниматели могут оперативно обновлять информацию в Федеральной налоговой службе без дополнительных затрат
Дальневосточный банк повысил ставки по двум рублевым вкладам
Дальневосточный банк повысил ставки по рублевым вкладам: «Новые возможности» и «Доходный»
В Альфа-Банке запустили безопасный файлообменник для предпринимателей
В банке создали сервис Альфа-Диск, который позволяет просто, быстро и безопасно передавать конфиденциальные данные
Россельхозбанк запустил акцию «Рецепт для бизнеса»
РСХБ запустил акцию «Рецепт для бизнеса»для владельцев ресторанов и кафе
Доходности по надежным бондам впервые за полгода превысили ставки по депозитам
К концу второго квартала облигационные доходности были уже на 20 базисных пункта выше ставок по депозитам среди банков из топ-10
НАУФОР предложила отказаться от центрального депозитария
Еще ассоциация предлагает усовершенствовать механизм определения тарифов Московской биржи
ЦБ может «обелить» списки юрлиц о случаях или попытках мошеннических переводов
ЦБ учёл опасения банковского сообщества по поводу риска блокировки платежей для честных компаний
Еврокомиссия запретила принимать участие в обмене активами с россиянами
Какие проблемы это создаст для инвесторов