Позвонить
+7 495 988-9116
Написать
info@agrg.ru
В Госдуму был представлен законопроект о более строгих санкциях за утечку данных. Поправки включают штрафы до 500 миллионов рублей и сроки наказания за утечки данных. Сегодняшний объем информации в Центрах Обработки Данных (ЦОДах) и серверных комнатах организаций значительно увеличился по сравнению с предыдущими годами. Это обусловлено ростом цифровизации и объемом данных, которые теперь хранятся в этих системах. В связи с этим наступило время внедрения решения AGRG ЦОД с мультиформатными ручками для телекоммуникационных шкафов, что поможет избежать внушительных штрафов за утерю ценной информации.
Предлагаемое решение AGRG, в дополнение к системам ИБ, обеспечивает широкие возможности физической защиты и контроля доступа к серверному оборудованию и ценной информации. Специальное ПО позволяет управлять системой контроля доступа, наблюдать за происходящими событиями, сохранять и анализировать информацию, формировать отчеты, а также взаимодействовать с другими системами. ПО имеет модульную архитектуру. Все установленные модули интегрируются в единый пользовательский интерфейс. Дополнительные модули могут в любой момент добавляться в уже установленную систему. Достаточно один раз установить любой из модулей программного обеспечения на сервер системы, чтобы иметь возможность использовать его функции с любого подключенного к этому серверу рабочего места. Удаленность клиентских мест от сервера не имеет значения.
Контроллеры AGRG ЦОД сохраняют дату и время события, регистрируемого по показаниям встроенных в контроллер часов реального времени. При наличии связи события автоматически передаются на сервер СКУД. Принятие решений о санкционировании доступа происходит моментально и полностью автономно благодаря встроенной энергонезависимой памяти.
Как говорится в сообщении «Единой России», авторы инициативы — сенаторы Андрей Турчак и Андрей Клишас, депутат Госдумы Александр Хинштейн и другие сенаторы и депутаты.
Количество субъектов персональных данных |
Штраф для юрлиц и индивидуальных предпринимателей (руб.) |
От 1 тыс. до 10 тыс. |
3 млн - 5 млн |
От 10 тыс. до 100 тыс. |
5 млн - 10 млн |
Более 100 тыс. |
10 млн - 15 млн |
Повторное нарушение |
Штраф (руб.) |
При любом объеме данных |
0,1% - 3% выручки за календарный год, не менее 15 млн, не более 500 млн |
Утечка информации с особыми категориями данных |
Штраф для юрлиц (руб.) |
Специальная категория |
10 млн - 15 млн |
Уголовная ответственность |
Штраф или лишение свободы (руб. или срок) |
Незаконное собирание, хранение, использование |
до 300 тыс. руб. или принудительные работы / лишение свободы до 4 лет. До 5 лет - при специальных категориях данных и/или биометрических данных |
Вид преступления |
Наказание |
Незаконное использование персональных данных из корыстной заинтересованности, совершенное группой лиц по предварительному сговору или с использованием служебного положения с крупным ущербом |
До 6 лет лишения свободы и штраф до 1 млн руб. |
Трансграничная передача персональных данных |
До 8 лет лишения свободы и штраф до 2 млн руб. |
Трансграничная передача с тяжкими последствиями или совершенная организованной группой |
До 10 лет лишения свободы и штраф до 3 млн руб. |
Создание ресурсов в интернете или программ для незаконного хранения и распространения персональных данных |
До 5 лет лишения свободы или принудительные работы и штраф до 700 тыс. руб. |
В контексте недостаточной защиты серверных шкафов, злоумышленнику предоставляется идеальная возможность для атаки, особенно в случае отсутствия должной защиты. Это может быть осуществлено различными способами, включая воздействие со стороны обманутого сотрудника, персонала, ощущающего обиду, или обслуживающего персонала. Важно отметить, что шкафы часто остаются недостаточно защищенными, что делает сложным выявление злоумышленника.
Поправки в КоАП подчеркивают актуальность ужесточения наказания для компаний, допустивших утечки персональных данных. В настоящее время предусмотренные штрафы до 100 тыс. рублей и до 300 тыс. рублей при повторном нарушении не соответствуют возможным серьезным последствиям утечек. Данные, попавшие в руки злоумышленников, могут стать инструментом для различных преступлений, от спам-звонков и шантажа до более тяжких преступлений.
Неотъемлемой частью решения от AGRG является обеспечение физической безопасности и контроль доступа к шкафам. Применение инновационных решений AGRG обеспечивает надежную защиту от несанкционированного доступа, улучшая в целом уровень безопасности и предотвращая потенциальные угрозы для данных и инфраструктуры.
Какие-то неадекватные цифры у штрафов для начальной планки. Если какой-нибудь Газпром лишь "поморщится" от 500 мультов, то штраф даже в 3 миллиона рублей может "убить" 90% малого бизнеса имхо.
Комментарии