За сохранность персональных данных отвечает их оператор, а не IT-подрядчик – решение Верховного суда
За сохранность персональных данных отвечает их оператор, а не IT-подрядчик – решение Верховного суда
Верховный суд России в своём решении от 20 января постановил, что за инциденты на стороне подрядчиков отвечает организация, которая привлекла этих подрядчиков. Разбор этого прецедента опубликован в среду в Telegram-канале специалиста по кибербезопасности Алексея Лукацкого. Более двух лет назад злоумышленники опубликовали персональные данные сотрудников Минтруда и их родственников. Министерство было оштрафовано на 100 тысяч рублей. Минтруд подал в суд, пытаясь отстоять следующую позицию: это вина не наша, а подрядной организации, которая не обеспечила защиту данных. Верховный суд с этим не согласился. «Доводы жалобы о невиновности Учреждения (Минтруда – ред.) в неправомерном доступе к персональным данным своих сотрудников, который произошел через доступ злоумышленника к инфраструктуре подрядной организации, не обеспечившей защиту этих данных, несостоятельны», сказано в решении.


