Приказ ФСТЭК России № 117 вступил в силу: 7 шагов для медицинской организации по работе...
Приказ ФСТЭК России № 117 вступил в силу: 7 шагов для медицинской организации по работе с информационной безопасностью С 1 сентября 2026 года начал действовать новый приказ ФСТЭК России от 11.04.2025 № 117, который полностью отменяет приказ № 21 от 2013 года. Для сферы здравоохранения это критически важный рубеж: медицинские организации обрабатывают не только общие персональные данные, но и специальные категории сведений, составляющих врачебную тайну. Главное изменение заключается в фундаментальном переходе от формального подхода к риск-ориентированной модели. Ранее достаточно было собрать пакет документов, формально соответствующий перечню мер. Теперь регулятор вводит понятие уровня зрелости защиты информации. Это означает, что при проверке будет оцениваться не наличие бумаг, а реальная эффективность работающих мер безопасности, их способность противостоять актуальным киберугрозам. Чтобы избежать правовых рисков и обеспечить непрерывность работы, руководителю медицинской организации важно проверить готовность системы информационной безопасности к новым требованиям. ➡️ Пошаговый алгоритм действий — в нашей новой статье. (https://vtmed.ru/news/fstek-117-informacionnaya-bezopasnost-medorganizacii?utm_source=tg) С уважением к Вам и Вашему делу, команда ЦСМК