Роскомнадзор предложил штрафовать покупателей похищенных баз данных

Роскомнадзор предложил наказывать не только продавцов, но и покупателей персональных данных. Их должны штрафовать, убежден глава ведомства Александр Жаров. Роскомнадзор готовит пакет предложений — его планируют внести в парламент в следующем году, - передает Коммерсантъ.

«Мы считаем, что поскольку утечки персональных данных являются серьезной мировой проблемой, то виноват не только тот, кто украл и продает данные, но и тот, кто сознательно приобретает и использует их, не имея на это права. Наше ведомство намерено подготовить поправки, и я думаю, что к весенней сессии вынесем их на общественное обсуждение. Мы надеемся на активное обсуждение как со стороны граждан, так и со стороны бизнеса, поскольку тема достаточно актуальная. Это первый анонс поправок, поэтому будем считать, что сегодняшний день — начало такого обсуждения», - говорит Жаров.

Ранее в Госдуме выступили с идеей ужесточить ответственность за кражу персональных данных клиентов банков. Депутаты предлагают сажать в тюрьму за это на пять лет. Кроме того, они хотят наказывать и сами компании, которые допустили утечку данных. За это им будет грозить крупный штраф. А если в результате утечки пострадают клиенты, то организациям придется компенсировать потери.

Советник практики информационных технологий компании «Томашевская и партнеры» Роман Янковский добавляет: «Наказывать не только продавцов, но и покупателей — это справедливо, потому что здесь вопрос не только в том, кто допустил утечку персональных данных, но и в том, какие реально меры Роскомнадзор может к ним применить. Если мы будем наказывать только тех, кто действительно допустил утечку, то получается, что распространители в Telegram-каналах, на форумах, в даркнете будут не виновны».

«Это заявление от Роскомнадзора соответствует мировой практике. Другое дело, что за рубежом, где есть ответственность за покупку персональных данных, уточнено, что информацию можно приобретать, например, в целях проведения журналистских расследований. Самая простая тактика, это - либо размещать подставные объявления, чтобы найти покупателей вместо того, чтобы бороться с продавцами, или наказывать посредников, которые размещают ссылки на эти утекшие данные», - уточнил глава Роскомнадзора Жаров.

Несколько громких утечек персональных данных недавно произошли в Сбербанке. На теневом рынке оказалась база с информацией о 60 миллионах клиентов. Сам Сбербанк утверждал, что утечка коснулась лишь 2 тысяч держателей карт, а продавцом оказался сотрудник организации. Вторая крупная утечка, о которой стало известно в конце октября, касалась базы данных о заемщиках на 1 миллион строк. Ее источник полиция раскрыла довольно быстро: в распространении подозревают коллектора из Волгограда.