28.07.2026
Проект приказа вводит отдельные меры защиты данных при использовании ИИ, облачных платформ, виртуализации и интернета вещей, а также требования к безопасной разработке ПО. Операторам предложено адаптировать меры к конкретным угрозам и регулярно оценивать их эффективность.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала проект приказа с новым составом организационных и технических мер по защите персональных данных в информационных системах. Как сообщает «Коммерсантъ», предполагаемый срок вступления документа в силу — 1 сентября 2026 года.
Проект отдельно рассматривает защиту информации при использовании систем искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, мобильных устройств и удалённого доступа. В требования также включена безопасная разработка программного обеспечения.
Вместо жёсткого перечня мер предлагается трёхуровневая схема: оператор сможет адаптировать базовый набор к архитектуре своей системы и актуальным угрозам, но должен будет обосновать выбор и проверить его эффективность. Оценку уровня зрелости защиты потребуется проводить перед началом обработки данных, не реже одного раза в три года и после каждого компьютерного инцидента.
Источник: kommersant.ru