Перезагрузка безопасности: ФСТЭК обновляет правила защиты персональных данных впервые за 13 лет

31 июля 2026, 14:29

Перезагрузка безопасности: ФСТЭК обновляет правила защиты персональных данных впервые за 13 лет

Документ, который почти полтора десятилетия был настольной книгой специалистов по ИБ (приказ 21 от 2013 года), уходит в прошлое. Ему на смену готовится новый приказ, отражающий реалии современного цифрового мира.

Что принципиально нового?

ИИ и новые технологии. Появились отдельные требования для искусственного интеллекта (защита моделей и обучающих выборок), интернета вещей, виртуализации и удалённого доступа. Регулятор наконец-то догнал технологический прогресс.

Критическая инфраструктура под особым контролем. Если система с персональными данными является одновременно значимым объектом КИИ, её оператор обязан будет перейти на круглосуточное взаимодействие с ГосСОПКА. Это переход от фиксации инцидентов к их проактивному предотвращению.

Страховка для будущего. Заложен механизм компенсирующих мер. Если компания внедряет технологию, для которой ещё нет готовых правил (например, нейроинтерфейсы), она не ждёт новых приказов, а сама разрабатывает и обосновывает меры защиты.

Проект пока обсуждается у профессионального сообщества есть время до 8 августа, чтобы изучить документ и внести свои предложения.

Текст доступен на федеральном портале проектов нормативных правовых актов.

Больше новостей на News-khabarovsk.ru