Впервые за 13 лет обновляются правила защиты персональных данных

Впервые за 13 лет обновляются правила защиты персональных данных

ФСТЭК России готовит замену приказу № 21 — документу 2013 года, который до сих пор определяет меры защиты персональных данных в информационных системах.

Новый документ впервые отдельно прописывает меры защиты для:

искусственного интеллекта

интернета вещей

виртуализации и облачных вычислений

мобильных устройств и удалённого доступа

Отдельный блок — для информационных систем с персональными данными, которые одновременно являются значимыми объектами критической информационной инфраструктуры.

Их операторов обяжут в постоянном режиме взаимодействовать с ГосСОПКА — государственной системой обнаружения и реагирования на компьютерные атаки.

Интересный момент: регулятор заложил в документ «страховку» на будущее.

Если появятся новые технологии или угрозы, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры — не дожидаясь, пока ФСТЭК снова обновит приказ.

Пока это проект, и он может измениться: общественное обсуждение продлится до 8 августа.

Ознакомиться с текстом можно на федеральном портале проектов нормативных правовых актов

Источник: Канал в МАКС "Минцифра Приморского края"

Топ

Лента новостей