Получи случайную криптовалюту за регистрацию!

Можно бесконечно наблюдать за двумя вещами: как ведомство Макс | ПОЛИТУПРАВА

Можно бесконечно наблюдать за двумя вещами: как ведомство Максута Шадаева работает над ужесточением ответственности за утечку персональных данных и тем, как эти персональные данные продолжают утекать в сеть.

Совсем недавно мы писали о том, что «сервису вертикальных видео» Yappy несказанно повезло, что за потерю 2 млн. строк данных пользователей владельцы соцсети заплатят сущие копейки (максимум 500 тыс. рублей), ведь Минцифры вот-вот добьется введения серьезных мер ответственности для компаний — так называемых оборотных штрафов за утечки. Однако, воз и ныне там — поправок нет, о необходимости введения серьезных санкций открыто говорят на высшем уровне, а информация о жителях России (в не самое спокойное время) продолжает сочиться из крупных компаний на радость мошенникам. После Yappy в сеть утекли данные (почта, телефоны, ФИО и др.) сотрудников «Билайна» и семи миллионов клиентов сервиса проката самокатов Whoosh.

На этот раз «отличился» «ВкусВилл». По данным специализированного телеграм-канала, в открытом доступе оказались более 240 тыс. телефонов клиентов компании, 233 тыс. электронных адресов, а также некоторые сведения о заказах и даже последние четыре цифры номеров банковских карт. В компании утечку подтвердили, сообщив, что она была выявлена сотрудниками компании самостоятельно. Правда, «ВкусВилл» создавать прецедент не стал и по классике молчал, пока за комментариями не обратились СМИ. Компания выразила сожаления, сказала, что уязвимость закрыли, а действительно важные данные находятся в безопасности. Однако, фарш назад не провернешь и то, что оказалось в сети, может быть использовано преступниками.

По текущему положению дел с ужесточением ответственности за утечки персональных данных, то есть с его отсутствием, максимум, что грозит «ВкусВиллу» за происшествие — то же, что и Yappy, и «Билайну», и Whoosh — смешной штраф за потерю данных сотен тысяч жителей страны. В конце мая СМИ сообщали о том, что Минцифры согласовало законопроект об ужесточении ответственности за утечки, и что документ будет внесен в Госдуму «в ближайшее время». В частности, в нем говорилось о штрафе в размере 1% от годового оборота компании, допустившей кражу данных и 3%, если она своевременно не сообщила об инциденте в Роскомнадзор. Однако, впоследствии, начались какие-то пробуксовки и дополнительные обсуждения вопроса с бизнесом. Грубо говоря, несколько месяцев коммерсанты торгуются с ведомством, стремясь выгадать для себя наиболее комфортные условия ответственности за вверенные им данные пользователей. Однако, очевидно, что простор для диалога с каждой новой утечкой сужается. Обсуждение темы утечек на СПЧ можно считать прямым сигналом к тому, что с торгами Шадаеву пора закругляться.

ПОЛИТУПРАВА