Комментарии 5
Резюме - если по бумажкам все в порядке и нужные ИБ специалисты регулярно кормились в организации, то даже при существенных утечках большой ответственности можно избежать. Нагнут тех, кто недостаточно потратился на правильные компании и правильных специалистов.
с другой стороны, это повод не собирать ПД. казалось бы блин, зачем пиццерии это вот все?
Если бы нормативные акты были направлены не на пополнение кошелька всяких интеграторов, продающих средства защиты и пишуших шаблонные бумажки о том, что защита ПДн обеспечивается, а на то, чтобы отбить всякое желание собирать ПДн, без действительно необходимости, тогда бы и штрафов не боялись.
А из каких источников взята информация о пунктах 1.1-1.2.4? В КоАП РФ об этом не сказано. Есть какие то подтверждающие документы ?
Российские операторы столкнутся с огромными штрафами за утечки данных