Сейчас правовая система позволяет штрафовать площадки за любые утечки, произошедшие в их периметре. За первичное нарушение компаниям грозит до 500 млн рублей, а повторный инцидент может стоить им 3% годовой выручки. Авторы инициативы настаивают: если ЦОД не определяет цели обработки данных и не имеет к ним доступа, возложение вины на оператора инфраструктуры выглядит неправомерным.
Российские дата-центры могут избавить от штрафов за чужие утечки
Владельцев российских дата-центров предлагают освободить от ответственности за утечки данных, к которым они не имеют прямого доступа. Аналитический центр при правительстве подготовил проект, согласно которому провайдеры инфраструктуры перестанут отвечать за инциденты, если они лишь обеспечивают физическую работу серверов, охлаждение и электропитание, не управляя информацией клиентов.

Предложение возникло на фоне резкого роста киберинцидентов. Основатель компании «Интернет-Розыск» Игорь Бедеров отмечает, что объем скомпрометированных записей увеличился на 31,5–70%. При этом характер атак изменился: злоумышленники перестали ограничиваться фрагментами баз и всё чаще похищают массивы данных целиком, делая каждую отдельную утечку значительно масштабнее.




Комментарии (0)
Пока нет комментариев. Будьте первым!