21.06.2022, 12:56

Подъем на ГосСОПКА обойдется бизнесу в триллион

Поправки к закону «О персональных данных» могут стоить предпринимателям 33 млрд рублей ежегодно. В такую сумму оценила «Опора России» потенциальные издержки малого и среднего бизнеса, сообщает «Коммерсант». К этой сумме нужно прибавить 1,7 трлн руб. на закупку оборудования для подключения к системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Поправки к закону подготовила группа депутатов во главе с Александром Хинштейном. 24 мая они были приняты Госдумой в первом чтении. Поправки регулируют процедуру трансграничной передачи персональных данных. В случае их вступления в силу все организации-операторы будут должны уведомлять о такой передаче Роскомнадзор. Иностранные государства планируется разделить две группы: доверенные страны, «обеспечивающие адекватную защиту прав субъектов данных», и остальные. Для работы с первыми понадобится уведомление, для вторых — отдельное разрешение.

Авторы поправок относят к странам, «обеспечивающим адекватную защиту прав субъектов данных», государства, подписавшие «Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» или иное государство, если его правовые нормы соответствуют конвенции.

Интересно, что Китай — основной планируемый экономический партнер России — в этот список не попадает.

Регулятор будет иметь право запретить или ограничить передачу данных постфактум, в течение 30 дней после подачи заявления.

Одновременно в проекте предлагается обязать всех операторов персональных данных быть постоянно подключенным к ГосСОПКА. Сейчас эта норма является обязательной только для объектов критической информационной инфраструктуры (КИИ). К субъектам КИИ относятся организации: здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, горнодобывающей, металлургической и химической промышленности.

В финансово-экономическом обосновании к предлагаемым поправкам в закон говорится, что их вступление в силу «не повлечет дополнительных расходов за счет средств бюджетов бюджетной системы Российской Федерации».

Траты будут нести предприниматели

8 июня «Опора России» направила письмо инициатору поправок, главе комитета Госдумы по информполитике, Александру Хинштейну. В документе, подписанном исполнительным директором общественной организации Андреем Шубиным, предлагаемые изменения подвергаются критике.

Необходимость согласовывать передачу данных за рубеж, по мнению «Опоры России», «усложнит ведение внешнеторговой деятельности для малого и среднего бизнеса, вплоть до полной остановки работы в связи административными издержками по подготовке и отправке таких уведомлений».

По оценкам, изложенным в письме, дополнительные затраты бизнеса на составление и отправление уведомлений могут достичь 32,8 млрд рублей в год. Во столько обойдутся перестройка бизнес-процессов, налаживание взаимодействия с Роскомнадзором и оплата штата новых сотрудников.

По мнению Института исследований интернета еще 1,7 трлн рублей нужно будет потратить структурам, которые занимаются обработкой персональных данных, на само подключение к ГосСОПКА. Операторам нужно будет приобрести сертифицированное ФСТЭК программное обеспечение для создания защищенных каналов связи.

Маркетплейсы тоже не смогут остаться в стороне от предлагаемых нововведений. Представитель OZON заявил, что в случае принятия законопроекта пауза в 30 дней для одобрения операции о трансграничной передаче данных приведет к падению импорта на 52% в денежном выражении и на 55% — в количественном. Расчеты маркетплейса основаны на данных опроса среди его партнеров. 90% продаж зарубежных продавцов на площадке приходится на Китай.

«Требования законопроекта фактически делают невозможной оперативную передачу персональных данных», — отметил управляющий директор Ozon Сергей Беляков.

Роскомнадзор возразил авторам письма, экспертам и участникам рынка. По мнению регулятора, оператор персональных данных должен уведомлять Роскомнадзор не о каждой транзакции, а один раз для каждой страны.

Господин Хинштейн сообщил, что в адрес комитета поступило много обращений от бизнеса, компаний и банков. Частично с замечаниями, высказанными в письмах, можно согласиться.

«С высокой долей вероятности мы скорректируем формулировку о непрерывном подключении к ГосСОПКА. Мы не закладывали в нее требования по установке нового оборудования, речь идет именно о взаимодействии с системой в удобном виде», — говорит он.

Авторы:
Артемий Шохор
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
11.04.2024
Редакция ADPASS
09.04.2024
Редакция ADPASS
04.04.2024
Редакция ADPASS
26.03.2024
Как сделать спецпроект
в ВК мессенджере?