Операторов персональных данных обяжут сообщать ФСБ о кибератаках
Операторов персональных данных предложили обязать подключиться к системе предупреждения кибератак ФСБ. Об этом говорится в законопроекте, который внесли в Госдуму 8 декабря.
Необходимость закона авторы инициативы объяснили целью ограничить распространение данных о военных, сотрудниках правоохранительных и контрольных органов.
Подключение операторов персональных данных в госсистеме потребует серьезных затрат, считают эксперты. Сейчас реестр операторов, который ведет Роскомнадзор, содержит данные о 416 250 таких компаниях.
«При этом не ясно, как дополнительные затраты будут способствовать защите персональных данных от рисков утечек, исходящих не от хакерских атак извне, а от самих сотрудников компаний, имеющих легитимный доступ к этой информации», — отметил в беседе с «Коммерсантом» заместитель комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Савельев.
По мнению аналитиков, государству было бы логичнее распространить требование подключиться к Государственной системе предупреждения, обнаружения и ликвидации последствий компьютерных атак (ГосСОПКА) только на крупный бизнес. Это объясняется тем, что крупные операторы хранят массивы данных россиян, которых формируют КИИ страны.