Утечка данных CSDD: кто может понести финансовую ответственность 9

После масштабной утечки данных CSDD всё острее встаёт вопрос не только о последствиях кибератаки, но и о том, кто в итоге может понести финансовую ответственность, пишет портал Press.lv.

Как ранее сообщалось, в результате атаки были получены данные примерно 1,2 млн физических лиц и 200 000 юридических лиц. После инцидента руководство CSDD объявило об уходе, а Государственная инспекция данных (DVI) начала проверку.

Юристы обращают внимание, что теоретический штраф по Общему регламенту защиты данных (GDPR) может быть очень высоким. С учётом оборота CSDD за 2025 год в размере 68,2 млн евро максимальная санкция за нарушения требований безопасности обработки данных может достигать 10 млн евро.

Если же будут установлены нарушения базовых принципов обработки данных или правовых оснований такой обработки, максимальный теоретический штраф может составить уже 20 млн евро.

При этом сам факт утечки ещё не означает автоматического нарушения GDPR. DVI должна оценить, какие технические и организационные меры безопасности применялись в CSDD и соответствовали ли они существующим рискам.

Размер возможного штрафа будет зависеть от тяжести и продолжительности нарушения, числа пострадавших, степени ответственности CSDD и сотрудничества с надзорным органом.

Отдельный вопрос - можно ли затем взыскать этот штраф с конкретных работников или руководителей.

Автоматически переложить санкцию на IT-сотрудника, члена правления или совета нельзя. Для этого необходимо доказать конкретную вину человека, причинно-следственную связь между его действиями и возникшими потерями, а также размер ущерба.

В случае сотрудников ответственность может возникнуть, например, если человек сознательно игнорировал требования безопасности, отключал обязательную защиту, предоставлял необоснованные права доступа или не устранял известные критические уязвимости.

Однако в сфере IT работа сама по себе связана с повышенным риском, поэтому в ряде случаев ответственность работника возможна лишь при умысле или грубой неосторожности. Кроме того, будет учитываться и то, обеспечил ли сам работодатель достаточные ресурсы, персонал, финансирование и инструкции.

Теоретически претензии могут быть предъявлены и членам правления или совета CSDD, если будет доказано, что они игнорировали риски кибербезопасности, не обеспечивали должный контроль или необоснованно откладывали необходимые меры защиты.

Но и здесь самого факта кибератаки недостаточно. Для взыскания денег потребуется доказать персональную ответственность и конкретную связь между решениями должностных лиц и понесёнными убытками.


Написать комментарий

Не трясите воздух, ни кто из назначенцев не понесет ответственности, а если службы и выпишут в компенсации, то это по счетам структур разгонят и концов не найдешь!!! Факт в том что у жены и днвечью и теперешнюю фамилию с персональным, адрессами и номерами машин получили, да же не вооруженным глазом, а цсдд лепет мол это не страшнл и данные размазаны

Не трясите воздух, ни кто из назначенцев не понесет ответственности, а если службы и выпишут в компенсации, то это по счетам структур разгонят и концов не найдешь!!! Факт в том что у жены и днвечью и теперешнюю фамилию с персональным, адрессами и номерами машин получили, да же не вооруженным глазом, а цсдд лепет мол это не страшнл и данные размазаны Мдааааа

У моего мужа тоже все данные утекли - имя/фамилия, персональный код, адрес, номера всех трех автомобилей, которые у нас были и которая есть, даты техосмотров. Теперь только жди годами какой-то пакости от жуликов.

У моего мужа тоже все данные утекли - имя/фамилия, персональный код, адрес, номера всех трех автомобилей, которые у нас были и которая есть, даты техосмотров. Теперь только жди годами какой-то пакости от жуликов. Маня

Свобода она такая. Крепитесь, мы с вами.

Верьте больше "прогрессу и технологиям" не то еще будет.

Теперь все услуги csdd должны быть бесплатные!

кто еще будет агитировать по удобство всяких е-приложений и е-услуг...если все доступно для взломов и хакерских атак...да даже простое отключение электричества и то создает огромную кучу проблем от невозможности оплатить картой в терминалах магазинов ,заправок и просто в транспорте,аптеки становятся недоступны для приобретения медикаментов по рецептам... до невозможности снять свои личные накопления в банкоматах или просто в банке...все сводится к цифровому рабству и все дружно идем к цифровому конц..лагерю....простые бумажные рецепты отменяются или ограничивают их количество...к врачам просто так не попасть ...а если еще заставят перейти на е-деньги (а такие планы уже озвучиваются)...то вообще будет туши свет

до не виданных чудес) Да данные эти в любом месте можно набрать.Хоть в регистратуре дурдома.Суть не в этом.Выковыряли Аксенка.Пенек,который устаканился ещё в 90х...а место то хлебное...а выборы вот- вот...Таким местом торгануть как шубу песцовую подарить..

кто еще будет агитировать по удобство всяких е-приложений и е-услуг...если все доступно для взломов и хакерских атак...да даже простое отключение электричества и то создает огромную кучу проблем от невозможности оплатить картой в терминалах магазинов ,заправок и просто в транспорте,аптеки становятся недоступны для приобретения медикаментов по рецептам... до невозможности снять свои личные накопления в банкоматах или просто в банке...все сводится к цифровому рабству и все дружно идем к цифровому конц..лагерю....простые бумажные рецепты отменяются или ограничивают их количество...к врачам просто так не попасть ...а если еще заставят перейти на е-деньги (а такие планы уже озвучиваются)...то вообще будет туши свет *

Наконец-то самый адекватный комментарий.

В следующем году ещё и аттестаты все взломают.какая на..ер защита данных, аллё??;? Слили всю страну и просто в отставку?? Ну неееет!!!! Прекратите уже этот электронный беспредел! Если не можете защитить счета и данные людей, верните везде бумажный формат!

Написать комментарий