ФСТЭК обновила требования к защите персональных данных
ФСТЭК опубликовала проект приказа с новым составом организационных и технических мер по защите персональных данных в информационных системах.
Что изменится:
📍 требования впервые распространятся на все информационные системы, обрабатывающие персональные данные
📍 вместо единого перечня мер вводится гибкая трехуровневая модель защиты, которую операторы смогут адаптировать под архитектуру своих ИТ-систем и актуальные угрозы
📍 впервые отдельные требования предусмотрены для защиты данных при использовании искусственного интеллекта, интернета вещей, виртуализации, облачных технологий, мобильных устройств и удаленного доступа
📍 вводится обязательная оценка эффективности мер защиты по показателю «уровень зрелости» — перед началом обработки данных, затем не реже одного раза в три года и после каждого компьютерного инцидента
Для значимых объектов критической информационной инфраструктуры также устанавливается требование о непрерывном взаимодействии с ГосСОПКА.
По оценке экспертов, новый подход позволит гибче выстраивать защиту персональных данных, однако потребует от операторов обосновывать выбор каждой меры безопасности с учетом конкретных рисков, а механизмы защиты ИИ еще нуждаются в дальнейшей нормативной проработке.
Документ планируется ввести в действие с 1 сентября 2026 года.
Подробнее
VK и в МАКС
Post #5375
386