
Федеральная служба по техническому и экспортному контролю (ФСТЭК) России обновила требования к защите персональных данных, пишет Cnews.
ФСТЭК 24 июля 2026 г. опубликовала на портале regulation.gov.ru проект приказа, утверждающего новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что документ вступит в силу с 1 сентября 2026 г.
Новый проект впервые распространяет требования на все информационные системы, в которых обрабатываются персональные данные. Вместо жесткого перечня мер, закрепленного в приказе 2013 г., операторам предлагается гибкая трехуровневая схема. Для каждого уровня определен базовый набор мер, который оператор персональных данных сможет адаптировать под архитектуру своих ИТ-систем и используемые технологии. После этого компания обязана проверить, действительно ли выбранные меры закрывают актуальные для конкретной ИТ-системы киберугрозы.
В документе впервые в отдельный перечень выделены меры по защите информации при использовании технологий искусственного интеллекта (ИИ), интернета вещей (IoT), технологий виртуализации и облачных вычислений, а также при работе с мобильными устройствами и удаленным доступом.
Кроме того, вводится обязательная оценка эффективности реализованных мер по показателю «уровень зрелости». Оператор должен проводить такую оценку перед началом обработки данных, затем не реже одного раза в три года, а также после каждого ИТ-инцидента.






Горячие темы