Влияние инициативы на защищенность данных и ИБ-организаций
Существующие штрафы за утечку персональных данных в России несопоставимы с реальным ущербом. Инцидент может навредить лишь репутации компании, но, как показывает практика, серьёзных проблем это не вызывает, особенно после ухода почти всех иностранных компаний с российского рынка.
На текущий момент указанные в законодательстве РФ штрафы являются незначительными, что позволяет большинству операторов игнорировать негативные последствия возможных утечек информации. Можно смело утверждать, что единственным существенным риском для компаний в таких условиях является потеря репутации на рынке (чаще всего некритичная), не подкрепленная материально.
Василиса Скидан, «Информзащита»
Цель законопроекта об оборотных штрафах — ввести реальную ответственность за инциденты, чтобы заставить компании инвестировать в кибербезопасность, защищать данные своих клиентов. Утечки в последние 2 года стали настоящей проблемой российского бизнеса, решение которой кроется в новом законопроекте.
Утечки персональных данных на сегодняшний день стали обыденностью. Количество инцидентов ежегодно увеличивалось в разы. Но 2022 и 2023 год бьют все рекорды. Увы, даже высокий риск потери данных, доверия клиентов и партнеров не всегда для руководителей компаний являются весомым аргументом для выстраивания системы защиты информации.
Оборотные штрафы должны заставить компании задуматься, что выгоднее: инвестировать в кибербезопасность или платить огромные деньги за инциденты.
Оборотные штрафы — это один из самых эффективных вариантов борьбы с утечками. Именно отсутствие реальной ответственности привело к ситуации, когда для компаний нет мотивации инвестировать в безопасность. Существующие стандарты и лучшие практики подразумевают выделение служб информационной безопасности, назначение ответственных и т. п. В реальности все это есть, но структура рисков компании до оборотных штрафов такова, что выделение денег не имеет смысла. После появления оборотных штрафов ситуация может измениться в лучшую сторону, но необходимо качественное администрирование (исполнение). При этих двух условиях компании будут инвестировать в безопасность.
Евгений Царёв, «RTM Group»
Новый уровень ответственности за утечки точно внесёт изменения в существующие системы защиты. Эксперты считают, компании начнут выстраивать процессы, привлекать специалистов и применять инновационные средства защиты информации.
Увеличения размера штрафов за утечку ПДн, введение оборотных штрафов должно существенно повлиять на пересмотр руководителями компаний отношения к вопросам по информационной безопасности. Ожидаем, что компании с низким уровнем зрелости начнут выстраивать процессы защиты персональных данных с выполнения требований ФСТЭК и ФСБ, а компании со зрелым уровнем ИБ будут заказывать работы по выстраиванию системы защиты информации с учетом лучших мировых практик и применения средств защиты информации отечественных производителей, но более высокого класса решений, таких как XDR, SOAR, WAF, NGFW.
Новый уровень ответственности также позитивно скажется на темпах развития отечественных ИБ-компаний, у которых точно станет больше клиентов и важных задач.
Для ИБ-компаний, инициатива оборотных штрафов открывает новые возможности и вызовы. Они могут сыграть важную роль в создании более безопасной цифровой среды и помочь организациям эффективно справляться с рисками связанными с утечками данных.
Александр Зубриков, ITGLOBAL.COM Security