Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (30 апреля 2025)

23

Дата: 30.04.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.04.2025
  1. Уже скоро в силу вступит Федеральный закон от 30.11.2024 №420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях». С 30.05.2025 будут действовать следующие штрафы за утечку ПДн:
    • Обработка ПДн в не предусмотренных законом случаях, либо обработка ПДн, несовместимая с целями сбора накладывает штраф на юридических лиц – 150 000 — 300 000 рублей (300 000 – 500 000 рублей при повторном правонарушении).
    • Неуведомление и/или несвоевременное уведомление Роскомнадзора об утечке ПДн, повлекшей нарушение прав субъектов ПДн накладывает штраф на юридических лиц – 1 000 000 – 3 000 000 рублей.
    • Действия/бездействия оператора, повлекшие утечку ПДн 1 000 — 10 000 субъектов и/или 10 000 — 100 000 идентификаторов (уникальное обозначение сведений о физическом лице, содержащееся в информационной системе ПДн оператора и относящееся к такому лицу) накладывает штраф на юридических лиц – 3 000 000 – 5 000 000 рублей.
    • Действия/бездействия оператора, повлекшие утечку ПДн 10 000-100 000 субъектов и/или 100 000 — 1 000 000 идентификаторов накладывает штраф на юридических лиц – 5 000 000 – 10 000 000 рублей.
    • Действия/бездействия оператора, повлекшие утечку ПДн более 100 000 субъектов и/или более 1 000 000 идентификаторов накладывает штраф на юридических лиц – 10 000 000 – 15 000 000 рублей.
    • Повторные действия/бездействия оператора, повлекшие утечку ПДн: накладывает штраф на юридических лиц – 1-3% годовой выручки (минимум 20 000 000 рублей и максимум 500 000 000 рублей).
  2. Банк оштрафован на 200 тыс. рублей за пересылку персональных данных в WhatsApp. Российский суд впервые привлек к ответственности финансовую организацию за использование иностранного мессенджера для передачи персональных данных гражданина. С доказательствами нарушения банком закона в Роскомнадзор обратилась жительница Москвы. В ходе разбирательства выяснилось, что сотрудник кредитной организации, вопреки запрету, отправил с корпоративного номера сообщение должнику через WhatsApp. Банк был признан виновным по статье 13.11.2 КоАП и оштрафован на 200 тыс. рублей за коммуникацию с должником через WhatsApp
Изменения в других областях информационной безопасности

Правительство поддержало проект о нарушении закона об авторизации на сайтах. Законопроектом предлагается Кодекс РФ об административных правонарушениях дополнить статьей 13.52, предусматривающей ответственность за нарушение требований законодательства при проведении авторизации пользователей при предоставлении доступа к информации в информационно-телекоммуникационной сети «Интернет».

Похожие статьи

Дайджест_Июнь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (июнь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.06.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

43
Дайджест_Июль_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (июль 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 01.08.2025
74
Дайджест_Август_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (август 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 26.08.2025
  • Выявление индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой ПДн
  • Изменения в других областях информационной безопасности

Скачать НПА

44