
Ни одна российская компания пока не получила оборотный штраф за повторную утечку персональных данных. Эксперт «Группы Астра» Андрей Кузнецов считает, что ужесточение ответственности стимулировало компании усиливать защиту.
Роскомнадзор составил 40 протоколов об административных правонарушениях по ч. 1, 12–14 и 16 ст. 13.11 КоАПа (предусматривает штрафы в размере от 10 тысяч до 15 млн рублей за нарушение законодательства в области персональных данных). При этом ни одного протокола по ч. 15, которая предусматривает оборотный штраф в размере от 1 до 3% выручки компании за предыдущий календарный год за повторную утечку, не было, пишут Ведомости со ссылкой на заместителя руководителя Роскомнадзора Милоша Вагнера.
«Системы резервного копирования могут существенно снизить последствия утечки, но не предотвращают ее напрямую и сами по себе не освобождают компанию от ответственности. Их задача обеспечить быстрое восстановление чистой и контролируемой версии информационных систем после компрометации. Повторная утечка может повлечь для юридического лица штраф в размере 1–3% годовой выручки, что ощутимо для бизнеса», — говорит генеральный директор ООО «РуБэкап» (входит в «Группу Астра») Андрей Кузнецов.
Он подчеркнул, что эффективная защита строится как сочетание резервного копирования, сегментации сети, минимальных прав доступа, шифрования, DLP, контроля действий администраторов, регулярного удаления ненужных данных и отработанного плана реагирования.
«Ужесточение ответственности действительно стимулировало компании усиливать защиту, но само по себе не доказывает достаточность какой-либо одной технологии», – считает эксперт.





























