ЦОДы не хотят быть крайними за чужие утечки
Коммерческие дата-центры предлагают освободить от ответственности за утечки данных клиентов.
⏹️ Инициативу включили в проект дорожной карты по развитию рынка ЦОД, её готовит Аналитический центр при правительстве. С текстом ознакомились «Известия».
⏹️ Послабления относятся только к формату colocation. В этом случае ЦОД сдаёт стойки, обеспечивает питание, охлаждение и физическую охрану оборудования клиента, но не имеет доступа к самим данным и не определяет, как их обрабатывать.
⏹️ В Минцифры инициативу поддержали. Если ЦОД не определяет цели и способы обработки персональных данных, он не является оператором ПДн по закону, а значит и отвечать не должен.
⏺️ За утечки предусмотрены оборотные штрафы. В пользу казны можно заплатить до 500 млн рублей за первое нарушение и до 3% годовой выручки за повторное.
Основатель компании «Интернет-Розыск» Игорь Бедеров отметил, что число утечек за первое полугодие 2026 года выросло несильно. Однако объём скомпрометированных записей — от 31,5% до 70%. Базы теперь сливают целиком, а не фрагментами.
⭐️ Если поправки примут, вопрос безопасности наконец разделится по ролям. За инфраструктуру отвечает ЦОД, за данные — тот, кто их обрабатывает. Для коммерческих площадок это снятие огромного юридического риска.
🕹️ Серверная в Telegram | в MAX
Post #318
1.94K
