КЛИШАС
15.1K subscribers
694 photos
281 videos
24 files
976 links
Download Telegram
#советфедерации
#цифровизация

👨‍💻 «Никогда такого не было, и вот опять!» — говорил незабвенный Виктор Степанович Черномырдин. Всего две недели назад произошла утечка данных клиентов «Почты России», и вот новое ЧП – в открытый доступ попали данные участников программы лояльности телекоммуникационной компании Tele2.

Роскомнадзор уже направил в ООО «Т2 Мобайл» требование предоставить детальную информацию о происшествии. При этом, как пишут СМИ, в Tele2 не берут вину на себя, возлагая ее на IT-партнера (повторяется кейс «Почты России»).

Что будет дальше, если установят вину компании в утечке данных клиентов? За примерами далеко ходить не надо:

🔹в апреле в открытый доступ попали личные данные курьеров «Яндекс.Еды», сервис дважды оштрафовали на «огромные» суммы в 60 тыс. руб.

🔹в мае в даркнете выставили на продажу базу данных клиентов сети лабораторий «Гемотест», компании назначен всё тот же «гигантский» штраф в размере 60 тыс. руб.

По Кодексу об административных нарушениях штрафы за утечки персональных данных доходят до 500 тыс. руб. Но даже наказание в полмиллиона рублей для большого бизнеса – это, как говорится, ни о чем.

Не устаю повторять: единственный эффективный способ борьбы с утечками данных – ощутимые оборотные штрафы. Участившиеся в последнее время подобные происшествия заставляют ускорить введение такого вида наказания. И чем быстрее это произойдет – тем лучше!
🚰💻 Опять утечка базы данных клиентов крупной компании! Теперь в открытый доступ попали данные пользователей онлайн-кинотеатра Start. В базе содержатся данные около 44 млн пользователей – имена и фамилии, их электронная почта, хешированный пароль, IP-адрес и страна пользователя, а также дата начала и окончания подписки.

Как сообщает Telegram-канал «Утечки информации», база данных была скопирована не раньше сентября 2021 года, в ней содержатся более 7 млн. актуальных электронных почт.

Напомню, этом году крупные утечки данных следуют одна за другой – в открытый доступ сливались базы клиентов «Ростелекома», СДЭК, «Яндекс.Еды», «Почты России», Tele2 и других крупных компаний.

Я считаю, что утечки персональных данных подрывают доверие граждан и к бизнесу, и к государственным институтам.

На мой взгляд, столь массовые и постоянные утечки персональных данных напрямую угрожают национальной безопасности.

В этой ситуации просто необходимо принимать экстренные меры! Моя позиция в этом вопросе остается неизменной: единственный эффективный способ борьбы с утечками данных – ощутимые штрафы в несколько процентов от годового оборота компаний. Утечка персональных данных должна восприниматься бизнесом как неприемлемый сценарий, который ведёт к невосполнимому урону деловой репутации. Оборотные штрафы будут мотивировать бизнес вкладывать ресурсы в укрепление своей IT-безопасности и в защиту данных клиентов.

Данной позиции придерживается и мой коллега - сенатор Андрей Клишас в своём телеграмм-канале.

☝️Уверенность граждан в том, что их данные надежно защищены, повышает уровень доверия к бизнесу и государству.

#советфедерации
#цифровизация
❗️Важный пост

Месяц назад наши коллеги из IT-комитета Госдумы обратились в правительство РФ с предложением отменить мораторий на проверки для компаний, у которых произошла утечках данных. Напомню, что весной кабмин ввел мораторий на целый рад проверок для бизнеса, в том числе приостановили контроль за обработкой персональных данных.

Предложение отменить мораторий проверок тех, кто допустил утечку данных – экстренный шаг. В последние полгода утечки данных клиентов крупных компаний следуют одна за другой. Летом в России был зафиксирован двукратный рост утечек персональных данных по сравнению с весной. Из-за того, что в настоящее время действует мораторий на проверки, Роскомнадзор не может проводить проверку таких инцидентов. Ведомство может только направить в проштрафившуюся компанию запрос, чтобы получить детали утечки.

Кстати, о проШТРАФившихся. Я уже неоднократно говорил, что компании, которые допустили утечки персональных данных, необходимо серьезно наказывать — взыскивать с них штрафы в размере в несколько процентов от оборота предприятия. Только такое ошутимое наказание способно заставить бизнес относится серьезно к защите данных своих клиентов, вкладывать средства в совершенствование этой защиты.

Отмена моратория на проверки компаний, которые связаны с утечками персональных данных, и введение для них оборотных штрафов – чрезвычайные и вынужденные меры, направленные на укрепление цифровой безопасности наших граждан и страны. Сегодня это крайне важно, поэтому решение этих задач - один из приоритетов работы в Совфеде.

#советфедерации
#цифровизация
Сейчас активно обсуждается  предложение Республики Татарстан ввести обязательное распределение выпускников на 3 года.

