Как сообщает Forbes.ru, слухи об утечке из МТС-банка персональных данных почти миллиона клиентов оказались не просто слухами – теперь факт утечки официально подтвержден Роскомнадзором. Административный протокол о нарушении будет направлен в суд, но наказание банку грозит, с учетом масштабов ЧП, совершенно несерьезное – штраф в размере до 100 тысяч рублей.
Дело в том, что в настоящий момент в российском законодательстве нет привязки строгости наказания к количеству пострадавших от утечки персональных данных. Соответствующий вопрос неоднократно поднимался профильными ведомствами, Минцифры, депутатами Госдумы, высказывался на данную тему даже президент страны Владимир Путин. Но воз, как говорится, и ныне там – ужесточение законодательства только прорабатывается. Так, недавно председатель Госдумы РФ Вячеслав Володин провел опрос в своем телеграм-канале – должны ли допустившие утечку данных граждан компании при повторном нарушении платить оборотный штраф. Более 90% респондентов ответили положительно.
Как считают эксперты, утечку в данном случае допустил не сам банк, а одна из компаний-партнеров. В МТС-банке заверили, что украденные данные не позволят злоумышленникам совершать финансовые операции от лица клиентов. Тем не менее, подобные базы – просто кладезь ценной информации для различного рода мошенников. К сожалению, пробелы в законодательной базе и низкая культура информационной безопасности привели к тому, что за последние два года в открытый доступ попали персональные данные десятков миллионов россиян – утечки допускали такие крупные компании и сервисы, как сеть магазинов техники DNS, ТК СДЭК, сервис доставки продуктов Яндекс.Еда и лаборатория Гемотест.