Как подчеркивал председатель ГД, необходимо запретить своевольно собирать биометрические данные, "что повсеместно сейчас происходит". Ранее был принят базовый закон, который, по словам спикера, призван остановить распространение биометрии разными коммерческими организациями и обеспечить их государственную защиту. Однако без серьезных санкций такие нормы не работают, поэтому и вносятся поправки в КоАП.
Напомним, что персональную биометрию собирают банки, многофункциональные центры, а также иные организации. Эту информацию должны аккумулировать в "Единой системе идентификации и аутентификации физических лиц с использованием биометрических персональных данных".
Нарушения при работе с биометрическими данными повлекут наложение административного штрафа на должностных лиц в размере от 100 тысяч до 300 тысяч рублей, на юридических лиц - от 500 тысяч до 1 миллиона рублей.
Однако закон посвящен защите не только биометрии, но и остальных персональных данных.
Согласно документу, ужесточается наказание за их обработку без письменного согласия граждан (этому посвящена статья 13.11 КоАП). Пока что должностным лицам это грозило штрафом до 40 тысяч рублей, а компаниям - всего лишь до 50 тысяч рублей. Понятно, что такие санкции не являются серьезным препятствием для нарушителей. Поэтому штрафы будут взиматься в таких диапазонах:
- для граждан - от 10 тысяч до 15 тысяч рублей,
- для должностных лиц - от 100 тысяч до 300 тысяч рублей,
- для юридических лиц - от 300 тысяч до 700 тысяч рублей.
При повторном совершении правонарушения :
- для граждан - 30 тысяч рублей,
- для должностных лиц - 500 тысяч рублей,
- для компаний - до 1,5 миллиона рублей.
Как пояснил "РГ" зампред комитета ГД по экономической политике Сергей Алтухов, на черном рынке базы с персональными данными стоят в разы дороже, чем сумма нынешних штрафов за сбор персональных данных без согласия владельцев. Так что важно это исправить.
Что касается положений о биометрии, то тут, по словам депутата, имеется в виду игнорирование требований к размещению персональных сведений в Единой биометрической системе.
"Знаю, какой шквал вопросов у граждан вызвало введение Единой биометрической системы, - сказал Алтухов. - И очереди в МФЦ с отказами от их сбора. И людей можно понять - каждый человек хочет иметь абсолютные гарантии защиты своих персональных биометрических данных. Так что государство должно ему такую защиту гарантировать. Высокая сумма штрафа должна повысить чувствительность коммерческих структур к соблюдению этого закона в случае недобросовестного и незаконного использования биометрии".
Первый заместитель председателя Комитета по обороне Алексей Журавлев в свою очередь осветил вопросы безопасности: по его словам, нельзя забывать, в каком положении сейчас находится страна, и как утечками персональных данных могут воспользоваться наши враги. "Так, украинские власти с радостью сообщили, что им удалось раздобыть до 100 терабайтов информации, поэтому теперь гораздо проще будет вычислить тех, кто в новых регионах выступает за единение с Россией, - сказал он. - Защите этих сведений нужно, безусловно, уделять больше времени и внимания, а за нарушения в этой сфере ужесточать наказания, что, собственно говоря, мы и делаем".
Отметим также, что в дополнение к этим мерам в Госдуму был внесен законопроект об оборотных штрафах за утечку персональных данных. Так, если утечка затронула до 10 тысяч субъектов персональных данных, юрлицам грозит штраф от 3 до 5 млн руб., от 10 до 100 тысяч субъектов - штраф составит уже от 5 до 10 млн руб., более 100 тысяч - от 10 до 15 млн руб. За повторные правонарушения предусмотрены оборотные штрафы (от 0,1% до 3% выручки за предшествующий год. Эти меры, как отмечают участники обсуждения, должны решить две проблемы: повысить ответственность компаний за факты утечек и стимулировать их инвестировать в информбезопасность.