Мой коллега по Совету Федерации Андрей Клишас предложил убедиться, что "в стране есть сформированный и научно обоснованный запрос на определенных специалистов".

Коллега из Государственной думы Мария Бутина считает, что надо вернуть систему распределения выпускников, но при этом внимательно рассмотреть законопроект, "чтобы механизм рабочий был, ведь у нас уже не плановая экономика СССР".

Губернатор нашей Амурской области Василий Орлов подчеркнул, что целевая форма обучения "гарантирует студентам трудоустройство, дополнительную финансовую поддержку во время учебы и льготы при поступлении".

Если говорить о близкой мне теме подготовки кадров для IT-отрасли, то несмотря на растущий спрос на квалифицированных IT-специалистов, в настоящее время ситуация на рынке труда оставляет желать лучшего. Нередко компании (как частный сектор, так и государственные предприятия и организации) испытывают трудности в поиске квалифицированных IT-сотрудников.

На мой взгляд, для решения этой проблемы можно рассмотреть вопрос создания системы целевого набора и распределения выпускников IT-специальностей. Это позволит правильно распределять кадры по регионам и секторам, учитывая особенности спроса на рынке труда. Кроме того, такая система может стимулировать развитие IT-отрасли в регионах, где на сейчас компании испытывают недостаток в квалифицированных специалистах.

Такая система будет выгодна не только для компаний, которые будут удовлетворять свои  потребности в квалифицированных специалистах, но и для самих выпускников. Они смогут получить не только высокооплачиваемую работу, но и возможность профессионального и карьерного роста. В целом система целевого набора и распределения выпускников IT-специальностей необходима для эффективной работы IT-отрасли в России и ее конкурентоспособности на мировой арене.

🟢 Подписывайтесь на канал @senator_sheikin

#советфедерации
#сенаторшейкин
#цифровойсенатор
#цифровизация
🤚Друзья!

📊Компания «Медиалогия» подготовила медиарейтинг ТОП-50 сенаторов Совета Федерации РФ за май 2023 года.

Итоги мая показывают, что СМИ проявляли позитивный интерес к работе Совета по развитию цифровой экономики, которым руководит Андрей Турчак, и к тем инициативам, которые мы продвигаем.

Благодарю журналистов за интерес к «цифровой» тематике! Благодаря вам граждане получают всё больше информации о том, что делает наш парламент в направлении цифровизации и поддержки IT-сферы. Будем и дальше развивать сотрудничество с журналистами, рассказывать про нашу работу, делиться экспертными мнениями и эксклюзивами.😉

👉 Полностью рейтинг и комментарии к нему можно посмотреть здесь: https://www.mlg.ru/~ArY02

🟢 Подписывайтесь на канал @senator_sheikin

#советфедерации
#сенаторшейкин
#цифровойсенатор
#цифровизация
‼️Госдума в первом чтении приняла наш пакет законопроектов, устанавливающих ответственность за утечки и распространение персональных данных.

Многие компании до сих пор воспринимают персональные данные граждан как способ получения дохода, не соблюдая при этом необходимые меры безопасности.

Государство должно обеспечивать защиту граждан, их личной информации, что является главной целью разработанных законопроектов.

В случае невыполнения или несвоевременного выполнения оператором обязанностей по уведомлению Роскомнадзора о случаях утечки персональных данных, устанавливается штраф от 50 тыс. до 100 тыс. рублей, должностным лицам - от 400 тыс. до 800 тыс. рублей, а юридическим лицам - от 1 млн до 3 млн рублей.

При действиях или бездействии оператора, которые привели к неправомерной передаче информации о более чем ста тысячах субъектов персональных данных и (или) более чем в одном миллионе случаев, граждане могут быть оштрафованы от 300 тыс. до 400 тыс. рублей, должностные лица - от 1,5 млн до 2 млн рублей. Для юридических лиц предусматривается штраф от 10 млн до 15 млн рублей.

Изменения в КоАП позволят не только резко увеличить размер штрафа за первый случай утечки, но и ввести оборотные штрафы, которые будут применяться в случае повторных нарушений законодательства в области персональных данных. Предполагается, что максимальный штраф составит до 3% от выручки компании.

❗️ Законопроект об установлении уголовной ответственности за незаконные использование и передачу, сбор и хранение персональных данных, направлен на борьбу с количеством и масштабом преступлений, совершаемым благодаря этой информации. За тяжкие последствия таких действий предусматривается уголовная ответственность вплоть до 10 лет лишения свободы со штрафом до 3 млн.рублей.

Считаю, что совершенствование законодательства в сфере персональных данных кардинально изменит ситуацию с их утечками. Серьезные сроки лишения свободы будут способствовать снижению преступной активности в этой области. А представили бизнеса будут обеспечивать информационную безопасность и защиту персональных данных, предпочитая эти меры выплате штрафов.

🟢 Подписывайтесь на канал @senator_sheikin

#советфедерации
#цифровизация
#сенаторшейкин
#цифровойсенатор