И снова о наболевшем - защита данных при использовании ИИ
ФСТЭК 24 июля выпустила проект приказа по защите персональных данных. Впервые под правила попадают ИИ, облака, мобильные, удалённый доступ. Касается всех, кто работает с ПДн, не только госсектора. Пока проект, ориентир 1 сентября 2026.
У руководителя. Галочки «меры внедрены» больше не хватит: надо доказывать, что защита работает (оценка до обработки, раз в три года, после инцидента). Те же требования спускаются на подрядчиков. За повторную утечку с мая 2025 уже оборотный штраф до 3% выручки.
У сотрудника. Прямого запрета кидать файл в ChatGPT нет, но бесконтрольный слив данных станет риском для компании, а крайним назначат исполнителя. Появятся регламенты и DLP.
Непонятно. Кто проверяет техчасть: у Роскомнадзора полномочий нет, а штрафует именно он. И не превратится ли «оценка зрелости» в формальные анкеты, зависит от будущих методичек ФСТЭК.
Написано человеком.
Подпишись 👉 в Telegram | Дзен | Max | TATSY.PRO
Post #291
96
- 🤔 2
- 👍 1