ФСТЭК предложила обновить требования к защите персональных данных

Проект приказа вводит отдельные меры защиты данных при использовании ИИ, облачных платформ, виртуализации и интернета вещей, а также требования к безопасной разработке ПО. Операторам предложено адаптировать меры к конкретным угрозам и регулярно оценивать их эффективность.

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала проект приказа с новым составом организационных и технических мер по защите персональных данных в информационных системах. Как сообщает «Коммерсантъ», предполагаемый срок вступления документа в силу — 1 сентября 2026 года.

Проект отдельно рассматривает защиту информации при использовании систем искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, мобильных устройств и удалённого доступа. В требования также включена безопасная разработка программного обеспечения.

Вместо жёсткого перечня мер предлагается трёхуровневая схема: оператор сможет адаптировать базовый набор к архитектуре своей системы и актуальным угрозам, но должен будет обосновать выбор и проверить его эффективность. Оценку уровня зрелости защиты потребуется проводить перед началом обработки данных, не реже одного раза в три года и после каждого компьютерного инцидента.

Источник: kommersant.ru

Связь с редакцией