, к повышенным требованиям для информационных брокеров может относиться наличие специального образования у субъекта или его работников, наличие сертифицированных автоматизированных систем для обработки информации, наличие на праве собственности или ином законном основании средств, обеспечивающих защищенность информации от несанкционированного доступа.

Поскольку осуществление предпринимательской деятельности без лицензии, если таковая предусмотрена законодательством, влечет риск наступления неблагоприятных последствий (ст. 14.1 КоАП; ст. 171 УК РФ), стимул информационного брокера соответствовать повышенным требованиям возрастет, вследствие чего вопрос о защищенности персональных данных граждан не будет стоять столь остро.

Среди возможных вариантов решения проблемы нарушений конституционных прав человека компаниями – информационными брокерами можно выделить создание саморегулируемых организаций информационных брокеров. Согласно и. 1 ст. 2 ФЗ от 01.12.2007 № 315-ФЗ «О саморегулируемых организациях» (далее – Закон о СРО) под саморегулированием понимается «самостоятельная и инициативная деятельность, которая осуществляется субъектами предпринимательской или профессиональной деятельности и содержанием которой являются разработка и установление стандартов и правил указанной деятельности, а также контроль за соблюдением требований указанных стандартов и правил».

В соответствии со ст. 4 Закона о СРО саморегулируемые организации разрабатывают стандарты и правила профессиональной деятельности, которым должны соответствовать все члены саморегулируемой организации. Как правило, такие стандарты и правила предъявляют более жесткие требования, нежели предусмотрены законодательством. Соответственно санкции за нарушение правил и стандартов также более строгие, чем санкции за нарушение норм законов[123].

В настоящий момент Закон о СРО допускает возможность закрепления иными федеральными законами случаев обязательного членства субъектов в СРО (и. 2 ст. 5), в связи с чем представляется возможным при принятии федерального закона, регулирующего деятельность информационных брокеров, предусмотреть обязательное членство компаний в СРО.

Поскольку рынок информационных брокеров остается неурегулированной на законодательном уровне отраслью даже в США (где было выявлено преобладающее количество компаний-брокеров), контроль над ними осуществляется на основе стандартов, разработанных самими информационными брокерами. Как отмечается в доктрине, к преимуществам саморегулирования относятся гибкость и независимость от времени: в отличие от стандартов и правил процесс принятия законодательных актов долгий, бюрократичный и зависит от лиц, не являющихся специалистами в сфере IT-технологий и в области персональных данных[124].

На первый взгляд обязательное членство в СРО по аналогии с оценочной деятельностью выглядит обоснованной мерой, способной защитить граждан от бесконтрольного вмешательства: исключение информационных брокеров из СРО за нарушение установленных правил наряду с запретом сотрудникам компаний заниматься видами деятельности, связанными с персональными данными, лишит работы и последующего трудоустройства многих людей. Потенциальная возможность наложения подобного рода мер будет стимулировать компании соблюдать законодательство и иные требования.

Вместе с тем сравнение деятельности информационных брокеров с другими видами деятельности, подконтрольными СРО, не совсем корректно, поскольку для данной индустрии характерна непрозрачность, которая выгодна абсолютно каждой компании – потенциальному члену СРО. Из этого следует в первую очередь необходимость увеличения прозрачности отрасли, например, путем размещения на централизованном веб-сайте информации о каждом информационном брокере, о путях получения и продажи информации.