В России не зафиксировано оборотных штрафов за утечки данных
Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра") рассказал об эффективной защите данных и роли резервного копирования в снижении последствий утечек.
«Системы резервного копирования могут существенно снизить последствия утечки, но не предотвращают ее напрямую и сами по себе не освобождают компанию от ответственности. Их задача обеспечить быстрое восстановление чистой и контролируемой версии информационных систем после компрометации. Повторная утечка может повлечь для юридического лица штраф в размере 1–3% годовой выручки, что ощутимо для бизнеса. Поэтому эффективная защита строится как сочетание резервного копирования, сегментации сети, минимальных прав доступа, шифрования, DLP, контроля действий администраторов, регулярного удаления ненужных данных и отработанного плана реагирования. Ужесточение ответственности действительно стимулировало компании усиливать защиту, но само по себе не доказывает достаточность какой-либо одной технологии», – говорит эксперт Кузнецов.
Роскомнадзор составил 40 протоколов об административных правонарушениях по ч. 1, 12–14 и 16 ст. 13.11 КоАПа (предусматривает штрафы в размере от 10 тысяч до 15 миллионов руб. за нарушение законодательства в области персональных данных). При этом ни одного протокола по ч. 15, которая предусматривает оборотный штраф в размере от 1 до 3% выручки компании за предыдущий календарный год за повторную утечку, не было, сообщил заместитель руководителя Роскомнадзора Милош Вагнер.


