Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (июль 2024)

Дата: 31.07.2024 г.
Автор статьи: Мария Моисеева — Ведущий специалист по защите информации
Термины, сокращения и определения
Оператор — Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.07.2024
1. Опубликован законопроект о внесении изменений в статью 13.12 КоАП РФ, согласно которому предлагается увеличить размеры штрафов за использование несертифицированных средств защиты информации, если они подлежат обязательной сертификации, а также за нарушение требований о защите информации, устанавливаемые законодательством. Согласно проекту изменений:
- юридическим лицам за использование несертифицированных средств защиты информации, если они подлежат обязательной сертификации, может быть назначен штраф в размере от 50 000 до 100 000 рублей (в действующей редакции ч. 4 ст. 13.12 максимальный размер штрафа за данное нарушение составляет 30 000 рублей);
- юридическим лицам за нарушение требований о защите информации может быть назначен штраф в размере от 50 000 до 100 000 рублей (в действующей редакции ч. 6 ст. 13.12 максимальный размер штрафа за данное нарушение составляет 15 000 рублей).
2. На рассмотрение Госдумы вынесен законопроект, согласно которому предлагается внести изменения в изложенные в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ) требования к оформлению согласия субъекта ПДн. В частности, ч.1 ст.9 152-ФЗ планируется дополнить следующим положением: «Согласие на обработку ПДн должно быть оформлено отдельно от иных информации и (или) документов, которые подтверждает и (или) подписывает субъект персональных данных». Таким образом, операторам будет необходимо оформлять согласие на обработку ПДн отдельно от пользовательских соглашений и иных юридических документов, в которых на практике реализовано включение согласия.
Похожие статьи

- Ключевые изменения в области регулирования персональных данных по состоянию на 27.04.2024

- Ключевые изменения в области регулирования персональных данных по состоянию на 29.03.2024
Скачать НПА

- Ключевые изменения в области регулирования персональных данных по состоянию на 01.02.2024
Скачать НПА