Обновления в законодательстве
В 2025 году российское законодательство претерпело значительные изменения, касающиеся защиты конфиденциальной информации. Эти изменения касаются не только увеличения штрафов, но и расширения перечня защищаемых сведений, пишет Дзен-канал "«Ваше Право» — простые ответы на сложные вопросы. Юридические лайфхаки.".
- Федеральный закон №152 «О персональных данных» (ред. 03.01.2025): Увеличены штрафы за утечку данных до 10% годовой выручки, с максимальным пределом в 100 миллионов рублей. Кроме того, в соглашения о неразглашении (NDA) теперь обязателен пункт о биометрической аутентификации.
- Постановление Правительства №214 «О коммерческой тайне»: Значительно расширен список сведений, подлежащих защите, включая алгоритмы ИИ и ESG-стратегии. Введена трехступенчатая классификация конфиденциальности: стандарт, повышенная и особая.
Классификация конфиденциальной информации
Важным аспектом новых норм является систематизация видов конфиденциальных сведений, которые требуют защиты:
- Коммерческая тайна (ФЗ №98): включает ноу-хау, клиентские базы и себестоимость продукции. Необходима регистрация в реестре и маркировка документов как «Коммерческая тайна».
- Персональные данные (ст. 3 ФЗ-152): обязательное наличие отдельного NDA для IT-обработчиков, касающегося биометрических данных сотрудников и финансовых историй клиентов.
Рисковые последствия и ответственности
Нарушение условий NDA может повлечь за собой серьезные последствия, как финансовые, так и репутационные. Действующий алгоритм ответственности включает гражданскую, административную и уголовную:
Гражданская ответственность предполагает возмещение прямого ущерба и упущенной выгоды, в то время как административная составляет штрафы для физических лиц от 8 до 15 тысяч рублей, а для юридических — до 0,3% годовой выручки. В частности, по уголовной ответственности предусмотрены штрафы до 1 миллиона рублей, а также лишение свободы до 7 лет в случае серьезных последствий.
С учетом всех этих изменений, компаниям важно тщательно пересмотреть свои подходы к защите конфиденциальной информации и наладить соответствующие меры для минимизации рисков утечки данных.