CORPНовости корпораций

ФСТЭК пересмотрит правила защиты персональных данных в РФ

Более 2,6 миллиона операторов персональных данных в России столкнутся с новыми требованиями безопасности. ФСТЭК готовит приказ, который отменяет универсальный подход к защите информации в пользу гибкой оценки угроз, учитывающей архитектуру конкретных систем, облачные технологии и стремительное внедрение искусственного интеллекта в рабочие процессы компаний.

Корп&Co28 июля 2026 г.212 прочт.0

Регулятор планирует заменить действующий с 2013 года приказ более адаптивными правилами. Вместо соблюдения стандартного списка формальных мер компании будут обязаны самостоятельно подбирать защиту под нужды своей инфраструктуры. Если стандартное решение окажется технически невыполнимым, оператор сможет внедрить компенсирующие меры при условии, что докажет их эффективность.

Ключевым нововведением станет обязательная оценка «уровня зрелости» системы защиты. Компании будут проводить её перед началом обработки данных, регулярно раз в три года и после каждого компьютерного инцидента. Впервые проект документа фиксирует специфические меры безопасности для работы с искусственным интеллектом, интернетом вещей и облачными вычислениями. По мнению экспертов, это продиктовано тем, что запросы пользователей и ответы ИИ-моделей стали привлекательными целями для кибератак.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!