Эксперт по IT-безопасности Александр Мельник поддержал законопроект об ужесточении ответственности за утечку данных. Это заставит компании больше думать о людях и поможет ликвидировать безнаказанность.

Комитет Госдумы по информационной политике и связи одобрил законопроект об усилении защиты личных данных.

Новый НПА обязывает операторов данных в течение 24 часов информировать власти об утечке. Время отработки запросов россиян на незаконную обработку данных сокращено с 30 дней до 10.

Помимо этого, операторы личных данных будут обязаны постоянно работать с госсистемой обнаружения и ликвидации компьютерных атак. Введены и другие новшества.

Специалист по информационной безопасности Александр Мельник в беседе с «Чижиком» положительно отозвался о законопроекте. Потому что сегодня компании к защите данных относятся несколько пренебрежительно. И за это нужно наказывать.

«С мая по июнь несколько раз в Сеть попадали данные сервиса Delivery. Крупные утечки были в «Яндекс.Еда» и «Яндекс.Практикум».

На различных ресурсах появились не только ФИО, но и адреса, а также сведения о тратах. Для злоумышленников такие данные – «золотая жила». Потому что быстро можно найти «состоятельную жертву», - отметил Мельник.

В сложившихся обстоятельствах поразила реакция компаний, отметил Мельник. Сначала утечки скрывались, а когда данные попали в Сеть, то компании принесли извинения, выдали крошечные бонусы пользователям и заявили о проведении внутренних расследований. Реальной ответственности никто не понес.

«Я считаю, что это ненормально, когда создается косвенная угроза имуществу и жизни россиян, и никто не несет ответственность за утечки. Это безнаказанность, пренебрежение и непрофессионализм в чистом виде», - считает собеседник редакции.

По словам Мельника, законопроект может стать мотивирующим фактором в усилении защиты данных компаниями. И остается надеяться, что ужесточение законодательства не приведет к массовой практике поиска «крайнего».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *