Федеральная служба по техническому и экспортному контролю (ФСТЭК) представила проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах.
Новый проект впервые переносит требования на все информсистемы, которые работают с персональными данными. Операторам предлагают трехуровневую схему. Для каждого уровня определен базовый набор мер, который компания сможет адаптировать под архитектуру своих ИТ-систем и применяемые технологии. Затем операторы должны будут проверять, действительно ли выбранные меры закрывают актуальные для этой системы угрозы.
В документе впервые в отдельный перечень выведена защита информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, а также защита мобильных устройств и удаленного доступа.
Кроме того, вводится обязательная оценка эффективности реализованных мер через показатель «уровень зрелости», которую оператор должен проводить перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента.
Для систем, являющихся значимыми объектами критической информационной инфраструктуры, дополнительно устанавливается требование непрерывного взаимодействия с ГосСОПКА.
Ожидается, что приказ вступит в силу с 1 сентября 2026 года.
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.