Минцифры https://cod.agrg.ru/ ru Штрафы в ₽500 млн: Госдума готовится к беспрецедентному ужесточению за утечку данных! https://cod.agrg.ru/news/shtrafy-v-500-mln-gosduma-gotovitsya-k-besprecedentnomu-uzhestocheniyu-za-utechku-dannykh <span>Штрафы в ₽500 млн: Госдума готовится к беспрецедентному ужесточению за утечку данных!</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 12/04/2023 - 17:41</span> <img src="/sites/default/files/2023-12/gosdura.jpg" width="700" height="433" alt="В Госдуму внесли поправки о штрафах до ₽500 млн и сроках за утечки данных" typeof="foaf:Image" /> <p><span><span><span><span><span><span>В Госдуму был представлен законопроект о более строгих санкциях за утечку данных. Поправки включают штрафы до 500 миллионов рублей и сроки наказания за утечки данных. Сегодняшний объем информации в Центрах Обработки Данных (ЦОДах) и серверных комнатах организаций значительно увеличился по сравнению с предыдущими годами. Это обусловлено ростом цифровизации и объемом данных, которые теперь хранятся в этих системах. В связи с этим наступило время</span></span></span></span></span></span><span><span><span><span><span><span><span><span> </span></span></span></span></span></span></span></span><span><span><span><span><span><span>внедрения решения AGRG ЦОД с мультиформатными ручками для телекоммуникационных шкафов, что поможет избежать внушительных штрафов за утерю ценной информации.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Предлагаемое решение AGRG, </span></span></span></span></span></span><span><span><span><span><span><span>в дополнение к системам ИБ,</span></span></span></span></span></span><span><span><span><span><span><span><span><span> </span></span></span></span></span></span></span></span><span><span><span><span><span><span>обеспечивает широкие возможности физической защиты и контроля доступа к серверному оборудованию и ценной информации. Специальное ПО позволяет управлять системой контроля доступа, наблюдать за происходящими событиями, сохранять и анализировать информацию, формировать отчеты, а также взаимодействовать с другими системами. ПО имеет модульную архитектуру. Все установленные модули интегрируются в единый пользовательский интерфейс. Дополнительные модули могут в любой момент добавляться в уже установленную систему. Достаточно один раз установить любой из модулей программного обеспечения на сервер системы, чтобы иметь возможность использовать его функции с любого подключенного к этому серверу рабочего места. Удаленность клиентских мест от сервера не имеет значения.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Контроллеры AGRG ЦОД сохраняют дату и время события, регистрируемого по показаниям встроенных в контроллер часов реального времени. При наличии связи события автоматически передаются на сервер СКУД. Принятие решений о санкционировании доступа происходит моментально и полностью автономно благодаря встроенной энергонезависимой памяти.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Как говорится в сообщении «Единой России», авторы инициативы — сенаторы Андрей Турчак и Андрей Клишас, депутат Госдумы Александр Хинштейн и другие сенаторы и депутаты.</span></span></span></span></span></span></p> <p> </p> <div> <table> <tbody> <tr> <td> <p><span><span><span><span><span><strong><span><span>Количество субъектов персональных данных</span></span></strong></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><strong><span><span>Штраф для юрлиц и индивидуальных предпринимателей (руб.)</span></span></strong></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>От 1 тыс. до 10 тыс.</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>3 млн - 5 млн</span></span></span></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>От 10 тыс. до 100 тыс.</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>5 млн - 10 млн</span></span></span></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Более 100 тыс.</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>10 млн - 15 млн</span></span></span></span></span></span></span></span></p> </td> </tr> </tbody> </table> </div> <p> </p> <div> <table> <tbody> <tr> <td> <p><span><span><span><span><span><strong><span><span>Повторное нарушение</span></span></strong></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><strong><span><span>Штраф (руб.)</span></span></strong></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>При любом объеме данных</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>0,1% - 3% выручки за календарный год, не менее 15 млн, не более 500 млн</span></span></span></span></span></span></span></span></p> </td> </tr> </tbody> </table> </div> <p> </p> <div> <table> <tbody> <tr> <td> <p><span><span><span><span><span><strong><span><span>Утечка информации с особыми категориями данных</span></span></strong></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><strong><span><span>Штраф для юрлиц (руб.)