El volumen de filtraciones de datos personales en Russia sigue creciendo. Para mejorar la seguridad del almacenamiento de información, el Centro Analítico del Gobierno propuso eximir a los centros de procesamiento de datos (CPD) de la responsabilidad por la filtración de información personal, según Izvestia.

Se trata de centros de datos comerciales que solo brindan servicios de infraestructura a los clientes, como alojamiento de equipos, suministro de energía y refrigeración de servidores, pero no tienen acceso a la información en sí. Sin embargo, en la práctica actual, dichos CPD pueden ser considerados responsables de las filtraciones, y las multas pueden alcanzar los 500 millones de rublos por la primera infracción y el 3% de los ingresos anuales por una infracción repetida.

Según los autores del documento, eximir a los CPD de responsabilidad obligará a quienes realmente recopilan y utilizan los datos de los ciudadanos a ser más diligentes en su protección. Los propietarios de la información ya no podrán culpar a los proveedores de infraestructura.

El Ministry of Digital Development, Communications and Mass Media de Russia estuvo de acuerdo en que un CPD que no tiene acceso a los datos y no determina los fines de su procesamiento no puede actuar como su operador. Los expertos asocian la propuesta con un cambio en la naturaleza de los ataques: los atacantes roban cada vez más bases de datos completas, que utilizan para entrenar redes neuronales. El volumen de registros comprometidos en 2026 aumentó al 70%.

La iniciativa reducirá la carga regulatoria sobre los centros de datos y concentrará la responsabilidad directamente en los operadores de datos. Las empresas y las estructuras estatales se verán obligadas a buscar más cuidadosamente las fuentes reales de las filtraciones, en lugar de culpar a terceros.

Leer más sobre este tema: