ФСТЭК предложила трехуровневую модель защиты персональных данных
ФСТЭК опубликовала проект приказа с обновленными требованиями к защите персональных данных. Документ должен вступить в силу с 1 сентября 2026 года и затронет все организации, работающие с такими данными, – сейчас в реестре операторов их более 2,6 млн.

Новые правила заменят действующий с 2013 года фиксированный перечень обязательных мер на трехуровневую модель защиты. Для каждого уровня установлен базовый набор требований, который операторы смогут адаптировать под свои системы, а затем оценить, насколько меры защищают от актуальных угроз.
Отдельные требования предусмотрены для защиты данных при использовании ИИ, интернета вещей, облачных технологий и виртуализации, а также мобильных устройств и удаленного доступа. Операторов обяжут оценивать эффективность защиты по показателю уровня зрелости – до начала обработки данных, не реже раза в три года и после каждого инцидента. Для значимых объектов критической инфраструктуры вводится требование о постоянном взаимодействии с ГосСОПКА.
Эксперты считают, что новая модель сделает защиту данных гибче, но увеличит нагрузку на операторов, а единые подходы к защите ИИ пока не сформированы.








































