ГлавнаяЛента

Коммерсант

ФСТЭК обновила требования к защите персональных данных

28 июля, 11:52|
124

Федеральная служба по техническому и экспортному контролю (ФСТЭК) представила проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах.

Новый проект впервые переносит требования на все информсистемы, которые работают с персональными данными. Операторам предлагают трехуровневую схему. Для каждого уровня определен базовый набор мер, который компания сможет адаптировать под архитектуру своих ИТ-систем и применяемые технологии. Затем операторы должны будут проверять, действительно ли выбранные меры закрывают актуальные для этой системы угрозы.

В документе впервые в отдельный перечень выведена защита информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, а также защита мобильных устройств и удаленного доступа.

Кроме того, вводится обязательная оценка эффективности реализованных мер через показатель «уровень зрелости», которую оператор должен проводить перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента.

Для систем, являющихся значимыми объектами критической информационной инфраструктуры, дополнительно устанавливается требование непрерывного взаимодействия с ГосСОПКА.

Ожидается, что приказ вступит в силу с 1 сентября 2026 года.

Подробнее

Расскажите знакомым:

Главное про цифровые технологии в Москве

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.