В ответ на это в конце прошлого года были приняты два основных закона, направленных на увеличение ответственности за сбор, хранение и утечки информации. Федеральный закон No 421-ФЗ ввёл статью 272.1 в УК, а закон No 502104–8 ужесточил административные меры за утечки данных, что радикально изменило подход к обращению с конфиденциальной информацией.
С 11 декабря 2024 года вступили в силу изменения, устанавливающие уголовные санкции за незаконное использование, передачу и хранение персональных данных. Крупные штрафы, исправительные работы и даже лишение свободы направлены на предотвращение действий, наносящих ущерб гражданам.
С июня 2025 года вступят в силу увеличенные штрафы за утечки, побуждающие компании активнее внедрять защитные технологии.
Комментируя законодательные изменения, депутат Государственной̆ Думы, заместитель председателя Комитета Госдумы по информационной̆ политике, информационным технологиям и связи, кандидат философских наук Олег Матвейчев отметил, что принятие статьи 272.1 создало стимул для внедрения российских технологий защиты. Это, в свою очередь, также укрепляет позиции компаний на рынке и позволяет сохранить доверие пользователей. Важно, чтобы государство и бизнес действовали совместно, создавая благоприятные условия для развития отечественных решений в области кибербезопасности.
В свою очередь, эксперт по информационной безопасности, руководитель компании «Интернет-Розыск» Игорь Бедеров отметил, что внесенные изменения в уголовное законодательство не затрагивают 152-ФЗ «О персональных данных», который не менялся с 2021 года. Для обработки персональных данных, как и раньше, необходимы законные основания, меры безопасности и легальное происхождение информации.
«Проблема начинается с терминологии. Слово «пробить», ассоциирующееся с нелегальными методами, постепенно уходит в прошлое. Сегодня проверки выполняются через легальные сервисы, соответствующие стандартам GDPR, превращая процесс в цивилизованный background check», — добавил эксперт.