Эксперты оценили идею компенсации морального ущерба за кражу персональных данных
«Очередные поборы, не более»
Общий ущерб от мошеннических звонков и утечек ПД российских граждан к концу 2024 года может составить 250 млрд рублей. Об этом сообщили аналитики крупнейшего банка страны, отметив, что если «тенденция не изменится, то в будущем это может привести к ещё большим потерям». Главными источниками утечки ПД являются маркетплейсы и медицинские организации. На банковскую отрасль приходится лишь 2% случаев, однако ситуацию это не меняет: сегодня в открытом доступе можно найти сведения о 90% взрослых россиян.
В Минцифре о проблеме знают и уже готовят закон об оборотных штрафах для бизнеса за утечку личной информации пользователей. Однако одних наказаний для компаний недостаточно, поэтому в ВСС предложили выплачивать пострадавшим от потери ПД компенсацию за моральный ущерб. В зависимости от типа украденной информации возмещение будет варьироваться от 1000 до 5000 рублей. Общий же лимит страхового покрытия для подобных случаев может составить от 5 млн до 1 млрд рублей.
«Размер компенсации в 1000–5000 рублей может показаться недостаточным для многих граждан, особенно если утечка данных приводит к мошенническим действиям, финансовым потерям или ущербу репутации, — говорит руководитель по работе с физическими лицами компании «Страховой брокер AMsec24» Максим Колядов. — Моральный ущерб сложно оценить в денежном эквиваленте, и для некоторых людей даже минимальная сумма может не покрыть понесенные убытки». Тем не менее, такая компенсация послужит сигналом о том, что утечка данных не остается безнаказанной, и может способствовать повышению ответственности компаний за хранение и обработку персональных данных, утверждает эксперт.
По словам экс-сотрудника спецслужбы, а ныне директора по расследованиям платформы безопасности цифровых активов «Шард» Григория Осипова, инициатива по страхованию морального ущерба гражданам, пострадавшим от утечки персональных данных — результат большого числа взломов российских компаний, атаки на которые активизировались в большей степени после начала СВО в 2022 году. Особенно чувствительны, конечно, утечки медицинских данных (база «Гемотеста», «ЛабКвест», KDL и другие), а также утечки, связанные с сексуальными товарами и услугами, — такая информация может использоваться для последующей компрометации клиентов.
Для оценки адекватности мер реагирования на проблему следует отметить, что на практике уже есть прецеденты того, что граждане, чьи персональные данные «утекли» от компаний — крупных операторов персональных, уже получали через суд небольшие компенсации, либо договаривались с такими компаниями. Другой вопрос, что примеры пока единичны. Это связано со сложностью доказывания, а также с тем, что потерпевшему в суде со стороны компании будут противостоять целые юридические отделы, заточенные на то, чтобы обосновать невозможность выплат, напомнил Осипов.
«Нет никакой юридической сложности для страховщиков разработать соответствующий страховой продукт, — продолжает разговор адвокат Екатерина Малинина. — Утечка данных вполне может быть страховым случаем. Вопрос в том, сколько этот продукт будет стоить, кто будет страхователем в данном случае». Предложенный размер компенсации не совсем отражает реалии сегодня, ведь чаще всего персональные данные используются мошенниками с целью взятия кредита или получения денег со счета. Если мошенники взяли кредит и успели получить деньги, гражданин все равно юридически будет должен банку — до тех пор пока не найдут виновных или не будет решения суда. Понятно, что компенсация в 5 тысяч рублей, и даже в 50 тысяч не покроет ущерб гражданина и его расходы на юриста, отметила Малинина.
Кроме того, вроде бы отличная инициатива по защите потребителей может в конечном итоге ударить по их карманам. Так, по словам основателя сервиса «Кредчек» Эльмана Мехтиева, если законодательно введут такое требование, то возникнет спрос на подобные страховые продукты, которые будут «помогать» операторам персональных данных быть готовыми к возможному ущербу. И тогда вопрос только в том, сколько будет стоить такое страхование, и насколько оно будет зависеть от уровня «защищенности» самого оператора к утечкам. Всё это в конечном счете отразится на стоимости продуктов конкретных компаний, то есть, они подорожают. А по мнению юриста Международной конфедерации обществ потребителей (КонфОП) Дианы Сорк, речь вообще не идет о компенсации как таковой в прямом смысле этого слова: перед нами просто новая страховка — страхование риска утечки персональных данных. Очередные поборы для людей, не более, предупреждает правозащитник.