Перезагрузка безопасности: ФСТЭК обновляет правила защиты персональных данных впервые за 13 лет
Документ, который почти полтора десятилетия был настольной книгой специалистов по ИБ (приказ № 21 от 2013 года), уходит в прошлое. Ему на смену готовится новый приказ, отражающий реалии современного цифрового мира.
Что принципиально нового?
ИИ и новые технологии. Появились отдельные требования для искусственного интеллекта (защита моделей и обучающих выборок), интернета вещей, виртуализации и удалённого доступа. Регулятор наконец-то догнал технологический прогресс.
Критическая инфраструктура — под особым контролем. Если система с персональными данными является одновременно значимым объектом КИИ, её оператор обязан будет перейти на круглосуточное взаимодействие с ГосСОПКА. Это переход от фиксации инцидентов к их проактивному предотвращению.
«Страховка» для будущего. Заложен механизм компенсирующих мер. Если компания внедряет технологию, для которой ещё нет готовых правил (например, нейроинтерфейсы), она не ждёт новых приказов, а сама разрабатывает и обосновывает меры защиты.
Проект пока обсуждается — у профессионального сообщества есть время до 8 августа, чтобы изучить документ и внести свои предложения.
Текст доступен на федеральном портале проектов нормативных правовых актов.








































