SlideShare ist ein Scribd-Unternehmen logo
1 von 8
Downloaden Sie, um offline zu lesen
Насколько это
          серьезно?
          Вопрос наказания




Personal Data   © 2008 Cisco Systems, Inc. All rights reserved.   14/466
Наказание

           Лица, виновные в нарушении требований настоящего
            Федерального закона, несут гражданскую, уголовную,
            административную, дисциплинарную и иную
            предусмотренную законодательством Российской
            Федерации ответственность
                Ст. 24 ФЗ-152




Personal Data       © 2008 Cisco Systems, Inc. All rights reserved.   15/466
Наказание по КоАП
                №                                Название статьи       Максимальное
                                                                         наказание
           13.11 Нарушение установленного законом                     10.000 руб.
                 порядка сбора, хранения, использования
                 или распространения информации о
                 гражданах (персональных данных)
           13.14 Разглашение информации с ограниченным                5.000 руб.
                 доступом
           13.12 Нарушение правил защиты информации                   20.000 руб. +
                                                                      конфискация +
                                                                      приостановление
                                                                      деятельности на
                                                                      срок до 90 суток
           13.13 Незаконная деятельность в области защиты 20.000 руб. +
                 информации                               конфискация


Personal Data       © 2008 Cisco Systems, Inc. All rights reserved.                      16/466
Наказание по КоАП
                №                                  Название статьи       Максимальное
                                                                           наказание
            5.27    Нарушение законодательства о труде и об             50.000 руб. +
                    охране труда                                        приостановление
                                                                        деятельности на
                                                                        срок до 90 суток +
                                                                        дисквалификация
                                                                        должностного
                                                                        лица до 3-х лет
            5.39    Отказ в предоставлении гражданину                   1.000 руб.
                    информации
            19.4    Неповиновение законному распоряжению                10.000 руб.
                    должностного лица органа,
                    осуществляющего государственный надзор
                    (контроль)


Personal Data         © 2008 Cisco Systems, Inc. All rights reserved.                        17/466
Наказание по КоАП
                №                                  Название статьи       Максимальное
                                                                           наказание
            19.6    Непринятие мер по устранению причин и               500 руб.
                    условий, способствовавших совершению
                    административного правонарушения
            19.5    Невыполнение в срок законного                       500.000 руб. +
                    предписания (постановления,                         дисквалификация
                    представления, решения) органа                      должностного
                    (должностного лица), осуществляющего                лица до 3-х лет
                    государственный надзор (контроль)
            19.7    Непредставление сведений (информации)               5.000 руб.
           19.20 Осуществление деятельности, не связанной 20.000 руб. +
                 с извлечением прибыли, без специального  приостановление
                 разрешения (лицензии)                    деятельности на
                                                          срок до 90 суток


Personal Data         © 2008 Cisco Systems, Inc. All rights reserved.                     18/466
Наказание по КоАП
                №                                    Название статьи       Максимальное
                                                                             наказание
           20.25 Неуплата административного штрафа либо                   Двукратное
                 самовольное оставление места отбывания                   увеличение
                 административного ареста                                 штрафа



           Против кого возбуждается дело о правонарушении?
                    Юридическое лицо или индивидуальный предприниматель
                    Руководитель юридического лица
                    Ответственное лицо у юридического лица




Personal Data           © 2008 Cisco Systems, Inc. All rights reserved.                   19/466
Наказание по УК
                №                   Название статьи                         Максимальное наказание
                137    Нарушение неприкосновенности                       300.000 руб. +
                       частной жизни                                      исправительные работы на
                                                                          срок до 240 часов + арест
                                                                          до 6-ти месяцев
                140    Отказ в предоставлении                             200.000 руб. + лишение
                       гражданину информации                              права занимать должность
                                                                          на срок до 5-ти лет
                171    Незаконное предпринимательство                     300.000 руб. + обязательные
                                                                          работы на срок до 1-го года
                                                                          + арест до 6-ти месяцев +
                                                                          лишение права занимать
                                                                          должность на срок до 5-ти
                                                                          лет
           Материального ущерба нет, моральный вред не посчитаешь
                  Много волокиты, «доверие» к судебной системе

Personal Data
                  Субъект ПД Systems, Inc. All rights reserved. ни упущенной выгоды, ни ущерба репутации
                       © 2008 Cisco
                                    – физлицо                                                             20/466
Наказание по Трудовому Кодексу
                №                                        Название статьи   Максимальное
                                                                             наказание
           237 Моральный вред, причиненный работнику                       Денежное
               неправомерными действиями или бездействием                  вознаграждение
               работодателя                                                по согласованию
           195 Привлечение к дисциплинарной ответственности                Увольнение
               руководителя организации, руководителя
               структурного подразделения организации, их
               заместителей по требованию представительного
               органа работников
                90   Ответственность за нарушение норм,           Увольнение + УК
                     регулирующих обработку и защиту персональных
                     данных работника
                81   Расторжение трудового договора по инициативе          Увольнение
                     работодателя за разглашение охраняемой
                     законом тайны

Personal Data           © 2008 Cisco Systems, Inc. All rights reserved.                 21/466

Weitere ähnliche Inhalte

Was ist angesagt?

Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхValery Bychkov
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеPositive Hack Days
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыValery Bychkov
 
пр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинепр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинеAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензияcnpo
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?LETA IT-company
 
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Ontico
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days
 

Was ist angesagt? (17)

пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данных
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)пр DLP при увольнении сотрудников (Прозоров)
пр DLP при увольнении сотрудников (Прозоров)
 
емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в суде
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
 
пр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинепр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицине
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензия
 
пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14
 
GDPR intro
GDPR intro GDPR intro
GDPR intro
 
пр про ПДн
пр про ПДнпр про ПДн
пр про ПДн
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Data protection RU vs EU
Data protection RU vs EUData protection RU vs EU
Data protection RU vs EU
 
тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)
 
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
 

Mehr von Aleksey Lukatskiy

4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадокAleksey Lukatskiy
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиAleksey Lukatskiy
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаAleksey Lukatskiy
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSAleksey Lukatskiy
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииAleksey Lukatskiy
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOCAleksey Lukatskiy
 
От разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceОт разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceAleksey Lukatskiy
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПAleksey Lukatskiy
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Aleksey Lukatskiy
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компанииAleksey Lukatskiy
 
Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииAleksey Lukatskiy
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутAleksey Lukatskiy
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологийAleksey Lukatskiy
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Aleksey Lukatskiy
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustAleksey Lukatskiy
 
Измерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяИзмерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяAleksey Lukatskiy
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераAleksey Lukatskiy
 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementAleksey Lukatskiy
 
Измерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системИзмерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системAleksey Lukatskiy
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаAleksey Lukatskiy
 

Mehr von Aleksey Lukatskiy (20)

4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасности
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNS
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC
 
От разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceОт разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligence
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании
 
Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организации
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологий
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero Trust
 
Измерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяИзмерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустя
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнера
 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness Measurement
 
Измерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системИзмерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных систем
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
 

Штрафы за несоблюдение ФЗ-152

  • 1. Насколько это серьезно? Вопрос наказания Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 14/466
  • 2. Наказание  Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность Ст. 24 ФЗ-152 Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 15/466
  • 3. Наказание по КоАП № Название статьи Максимальное наказание 13.11 Нарушение установленного законом 10.000 руб. порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) 13.14 Разглашение информации с ограниченным 5.000 руб. доступом 13.12 Нарушение правил защиты информации 20.000 руб. + конфискация + приостановление деятельности на срок до 90 суток 13.13 Незаконная деятельность в области защиты 20.000 руб. + информации конфискация Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 16/466
  • 4. Наказание по КоАП № Название статьи Максимальное наказание 5.27 Нарушение законодательства о труде и об 50.000 руб. + охране труда приостановление деятельности на срок до 90 суток + дисквалификация должностного лица до 3-х лет 5.39 Отказ в предоставлении гражданину 1.000 руб. информации 19.4 Неповиновение законному распоряжению 10.000 руб. должностного лица органа, осуществляющего государственный надзор (контроль) Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 17/466
  • 5. Наказание по КоАП № Название статьи Максимальное наказание 19.6 Непринятие мер по устранению причин и 500 руб. условий, способствовавших совершению административного правонарушения 19.5 Невыполнение в срок законного 500.000 руб. + предписания (постановления, дисквалификация представления, решения) органа должностного (должностного лица), осуществляющего лица до 3-х лет государственный надзор (контроль) 19.7 Непредставление сведений (информации) 5.000 руб. 19.20 Осуществление деятельности, не связанной 20.000 руб. + с извлечением прибыли, без специального приостановление разрешения (лицензии) деятельности на срок до 90 суток Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 18/466
  • 6. Наказание по КоАП № Название статьи Максимальное наказание 20.25 Неуплата административного штрафа либо Двукратное самовольное оставление места отбывания увеличение административного ареста штрафа  Против кого возбуждается дело о правонарушении? Юридическое лицо или индивидуальный предприниматель Руководитель юридического лица Ответственное лицо у юридического лица Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 19/466
  • 7. Наказание по УК № Название статьи Максимальное наказание 137 Нарушение неприкосновенности 300.000 руб. + частной жизни исправительные работы на срок до 240 часов + арест до 6-ти месяцев 140 Отказ в предоставлении 200.000 руб. + лишение гражданину информации права занимать должность на срок до 5-ти лет 171 Незаконное предпринимательство 300.000 руб. + обязательные работы на срок до 1-го года + арест до 6-ти месяцев + лишение права занимать должность на срок до 5-ти лет  Материального ущерба нет, моральный вред не посчитаешь Много волокиты, «доверие» к судебной системе Personal Data Субъект ПД Systems, Inc. All rights reserved. ни упущенной выгоды, ни ущерба репутации © 2008 Cisco – физлицо  20/466
  • 8. Наказание по Трудовому Кодексу № Название статьи Максимальное наказание 237 Моральный вред, причиненный работнику Денежное неправомерными действиями или бездействием вознаграждение работодателя по согласованию 195 Привлечение к дисциплинарной ответственности Увольнение руководителя организации, руководителя структурного подразделения организации, их заместителей по требованию представительного органа работников 90 Ответственность за нарушение норм, Увольнение + УК регулирующих обработку и защиту персональных данных работника 81 Расторжение трудового договора по инициативе Увольнение работодателя за разглашение охраняемой законом тайны Personal Data © 2008 Cisco Systems, Inc. All rights reserved. 21/466