Минцифры предложило ввести более жёсткую ответственность компаний за утечки биометрических данных, а также информации из некоторых «специальных категорий».

Так, если в свободном доступе окажутся «базы данных (или их части), содержащие "специальную категорию" ПДн или биометрические ПДн», это будут учитывать при назначении административного наказания как отягчающее обстоятельство. А смягчить наказание могут, например, решение компании – виновницы утечки о компенсациях пострадавшим и добровольный аудит защищённости данных.

К специальной категории ПДн относят информацию о состоянии здоровья, наличии судимости и религиозных убеждениях, пояснил ИБ-эксперт Алексей Лукацкий. Глеб Ситников из адвокатского бюро «Юрлов и партнёры» добавил в список данные о расовой и национальной принадлежности, политических взглядах и даже интимной жизни.

Максим Лагутин из консалтинговой компании Б-152 в свою очередь отметил, что самые крупные операторы данных «специальной категории» — соцсети, телемедицинские сервисы, частные медлаборатории, производители гаджетов, имеющих привязку к «облакам».

Держатели же биометрических данных — это банки, сервисы каршеринга и другие, добавил Лагутин: «По закону к этим данным предполагаются повышенные требования по защите. Это наиболее чувствительные данные для человека, именно поэтому их утечка может привести к более серьёзным последствиям, чем, например, утечка финансовых данных».

1 декабря, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
19.04.2024
Сразу несколько мессенджеров пропали из китайского App Store
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных