Новости

ФСТЭК обновила требования к защите персональных данных

ФСТЭК обновила требования к

ФСТЭК представила проект приказа, который кардинально меняет подходы к защите персональных данных в российских информационных системах. Новый документ вносит существенные изменения в перечень организационных и технических мер, направленных на предотвращение утечек и несанкционированного доступа.

Что произошло

В отличие от прежних нормативных актов, предлагаемые требования учитывают современные угрозы, включая сложные хакерские атаки, уязвимости в ПО и рост числа внутренних утечек. Это свидетельствует о переходе от реактивной модели безопасности к проактивному управлению рисками.

Работа над документом прошла в рамках масштабной модернизации нормативной базы в сфере защиты данных. Важным аспектом стало включение публичного обсуждения, которое позволит бизнесу, IT-специалистам, экспертам и другим заинтересованным сторонам высказать свои замечания.

Такой подход способствует повышению прозрачности и адаптации требований к реальным условиям эксплуатации информационных систем.

Контекст

Это особенно актуально для организаций, работающих с большими объёмами персональных данных или участвующих в функционировании критически важных ресурсов. Ожидается, что приказ вступит в силу с 1 сентября 2026 года.

Такой срок предоставляет компаниям достаточно времени для оценки своих текущих практик, пересмотра архитектуры систем хранения и обработки данных, а также внедрения новых механизмов контроля доступа и мониторинга. Внедрение требований потребует не только технических изменений, но и обучения персонала, а также пересмотра внутренних регламентов.

Это может повлиять на операционные процессы в различных отраслях, от финансовой сферы до здравоохранения и транспорта.

Что это значит

Срок вступления в силу — 24 июля — оставляет возможность для подготовки и консультаций, что особенно важно для малых и средних предприятий, которые могут столкнуться с трудностями в адаптации. Новые нормы не только ужесточают требования, но и формируют долгосрочные стандарты цифровой безопасности, влияя на развитие инфраструктуры, выбор технологий и стратегии защиты данных.

Учёт современных угроз требует не только технических решений, но и системного подхода к управлению рисками. В целом, проект приказа отражает общую тенденцию усиления контроля за безопасностью персональных данных в условиях растущей цифровизации и сложности угроз.

Он может стать основой для формирования устойчивой и безопасной цифровой среды в стране.

Теги
Кнопка «Наверх»
Закрыть
Закрыть