21.06.2022, 12:56

Подъем на ГосСОПКА обойдется бизнесу в триллион

Поправки к закону «О персональных данных» могут стоить предпринимателям 33 млрд рублей ежегодно. В такую сумму оценила «Опора России» потенциальные издержки малого и среднего бизнеса, сообщает «Коммерсант». К этой сумме нужно прибавить 1,7 трлн руб. на закупку оборудования для подключения к системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Поправки к закону подготовила группа депутатов во главе с Александром Хинштейном. 24 мая они были приняты Госдумой в первом чтении. Поправки регулируют процедуру трансграничной передачи персональных данных. В случае их вступления в силу все организации-операторы будут должны уведомлять о такой передаче Роскомнадзор. Иностранные государства планируется разделить две группы: доверенные страны, «обеспечивающие адекватную защиту прав субъектов данных», и остальные. Для работы с первыми понадобится уведомление, для вторых — отдельное разрешение.

Авторы поправок относят к странам, «обеспечивающим адекватную защиту прав субъектов данных», государства, подписавшие «Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» или иное государство, если его правовые нормы соответствуют конвенции.

Интересно, что Китай — основной планируемый экономический партнер России — в этот список не попадает.

Регулятор будет иметь право запретить или ограничить передачу данных постфактум, в течение 30 дней после подачи заявления.

Одновременно в проекте предлагается обязать всех операторов персональных данных быть постоянно подключенным к ГосСОПКА. Сейчас эта норма является обязательной только для объектов критической информационной инфраструктуры (КИИ). К субъектам КИИ относятся организации: здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, горнодобывающей, металлургической и химической промышленности.

В финансово-экономическом обосновании к предлагаемым поправкам в закон говорится, что их вступление в силу «не повлечет дополнительных расходов за счет средств бюджетов бюджетной системы Российской Федерации».

Траты будут нести предприниматели

8 июня «Опора России» направила письмо инициатору поправок, главе комитета Госдумы по информполитике, Александру Хинштейну. В документе, подписанном исполнительным директором общественной организации Андреем Шубиным, предлагаемые изменения подвергаются критике.

Необходимость согласовывать передачу данных за рубеж, по мнению «Опоры России», «усложнит ведение внешнеторговой деятельности для малого и среднего бизнеса, вплоть до полной остановки работы в связи административными издержками по подготовке и отправке таких уведомлений».

По оценкам, изложенным в письме, дополнительные затраты бизнеса на составление и отправление уведомлений могут достичь 32,8 млрд рублей в год. Во столько обойдутся перестройка бизнес-процессов, налаживание взаимодействия с Роскомнадзором и оплата штата новых сотрудников.

По мнению Института исследований интернета еще 1,7 трлн рублей нужно будет потратить структурам, которые занимаются обработкой персональных данных, на само подключение к ГосСОПКА. Операторам нужно будет приобрести сертифицированное ФСТЭК программное обеспечение для создания защищенных каналов связи.

Маркетплейсы тоже не смогут остаться в стороне от предлагаемых нововведений. Представитель OZON заявил, что в случае принятия законопроекта пауза в 30 дней для одобрения операции о трансграничной передаче данных приведет к падению импорта на 52% в денежном выражении и на 55% — в количественном. Расчеты маркетплейса основаны на данных опроса среди его партнеров. 90% продаж зарубежных продавцов на площадке приходится на Китай.

«Требования законопроекта фактически делают невозможной оперативную передачу персональных данных», — отметил управляющий директор Ozon Сергей Беляков.

Роскомнадзор возразил авторам письма, экспертам и участникам рынка. По мнению регулятора, оператор персональных данных должен уведомлять Роскомнадзор не о каждой транзакции, а один раз для каждой страны.

Господин Хинштейн сообщил, что в адрес комитета поступило много обращений от бизнеса, компаний и банков. Частично с замечаниями, высказанными в письмах, можно согласиться.

«С высокой долей вероятности мы скорректируем формулировку о непрерывном подключении к ГосСОПКА. Мы не закладывали в нее требования по установке нового оборудования, речь идет именно о взаимодействии с системой в удобном виде», — говорит он.

Авторы:
Артемий Шохор
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
31.10.2024
Редакция ADPASS
24.10.2024
Роскомнадзор предлагает отказаться от избыточного сбора персональных данных

Очень часто в форме оплаты в интернете или в анкете банка можно найти графы, которые нужно заполнить, но которые абсолютно не относятся к предмету сделки или соглашения. Организации собирают персональные данные граждан «на всякий случай» и часто не могут обеспечить их сохранность. Роскомнадзор решил изменить практику излишнего сбора персональных данных и предложил создать стандарты их обработки, согласно которым организации смогут собирать только те данные, которые необходимы для решения конкретных задач. Мнения экспертов по поводу инициативы Роскомнадзора разделились. Юристам идея службы понравилась, так как концептуально совпадает с европейскими нормами. Бизнесмены же считают, что в случае принятия стандартов они затормозят рост компаний и развитие новых сервисов.

Редакция ADPASS
17.10.2024
Редакция ADPASS
14.10.2024