4 декабря 2023 года на рассмотрение в Государственную Думу РФ внесен проект федерального закона № 502104-8 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
Так, в зависимости от объема «утекшей» информации законопроектом предлагается установление следующей градации ответственности:
·информация, включающая персональные данные от 1.000 до 10.000 субъектов персональных данных, и (или) от 10.000 до 100.000 уникальных обозначений сведений о физических лицах, необходимых для определения таких лиц (далее - идентификаторы);
·информация, включающая персональные данные от 10.000 до 100.000 субъектов персональных данных, и (или) от 100.000 до 1 миллиона идентификаторов;
·информация, включающая персональные данные более 100.000 субъектов персональных данных, и (или) более 1 миллиона идентификаторов.
Вместе с тем за утечку специальных категорий персональных данных, относящихся к наиболее чувствительным данным, предполагается установление повышенных административных штрафов.
За повторные же правонарушения, выражающиеся в серьезной «утечке» персональных данных, предусматриваются санкции в виде оборотных штрафов за календарный год, предшествующий году, в котором было выявлено административное правонарушение.
Одновременно с этим внесен проект федерального закона № 502113-8 «Овнесении изменений в Уголовный кодекс Российской Федерации», предусматривающий уголовную ответственность для злоумышленников, которые незаконно собирают, хранят, используют и (или) передают компьютерную информацию, содержащую персональные данные, полученные путем неправомерного доступа к средствам хранения, обработки или передачи компьютерной информации или с использованием иных незаконных способов.
Незадолго до этого Президент РФ призвалоперативно принять поправки о сохранности персональных данных. Согласно заявлению главы государства, необходимо свести к минимуму угрозы для россиян от внедрения цифровых решений, в том числе искусственного интеллекта. Так, Правительству России было поручено короткие сроки подготовить поправки в закон о защите персональных данных, а Государственной Думе — принять их.
Необходимо отметить, что ранее Народный фронт выступал за ужесточение наказания за утечку персональных данных. Инициативы, разработанные во исполнение поручения Президента Российской Федерации, касаются установления оборотных штрафов в отношении компаний, допускающих утечку персональных данных, а также введения уголовной ответственности за незаконный сбор, хранение, использование и передачу баз данных, содержащих персональные данные.
При этом, к примеру, Минюст России отмечал необходимость доработки инициативы с учетом установления добровольной компенсации операторами персональных данных предполагаемого вреда и обоснования предлагаемого размера штрафов.
Эксперты Народного фронта считают, что санкция статьи, предусматривающая административную ответственность за нарушение персональных данных, в условиях постоянной утечки данных миллионов граждан являются незначительной, не соответствует вреду, причиненному гражданам, а также зачастую не побуждает юридические лица принимать достаточные меры для обеспечения безопасности персональных данных граждан.