С 1 марта 2026 года действует приказ ФСТЭК № 117. Он требует контролировать, как в компании передаются данные ограниченного доступа — в том числе с помощью DLP-систем.
Пункты 30а и 40 говорят прямо: нужно исключить любую незаконную передачу информации — через почту, мессенджеры, флешки, облака и другие каналы. На аттестации проверяют не документы, а то, как вы реально защищаете данные.
Обычные средства защиты от несанкционированного доступа не видят утечки, если сотрудник передает данные по разрешенному каналу. Поэтому в приказе впервые прямо указано: DLP-системы — это рекомендованная мера для защиты от внутренних нарушителей.
Мы подготовили руководство: как проверить, соответствует ли ваша защита требованиям приказа, и как DLP Solar Dozor помогает закрыть эти требования на практике.
💡 Получить руководство
