С нашей точки зрения законопроект нужный, но неоднозначный. С одной стороны, он ориентирован на крупный бизнес, а с другой под него все-таки попадают все компании, включая СМБ, для которого выделение подразделений, работающих с персональными данными, в отдельные юридические структуры практически невозможно. В итоге получится, что большие компании, утечки из которых наиболее чувствительны и затрагивают огромные массы россиян, свои риски минимизируют, а максимальные штрафы получат те, у которых базы не такие значительные. Следовательно, малому и среднему бизнесу придется уделять огромное внимание защите персональных данных, потому что в ряде случаев это может быть даже методом конкурентной борьбы: если раньше хакеры атаковали сервисы DDOS атаками, то теперь достаточно организовать несколько утечек персональных данных, чтобы два-три оборотных штрафа выбили у небольшого бизнеса почву из-под ног.
Хотелось бы, чтобы закон соотносил риски со штрафами и был бы больше направлен на крупный бизнес, утечки данных у которого затрагивают большое количество людей.