Юрист корпоративной практики Вадим Ковалёв для SecureNews о поправках в законе «О персональных данных» и последствиях для малого и среднего бизнеса

Комитет Государственной думы по государственному строительству и законодательству одобрил к принятию в первом чтении поправки в закон «О персональных данных». Авторы закона собираются предписать операторам персональных данных информировать уполномоченный орган об утечках информации. Однако все ли довольны законопроектом? Какие последствия закон окажет на ИБ-рынок? Слово экспертам отрасли.

ЗАКОН МОЖЕТ СТАТЬ ОБРЕМЕНИТЕЛЬНЫМ ДЛЯ МАЛОГО И СРЕДНЕГО БИЗНЕСА

Предлагаемые изменения согласуются с общей тенденцией развития зарубежного законодательства в данной области. В частности, в Европейском Союзе в сфере телекоммуникаций к провайдерам услуг связи предъявляется требование уведомлять клиентов и уполномоченные органы власти о нарушениях безопасности, которые неблагоприятным образом затронут персональные данные таких пользователей. Дополнительно к этому весной 2018 года в ЕС вступают в силу Общие положения о защите данных (GDPR), которые не только напрямую обязывают сообщать об утечках властям и пользователям, но и содержат суровые наказания для компаний, умолчавших о разглашении данных. Обязанность по сообщению об утечках персональных данных также существует почти во всех штатах США.

Российский законопроект также предписывает операторам уведомлять Роскомнадзор о факте утечки персональных данных пользователей неопределенному кругу лиц. В то же время текущий законопроект не обязывает операторов сообщать об утечках самим пользователям, что несомненно является значительным упущением, поскольку пользователь не имеет возможности предпринять должные меры по минимизации последствий разглашения личных данных. К слабой стороне законопроекта также относится отсутствие процедуры и конкретных сроков уведомления Роскомнадзора об утечках. Тем не менее, уже известно, что авторы намерены доработать законопроект и внести в него соответствующие поправки ко второму чтению.

В целом, идею законопроекта можно оценить как положительную и в дальнейшем следить за его доработкой и ходом рассмотрения в Государственной думе.

Данный законопроект в случае его принятия не должен оказать существенного влияния на российский ИБ-рынок. Крупные и технологичные компании уже сейчас тратят значительные средства на обеспечение безопасности данных, включая персональные данные своих клиентов, сотрудников и пользователей. Более того для многих компаний уже понятна ценность защиты данных, так как их утечка или несанкционированный доступ к ним чреваты значительными репутационными рисками.

Для малого же и среднего бизнеса данный законопроект может быть более обременительным, однако, ввиду, как правило, небольшого объема обрабатываемых персональных данных, они вряд ли будут представлять ценность для злоумышленников и по сравнению с крупными организациями подвержены меньшему риску утечек.

В целом, более предметно о последствиях принятия законопроекта можно будет говорить после того, как в него будут внесены все поправки и дополнения, уточнена процедура и сроки уведомления об утечках персональных данных.

Подробнее в статье по ссылке: https://securenews.ru/personal_data_operators/





Также вас может заинтересовать

Аналитика

Legal Brief: 20-й пакет санкций ЕС. Новые ограничения в сфере интеллектуальной собственности

23 апреля 2026 года Совет ЕС принял 20-й пакет ограничительных мер в отношении России. Пакет включает санкционные меры не только в энергетике, финансовом секторе, торговле и цифровой сфере, но и в сфере права…

СМИ о нас

Виктор Калужский для ЭЖ-Юрист: в Госдуму внесен законопроект, закладывающий основы отраслевого регулирования

Впервые на законодательном уровне предлагается урегулировать отношения, связанные с созданием, эксплуатацией и оборотом…

Новость

Партнер CLS Елена Степанова - в числе юристов-лидеров рынка коммерческой недвижимости CRE100 Legal

Елена Степанова седьмой год подряд входит в рейтинг самых влиятельных персон рынка коммерческой недвижимости России CRE100 (Top…

СМИ о нас

Импортеры начнут платить косвенные налоги авансом с 1 июня: что нужно знать бизнесу

С 1 июня импортеры из стран Евразийского экономического союза начнут платить НДС и акциз с поставки еще до ввоза товаров…