#news
ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔
ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.
Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.
В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.
Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.
Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816л
ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔
ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.
Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.
В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.
Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.
Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816л