У Беларусі збіраюцца павялічыць штрафы за ўцечку персанальных даных

У Беларусі разглядаецца праект павышэння штрафаў за парушэнне заканадаўства ў галіне абароны персанальных даных. Пра гэта распавёў Андрэй Гаеў, дырэктар Нацыянальнага цэнтра абароны персанальных даных.

Фота Shutterstock

Фота Shutterstock

У 2023 годзе цэнтр правёў каля 200 разнапланавых кантрольных мерапрыемстваў, піша «Мінск-Навіны». У выніку 18 аператараў прыцягнутыя да адміністрацыйнай адказнасці, у дачыненні да двух рэсурсаў прынята рашэнне аб прыпыненні апрацоўкі персанальных даных інфармацыйных рэсурсаў сістэмы. Па сутнасці, адбылося блакаванне гэтых платформаў на пэўны тэрмін.

— Мы хочам надаць кантрольнай дзейнасці цэнтра комплексна-завершаны характар. Сёння ён не мае паўнамоцтваў на складанне пратаколаў і вымушаны ў гэтых сітуацыях звяртацца ў органы ўнутраных спраў, у якіх ёсць маса іншых задач, а дадзены кірунак не з'яўляецца профільным. Мы бачым, што надзяленне цэнтра паўнамоцтвамі дасць магчымасць павысіць эфектыўнасць у такой працы, — распавёў Гаеў.

У апошнія дні ў інтэрнэт-рэсурсах з'яўляецца інфармацыя аб маштабнай уцечцы персанальных даных. Абароненыя платформы — VK, Telegram і іншыя — страцілі звесткі больш за 26 млрд адзінак інфармацыі. Беларусь не выключэнне: летась буйныя ўцечкі адбыліся ў Белгазпрамбанка, у гандлёвых сетках «Буслік» і «Остров чистоты». Як адзначыў Гаеў, у большасці выпадкаў у гэтых арганізацыях на належным узроўні не былі выкананыя правілы лічбавай бяспекі.

— Сёння максімальны штраф за непрыняцце мер па арганізацыі апрацоўкі персанальных даных для юрыдычных асоб складае 50 базавых велічынь. Гэта несувымерна з тымі выдаткамі, якія бізнесу неабходна панесці, каб абараніць правы спажыўцоў, і многія проста хочуць адкупіцца мінімальнымі сумамі ад выканання абавязкаў.

Глядзіце таксама

Гаеў прывёў прыклад Расіі, дзе год таму ў чарговы раз павысілі памеры штрафных санкцый. Так, пры апрацоўцы персанальных дадзеных без згоды — штраф да 1,5 млн расійскіх рублёў (каля 17 тысяч долараў). Акрамя таго, Дзярждумай у першым чытанні прыняты законапраект, згодна з якім за інцыдэнты з базамі даных да 10 тыс. адзінак — штраф да 5 млн расійскіх рублёў (56 тысяч долараў), да 100 тыс. адзінак — 15 млн рублёў (170 тысяч долараў), у выпадку паўторнага парушэння — да 500 млн рублёў (5,6 мільёна долараў).

— Нам таксама трэба працаваць у гэтым кірунку адназначна.

На думку Андрэя Гаева, у цэлым поспех у справе абароны персанальных даных можа быць дасягнуты ў выніку зладжаных дзеянняў дзяржавы, бізнесу і грамадзян.

Глядзіце таксама