bg
Новости
20:53, 28 июля 2026
views
9

ФСТЭК предложила трехуровневую модель защиты персональных данных

ФСТЭК опубликовала проект приказа с обновленными требованиями к защите персональных данных. Документ должен вступить в силу с 1 сентября 2026 года и затронет все организации, работающие с такими данными, – сейчас в реестре операторов их более 2,6 млн.

Фото: www.arsis.ru

Новые правила заменят действующий с 2013 года фиксированный перечень обязательных мер на трехуровневую модель защиты. Для каждого уровня установлен базовый набор требований, который операторы смогут адаптировать под свои системы, а затем оценить, насколько меры защищают от актуальных угроз.

Отдельные требования предусмотрены для защиты данных при использовании ИИ, интернета вещей, облачных технологий и виртуализации, а также мобильных устройств и удаленного доступа. Операторов обяжут оценивать эффективность защиты по показателю уровня зрелости – до начала обработки данных, не реже раза в три года и после каждого инцидента. Для значимых объектов критической инфраструктуры вводится требование о постоянном взаимодействии с ГосСОПКА.

Эксперты считают, что новая модель сделает защиту данных гибче, но увеличит нагрузку на операторов, а единые подходы к защите ИИ пока не сформированы.

like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next