</span></span></strong></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Специальная категория</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>10 млн - 15 млн</span></span></span></span></span></span></span></span></p> </td> </tr> </tbody> </table> </div> <p> </p> <div> <table> <tbody> <tr> <td> <p><span><span><span><span><span><strong><span><span>Уголовная ответственность</span></span></strong></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><strong><span><span>Штраф или лишение свободы (руб. или срок)</span></span></strong></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Незаконное собирание, хранение, использование</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>до 300 тыс. руб. или принудительные работы / лишение свободы до 4 лет. До 5 лет - при специальных категориях данных и/или биометрических данных</span></span></span></span></span></span></span></span></p> </td> </tr> </tbody> </table> </div> <p><br />  </p> <div> <table> <tbody> <tr> <td> <p><span><span><span><span><span><strong><span><span>Вид преступления</span></span></strong></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><strong><span><span>Наказание</span></span></strong></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Незаконное использование персональных данных из корыстной заинтересованности, совершенное группой лиц по предварительному сговору или с использованием служебного положения с крупным ущербом</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>До 6 лет лишения свободы и штраф до 1 млн руб.</span></span></span></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Трансграничная передача персональных данных</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>До 8 лет лишения свободы и штраф до 2 млн руб.</span></span></span></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Трансграничная передача с тяжкими последствиями или совершенная организованной группой</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>До 10 лет лишения свободы и штраф до 3 млн руб.</span></span></span></span></span></span></span></span></p> </td> </tr> <tr> <td> <p><span><span><span><span><span><span><span><span>Создание ресурсов в интернете или программ для незаконного хранения и распространения персональных данных</span></span></span></span></span></span></span></span></p> </td> <td> <p><span><span><span><span><span><span><span><span>До 5 лет лишения свободы или принудительные работы и штраф до 700 тыс. руб.</span></span></span></span></span></span></span></span></p> </td> </tr> </tbody> </table> </div> <p><span><span><span><span><span><span>В контексте недостаточной защиты серверных шкафов, злоумышленнику предоставляется идеальная возможность для атаки, особенно в случае отсутствия должной защиты. Это может быть осуществлено различными способами, включая воздействие со стороны обманутого сотрудника, персонала, ощущающего обиду, или обслуживающего персонала. Важно отметить, что шкафы часто остаются недостаточно защищенными, что делает сложным выявление злоумышленника.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Поправки в КоАП подчеркивают актуальность ужесточения наказания для компаний, допустивших утечки персональных данных. В настоящее время предусмотренные штрафы до 100 тыс. рублей и до 300 тыс. рублей при повторном нарушении не соответствуют возможным серьезным последствиям утечек. Данные, попавшие в руки злоумышленников, могут стать инструментом для различных преступлений, от спам-звонков и шантажа до более тяжких преступлений.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Неотъемлемой частью решения от AGRG является о</span></span></span></span></span></span><span><span><span><span><span><span>беспечение</span></span></span></span></span></span><span><span><span><span><span><span> физической безопасности и контроль доступа к шкафам. Применение инновационных решений AGRG обеспечивает надежную защиту от несанкционированного доступа, улучшая в целом уровень безопасности и предотвращая потенциальные угрозы для данных и инфраструктуры.</span></span></span></span></span></span></p> <p> </p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/mincifry" hreflang="ru">Минцифры</a> <a href="/news/zakonodatelstvo" hreflang="ru">Законодательство</a> <a href="/news/federalnyy-zakon" hreflang="ru">Федеральный закон</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/130">зарегистрироваться</a> или <a href="/user/login?destination=/node/130">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 04 Dec 2023 14:41:41 +0000 admin 130 at https://cod.agrg.ru Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных https://cod.agrg.ru/news/roskomnadzor-predlozhit-vvesti-ugolovnuyu-otvetstvennost-za-nesankcionirovannyy-dostup-i <span>Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>ср, 08/02/2023 - 12:41</span> <img src="/sites/default/files/2023-08/db_leak.jpg" width="1000" height="666" alt="Роскомнадзор предложит ввести уголовную ответственность за несанкционированный доступ и торговлю базами данных" typeof="foaf:Image" /> <p><span>По сообщениям российских СМИ, в Роскомнадзоре ответственные сотрудники уже начали работу над инициативой по введению ответственности (вплоть до уголовной) в отношении лиц, осуществляющих незаконные действия по несанкционированному доступу к информационным системам, а также тех, кто покупает и продает базы данных для последующего неправомерного использования.