Риски утечки персональных данных клиентов требуют проведения комплекса мероприятий, которые сведут их к минимуму. Об этом сообщила корреспонденту ИА REGNUM адвокат, партнёр московского АБ «Соколов, Трусов и Партнёры» Галина Иванова.

Эксперт прокомментировала планы Центробанка расширить регуляторные меры по кибербезопасности экосистем, которые набирают популярность в финансовом секторе.

«Активное развитие экосистем повлекло за собой появление новых рисков, связанных с возможностью утечки персональных данных клиентов экосистем. Главные правовые риски экосистем связаны, в первую очередь, с отсутствием должного внимания к защите персональных данных клиентов. Многие кредитные организации, к примеру, передают данные клиентов разнообразным сервисам. При этом непосредственно с сервисами клиенты банков соглашение о передаче персональных данных не подписывали. Следовательно, банки без их ведома и разрешения используют их персональные данные», — считает она.

По мнению эксперта, высокий потенциал развития экосистем осложняется тем, что персональными данными клиентов могут воспользоваться третьи лица — от компаний, использующих стратегии агрессивного маркетинга, до преступных группировок и иностранных спецслужб.

«Риск утечки данных сводится к минимуму при реализации комплекса мероприятий: во-первых, это совершенствование нормативно-правовой базы, то есть большее внимание к вопросам регулирования использования персональных данных; во-вторых, это развитие систем защиты информации; в-третьих, это ужесточение ответственности за утечку персональных данных для юридических и должностных лиц. Государству предстоит создать такую нормативно-правовую базу, которая бы допускала возможность хранения данных клиентов в ограниченном масштабе, чтобы в случае взлома серверов злоумышленники получали доступ лишь к минимальному количеству персональных данных клиентов. Хотя сами решения в области архитектуры баз данных лежат в плоскости высоких технологий, необходимо принять ряд нормативно-правовых актов, которые бы предписывали банкам и экосистемам развивать именно подобную систему хранения персональных данных», — сказала Иванова.