🔸Аналитический центр при правительстве предложил освободить от ответственности за компрометацию персональной информации центры обработки данных (ЦОД), потому что они лишь предоставляют клиентам оборудование, но не имеют доступа к информации. Такая инициатива содержится в проекте дорожной карты развития рынка ЦОД.
🔸Речь о коммерческих дата-центрах, которые лишь размещают клиентское оборудование и предоставляют исключительно инфраструктурные услуги (электроснабжение, охлаждение серверов, физическая безопасность), но не имеют доступа к самим данным и не обрабатывают их. Однако правоприменительная практика допускает их привлечение к ответственности, если произошла утечка, утверждают авторы проекта дорожной карты. Соответственно, владельцев ЦОД могут штрафовать на суммы до 500 млн рублей за первое нарушение и до 3% годовой выручки за повторное.
🔸Документ в ближайшее время будет направлен на межведомственное согласование, утверждает источник «Известий», знакомый с чиновниками нескольких профильных ведомств. Он не исключает, что предложенные в нем инициативы — их планируют внести в качестве поправок в закон «О персональных данных» — могут быть реализованы в течение следующего года.
🔸В Минцифры таких предложений от участников рынка не поступало. Но там согласны, что разграничение ответственности участников рынка при обработке персональных данных требует учета их фактической роли. Если ЦОД только предоставляет инфраструктуру для размещения оборудования клиента, не определяет цели и способы обработки персональных данных и не имеет доступа к ним, то он не выступает оператором персональных данных, указали в Минцифры.



