Австралийское правительство подготовило проект закона об увеличении штрафов за утечки персональных данных (ПД) более чем в 22 раза, сообщает в понедельник australiancybersecuritymagazine.com.au.
Напомним, что в сентябре вторая по величине телекоммуникационная компания Австралии, Optus, сообщила о масштабной атаке хакеров. Результатом стала кража ПД – примерно 10 миллионов учётных записей клиентов, это более трети от общего числа граждан страны.
В октябре злоумышленники атаковали медицинскую страховую компанию Medibank, услугами которой пользуется около 17% австралийцев. Хакеры завладели информацией «объёмом 200 Гб».
Согласно разработанному властями законопроекту, штраф за допущение утечки ПД будет повышен с текущего максимума в 2,22 миллиона австралийских долларов (86 миллионов рублей) до 50 миллионов австралийских долларов (1,9 миллиарда рублей).
Документ также предусматривает ответственность в виде штрафа, размер которого «в три раза превышает любой доход, полученный в результате неправомерного использования данных», либо взыскания в размере 30% скорректированной выручки компании за соответствующий период». Устанавливать вариант взыскания предлагается в зависимости от того, какая из сумм окажется больше.
Ожидается, что законопроект поступит на рассмотрение парламента на текущей неделе.
Напомним, в 2017 году ПД 48 270 человек, включая служащих ряда австралийских госведомств, сотрудников банков и коммунальных служб, оказались в открытом доступе из-за неверно установленных настроек облачного сервиса Amazon, где они хранились компанией-подрядчиком пострадавших организаций.
См. также: Роскомнадзор подтвердил поддержку криминализации использования краденых ПД >>>