ФСТЭК обновила требования к защите персональных данных — 29 июля 2026 г. в 07:25:38.948
ФСТЭК обновила требования к защите персональных данных ФСТЭК опубликовала проект приказа с новым составом организационных и технических мер по защите персональных данных в информационных системах. Что изменится: 📍 требования впервые распространятся на все информационные системы, обрабатывающие персональные данные 📍 вместо единого перечня мер вводится гибкая трехуровневая модель защиты, которую операторы смогут адаптировать под архитектуру своих ИТ-систем и актуальные угрозы 📍 впервые отдельные требования предусмотрены для защиты данных при использовании искусственного интеллекта, интернета вещей, виртуализации, облачных технологий, мобильных устройств и удаленного доступа 📍 вводится обязательная оценка эффективности мер защиты по показателю «уровень зрелости» — перед началом обработки данных, затем не реже одного раза в три года и после каждого компьютерного инцидента Для значимых объектов критической информационной инфраструктуры также устанавливается требование о непрерывном взаимодействии с ГосСОПКА. По оценке экспертов, новый подход позволит гибче выстраивать защиту персональных данных, однако потребует от операторов обосновывать выбор каждой меры безопасности с учетом конкретных рисков, а механизмы защиты ИИ еще нуждаются в дальнейшей нормативной проработке. Документ планируется ввести в действие с 1 сентября 2026 года. Подробнее