</span></p> <p><span>Речь идет о возможных очередных изменениях не только статьи 13.11 КоАП РФ, но и статьи 137 УК РФ, предусматривающей ответственность в виде лишения свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет. Данная мера в текущей редакции применяется за незаконный сбор или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия. Вероятно, будет рассматриваться также редакция статьи 272 УК РФ, предусматривающей наказание за неправомерный доступ к компьютерной информации.</span></p> <p><span>Надзорный орган всерьез озаботился существенно возросшим спросом и предложением касательно различных баз данных, содержащих персональную информацию и легко доступных для покупки в Интернете. В ведомстве также отметили, что помимо усиления мер по розыскным мероприятиям в отношении лиц, незаконно распространяющих базы данных с личной информацией граждан, назрела необходимость в разработке комплексных мер по защите российских информационных сервисов и противодействию хакерам.</span></p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/1311-koap-rf" hreflang="ru">13.11 КоАП РФ</a> <a href="/news/mincifry" hreflang="ru">Минцифры</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/117">зарегистрироваться</a> или <a href="/user/login?destination=/node/117">войти на сайт</a> под своей учетной записью</div> </ul> Wed, 02 Aug 2023 09:41:37 +0000 admin 117 at https://cod.agrg.ru Штраф от 3 до 500 миллионов рублей за утечку персональных данных https://cod.agrg.ru/news/shtraf-ot-3-do-500-millionov-rubley-za-utechku-personalnykh-dannykh <span>Штраф от 3 до 500 миллионов рублей за утечку персональных данных</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пт, 07/28/2023 - 09:12</span> <img src="/sites/default/files/2023-08/fine.jpg" width="1000" height="611" alt="Штраф от 3 до 500 миллионов рублей за утечку персональных данных" typeof="foaf:Image" /> <p><span>Уже в ближайшее время все юридические лица в РФ, работающие с персональными данными россиян, могут быть подвергнуты крупным штрафам за утечку собственных баз данных и появление персональных данных клиентов в свободном доступе. Размер штрафа будет зависеть от количества записей, содержащихся в базе, которая стала общедоступной, и компания, допустившая утечку, может быть оштрафована вплоть до 500 миллионов рублей.</span></p> <p><span>Речь идет об уже нашумевшем законопроекте, инициированным главой государства, и разрабатываемым в течение последних <span lang="ru-RU" xml:lang="ru-RU" xml:lang="ru-RU">полут</span><span lang="en-US" xml:lang="en-US" xml:lang="en-US">о</span><span lang="en-US" xml:lang="en-US" xml:lang="en-US">ра</span> лет со стороны Минцифры: законопроект об оборотных штрафах за утечки персональных данных. По сообщениям российских СМИ, финальный текст документа уже находится на рассмотрении у главы правительства Михаила Мишустина, и в случае одобрения статья 13.11 КоАП РФ, по которой на данный момент максимальный штраф составляет до 100 тысяч рублей вне зависимости от размера утечки, по всей видимости, претерпит изменения. Так, согласно текущей версии законопроекта за утечку информации о субъектах персональных данных штраф для юрлиц составит:</span></p> <ul> <li> <p><span><em>от 3 до 5 миллионов рублей, в случае если произошла утечка от 1 до 10 тысяч записей</em><em>;</em></span></p> </li> <li> <p><span><em>от 5 до 10 миллионов рублей, в случае если произошла утечка от 10 тысяч до 100 тысяч записей;</em></span></p> </li> <li> <p><span><em>от 10 до 15 миллионов рублей, в случае если утечка превышает 100 тысяч записей.</em></span></p> </li> </ul> <p><span>Однако согласно инициативам в данном законопроекте, дело 15-миллионным штрафом не ограничивается. Для крупных компаний рецидив утечки будет караться оборотным штрафом от 0,1% до 3% от выручки за календарный год, предшествующий нарушению или за часть текущего года. При этом размер штрафа за повторное нарушение будет варьироваться от 15 до 500 миллионов рублей.</span></p> <div class="field-list"> <a href="/news/shtraf" hreflang="ru">Штраф</a> <a href="/news/1311-koap-rf" hreflang="ru">13.11 КоАП РФ</a> <a href="/news/mincifry" hreflang="ru">Минцифры</a> <a href="/news/utechka-personalnykh-dannykh" hreflang="ru">Утечка персональных данных</a> </div> <ul class="comment-tree"> <li class="comment-item"> <div class="comment-box"> <div class="comment-content"> <h4><span rel="schema:author"><span lang="" about="/user/154" typeof="schema:Person" property="schema:name" datatype="">dndmybrain</span></span> </h4> <div class="comment-content-date">07 августа 2023 - 15:00</div> <div class="comment-content-text"> <div property="schema:text"><p>Какие-то неадекватные цифры у штрафов для начальной планки. Если какой-нибудь Газпром лишь "поморщится" от 500 мультов, то штраф даже в 3 миллиона рублей может "убить" 90% малого бизнеса имхо.</p> </div> </div> </div> </div> </li> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/116">зарегистрироваться</a> или <a href="/user/login?destination=/node/116">войти на сайт</a> под своей учетной записью</div> </ul> Fri, 28 Jul 2023 06:12:33 +0000 admin 116 at https://cod.agrg.ru