Сейчас операторы ЦОД, предоставляющие лишь физическое пространство и электричество, рискуют попасть под многомиллионные санкции — до 3% годовой выручки за повторные нарушения. Эксперты отмечают, что действующее законодательство не описывает правовой статус таких компаний, из-за чего суды нередко рассматривают их как полноценных операторов персональных данных. Внесение правок в профильный закон должно устранить эту неопределенность и обязать владельцев данных — бизнес и госструктуры — самостоятельно отвечать за безопасность своих массивов.
По мнению аналитиков, текущая ситуация размывает ответственность и позволяет компаниям перекладывать вину на подрядчиков. Четкое разграничение ролей вынудит операторов данных тщательнее выстраивать внутреннюю защиту, особенно на фоне роста объемов краж информации, которые злоумышленники теперь используют для обучения нейросетей. В Минцифры отметили, что концептуально разделяют подход: если компания не имеет доступа к данным и не управляет их обработкой, она не может нести ответственность за их сохранность.
Комментарии (0)
Пока нет комментариев. Будьте первым!