Обязанности самозанятого оператора по технической защите персональных данных и возможная уголовная ответственность
Здравствуйте! Согласно пункту 1 статьи 19 Федерального закона №153, оператор при обработке персональных данных обязан принимать необходимые технические меры для их защиты. В соответствии с пунктом 4 этой же статьи утвержден приказ уполномоченного федерального органа №25 от 15.05.2014 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных», который описывает довольно сложные для реализации меры, такие как оценка уровня угроз, внедрение систем шифрования, контроль доступа и проведение регулярных аудитов. Вопрос: если оператором является самозанятый, который имеет свой собственный сайт с формами для сбора данных и базами данных, находящимися в дата-центре хостинга на территории, например, Новосибирской области, он тоже должен выполнять все требования этого приказа, или эти требования будут относиться к дата-центру хостинга? Может ли невыполнение технических мер приказа 25 расцениваться как незаконное использование компьютерной информации, содержащей персональные данные, и наказываться согласно статье 272 Уголовного кодекса РФ?