ФСТЭК подготовила новую редакцию требований по защите персональных данных, которая впервые вводит отдельные меры безопасности для систем с искусственным интеллектом, а также IoT, облачных сервисов, виртуализации и удаленного доступа. Документ должен вступить в силу с 1 сентября 2026 года. Вместо фиксированного перечня требований компаниям предложат гибкий подход с учетом архитектуры их ИТ-систем и актуальных киберугроз.
Еще одно важное изменение — обязательная оценка эффективности защиты по показателю «уровень зрелости». Проверять ее потребуется до начала обработки персональных данных, затем не реже одного раза в три года и после каждого серьезного ИТ-инцидента. Эксперты считают, что новые правила заставят компании формализовать использование ИИ и уделять больше внимания защите данных при работе с нейросетями.
@digitalsov
#it
Еще одно важное изменение — обязательная оценка эффективности защиты по показателю «уровень зрелости». Проверять ее потребуется до начала обработки персональных данных, затем не реже одного раза в три года и после каждого серьезного ИТ-инцидента. Эксперты считают, что новые правила заставят компании формализовать использование ИИ и уделять больше внимания защите данных при работе с нейросетями.
@digitalsov
#it