Впервые за 13 лет обновляются правила защиты персональных данных
ФСТЭК России готовит замену приказу № 21 — документу 2013 года, который до сих пор определяет меры защиты персональных данных в информационных системах.
Новый документ впервые отдельно прописывает меры защиты для:
искусственного интеллекта
интернета вещей
виртуализации и облачных вычислений
мобильных устройств и удалённого доступа
Отдельный блок — для информационных систем с персональными данными, которые одновременно являются значимыми объектами критической информационной инфраструктуры.
Их операторов обяжут в постоянном режиме взаимодействовать с ГосСОПКА — государственной системой обнаружения и реагирования на компьютерные атаки.
Интересный момент: регулятор заложил в документ «страховку» на будущее.
Если появятся новые технологии или угрозы, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры — не дожидаясь, пока ФСТЭК снова обновит приказ.
Пока это проект, и он может измениться: общественное обсуждение продлится до 8 августа.
Ознакомиться с текстом можно на федеральном портале проектов нормативных правовых актов





































