Новости InfoSec

Российские специалисты по ИБ ходят под статьей. Им грозят 10 лет тюрьмы за выполнение своей работы. Закон уже принят

Кибербезопасник? В тюрьму

Российские компании из сферы кибербезопасности начали массово высказывать опасения по поводу потенциального уголовного преследования их сотрудников. Как пишет РБК, всему виной новые поправки к УК РФ, принятые в ноябре 2024 г. и касающиеся незаконного оборота персональных данных.
Нововведения направлены на борьбу с утечками персональных данных, которые в современной России стали чуть ли не ежедневной практикой.

Что грозит борцам с киберпреступностью

Документ, грозящий безопасникам тюрьмой, получил подпись Президента России Владимира Путина 30 ноября 2024 г. Он ввел в УК РФ новую статью – ст. 272.1 «незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения». Единственное исключение из нее – обработка персональных данных для личных нужд.
Тех, кого осудили по этой статье, ждут штраф до 300 тыс. руб. и до четырех лет лишения свободы за незаконное использование, передачу, сбор или хранение данных, полученных неправомерным путем.
Также можно получить до пяти лет лишения свободы или отделаться принудительными работами, если преступление совершено с использованием данных несовершеннолетних, биометрии или специальных категорий данных. В дополнение полагается штраф до 700 тыс. руб..
Если перечисленные деяния привели к крупному ущербу или были совершены с корыстным мотивом, то наказание последует в виде заключения сроком до шести лет и штрафа до 1 млн руб.
До восьми лет лишения свободы и штраф до 2 млн руб. осужденный ст 272.1 УК РФ получит за трансграничную передачу данных. Также его могут посадить на 10 лет и потребовать штраф до 3 млн руб. за преступления с тяжкими последствиями или совершенные организованной группой.
Те, кто решил организовать ресурс или ресурсы для не законного оборота данных, рискуют получить штраф до 700 тыс. руб. или до пяти лет лишения тюрьмы.