Бизнесу могут грозить штрафы в процентах от его оборота в случае утечки персональных данных. С предложением ввести оборотные штрафы для компаний, допустивших утечку персональных данных, глава Минцифры Максут Шадаев выступил еще в апреле 2022 года. Теперь такой вариант обсуждается рабочей группой при Минцифры.
Проект разрабатывается совместно с Роскомнадзором и не будет касаться госорганов. Предполагается, что штраф составит до 1% от оборота.
Среди смягчающих обстоятельств, которые позволят снизить штраф вплоть до фиксированного значения в несколько миллионов рублей, указываются следующие: если компания выявила утечку, публично призналась, активно проводила расследование, помогала надзорным органам и в рамках расследования выяснилось, что утечка не произошла по причине нарушения требований информационной безопасности.
Напомним, в 2022 году уже произошла целая череда утечек данных пользователей российских компаний. Так, 1 марта Яндекс.Еда сообщила, что из-за недобросовестных действий сотрудника в сеть попали телефоны клиентов и информация об их заказах. 21 апреля мировой судья судебного участка района Замоскворечье оштрафовал Яндекс.Еду на 60 тысяч рублей. В конце мая сервис Delivery Club обнаружил утечку данных о сделанных некоторыми пользователями заказах.