ФСТЭК предложила гибкие правила по защите персональных данных для компаний
Федеральная служба по техническому и экспортному контролю (ФСТЭК) представила проект новых требований к работе с персональными данными. Компании смогут адаптировать меры безопасности под свои ИТ-системы, отказавшись от фиксированного набора предписаний.
ФСТЭК России разработала проект обновлённых правил, регулирующих обращение с персональными данными для отечественных компаний. Ключевое изменение заключается в переходе от жёстко определённого перечня мер защиты к более гибкому подходу. Это даст предприятиям возможность самостоятельно выбирать и внедрять механизмы безопасности, наиболее подходящие для их специфических информационных систем.
Цель нововведений — уйти от формального выполнения требований и повысить реальную эффективность защиты данных. Бизнес сможет выстраивать свою систему информационной безопасности, исходя из особенностей собственной IT-инфраструктуры и актуальных рисков, а не просто следуя стандартным предписаниям. Планируется, что новый документ начнёт действовать с 1 сентября 2026 года.
Такая инициатива может помочь компаниям оптимизировать расходы и ресурсы, направленные на обеспечение конфиденциальности данных. Более адаптивный подход позволит организациям сосредоточиться на решении конкретных задач по кибербезопасности, делая защиту более целенаправленной и экономичной.
Источник: RB.RU · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!