🔐 Штраф до 3 млн рублей: что бизнес обязан сделать при утечке персональных данных
Если в компании произошла утечка персональных данных, просто устранить последствия недостаточно. Оператор обязан сообщить об инциденте в Роскомнадзор в течение 24 часов.
Если этого не сделать в установленный срок, компании грозит отдельный штраф до 3 млн рублей. То есть ответственность за несообщение наступает независимо от санкций за сам факт утечки.
Особенно серьезные последствия предусмотрены при повторных инцидентах. В таком случае организации может грозить оборотный штраф от 1 до 3% годовой выручки, но не менее 20 млн рублей.
Поэтому бизнесу важно заранее подготовиться к возможным инцидентам: ➡️ обеспечить реальную защиту персональных данных сотрудников и клиентов; ➡️ определить порядок действий при обнаружении утечки; ➡️ не пропустить срок уведомления Роскомнадзора; ➡️ регулярно проверять, насколько информационные системы и внутренние процессы соответствуют требованиям по защите данных.
⚠️ Формального комплекта документов по персональным данным недостаточно — при инциденте значение имеет и то, как компания фактически обеспечивает безопасность информации.
💻 Хотите повысить безопасность данных и снизить риски для бизнеса? Напишите нам, поможем подобрать и настроить подходящие решения 1С для вашей компании.