Издание для предпринимателей
Пишем о важном, разбираемся с ежедневными задачами предпринимателей, исследуем законы, транслируем опыт.
Присылаем статьи пару раз в неделю, а ещё новостной дайджест и приветы от Модульбанка.
Подписываясь, вы соглашаетесь с политикой конфиденциальности.
Из-за оборотных штрафов бизнес изменит принципы работы с персональными данными
Источник — «Коммерсантъ»
30 мая 2025 года начнет действовать закон об оборотных штрафах за нарушения при обработке персональных данных. Компании уже начали инвестировать в информационную безопасность и улучшать IT-инфраструктуру. Некоторые предприниматели задаются вопросом: так ли нужны личные данные, не будет ли проще отказаться от их хранения?
Читайте также:
Я что-то нажал, и оно исчезло: как могут оштрафовать бизнес за утечки персональных данных
Согласно федеральному закону № 420от 30.11.2024 г. с 30 мая первоначальные штрафы за нарушения при работе с персональными данными для физлиц составят 10−15 тыс. руб., для компаний — 300 500 тыс. руб. За повторные нарушения придется уплатить от 1% до 3% годовой выручки.
Также компании начнут штрафовать на суммы до 300 тыс. руб., если не подали уведомление об обработке данных. За утечку наказание составит до 15 млн руб.
Причиной штрафов может стать хранение персональных данных, которые не успели уничтожить в срок. По данным компании «Гарда», работающей в сфере информационной безопасности, в 40% случаев информацию удаляют вручную, а в 12% бизнес вовсе забывает об этом.
К 2026 году Минцифры планирует отказаться от хранения любых данных на портале «Госуслуги». Такое решение хотят принять, чтобы избежать имиджевых потерь, которые неизбежны, если допустить утечку из госсектора.
Представители бизнеса также задумываются о том, чтобы отказаться от обработки персональных данных, но в условиях цифровизации и перевода услуг в онлайн этого ждать не стоит. Так считает руководитель отдела консалтинга и аудита Angara Security Александр Хонин.
«Бизнес начнет постепенно отказываться от персональных данных в таких объемах, как сегодня, или по крайней мере попытается минимизировать их количество», — предположил руководитель группы защиты инфраструктурных IT-решений «Газинформсервис» Сергей Полунин.
В ближайшее время предприниматели пересмотрят ценность персональных данных: будут хранить только релевантные данные, а не огромные объемы непроверенных данных. Придется избавиться от «мусора», заняться обезличиванием информации и проверять ее юридическую чистоту.
Делать бизнес проще — наше дело