Журнал "Information Security/ Информационная безопасность" #1, 2025
10 http://publication.pravo.gov.ru/document/0001202502280034 11 https://sozd.duma.gov.ru/bill/835235-8 12 Ст. 13.12. Нарушение правил защиты информации 13 https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii- ot-6-fevralya-2025-g-n-240-11-589 14 https://publication.pravo.gov.ru/document/0001202502060022?index=1 15 https://regulation.gov.ru/Regulation/Npa/PublicView?npaID=154960 6 • ПРАВО И НОРМАТИВЫ Февраль-2025 обзоре изменений законодательства за февраль 2025 г. поговорим об изменениях в Федеральный закон "О персональных данных" и КоАП РФ; о сборе ФСТЭК России сведений о кадровом обеспечении специалистами по защите информации; о норматив- ном регулировании госконтроля со стороны ФСТЭК России за деятельностью по тех- нической защите конфиденциальной информации; о защите профессиональной тайны ФСБ России, порядке обращения со служебной информацией ограниченного распро- странения и архивном хранении документов, содержащие служебную информацию ограниченного распространения, а также затронем тему вступления в силу требований о Государственной информационной системе, для обработки обезличенных ПДн. В Изменения в Федеральный закон "О персональных данных" Федеральный закон от 28.02.2025 № 23-ФЗ "О внесении изменений в Федеральный закон "О персональных данных" и отдельные законодательные акты Российской Федерации" 10 офици- ально опубликован 28 февраля 2025 г. Закон № 23-ФЗ вступает в силу с 1 июля 2025 г. В частности, закон № 23-ФЗ опреде- ляет порядок обработки персональных данных сотрудников спецслужб. Законом ранее было определено, что оператор обязан обеспечить обработку ПДн граж- дан РФ с использованием баз данных, находящихся на территории Российской Федерации. В редакции, устанавливае- мой № 23-ФЗ, четко установлено, что обработка ПДн граждан РФ с использо- ванием баз данных, находящихся за пределами территории РФ, не допус- кается, за исключением ряда случаев. Изменения в КоАП РФ Законопроект № 835235-8 "О внесении изменений в Кодекс Российской Феде- рации об административных правонару- шениях" 11 был внесен в Государственную Думу 6 февраля 2025 г. Законопроектом предусматривается внесение изменений в ст. 13.12 12 Кодекса Российской Федерации об администра- тивных правонарушениях (КоАП РФ) в части увеличения размера администра- тивных штрафов. Предлагаемые измене- ния в КоАП РФ представлены в таблице. Сбор ФСТЭК России сведений о кадровом обеспечении специалистами по защите информации В феврале 2025 г. на сайте ФСТЭК России стало доступно Информационное сообщение ФСТЭК России от 6 февраля 2025 г. N 240/11/589 "О формах пред- ставления сведений о кадровом обес- печении подразделений специалистами по защите информации" 13 . В интересах осуществления процедур сбора и обобщения сведений о кадровом обеспечении подразделений специали- стами по защите информации на сайте ФСТЭК России размещены формы пред- ставления в 2025 г. указанных сведений. Территориальные органы ФСТЭК Рос- сии, федеральные органы исполнитель- ной власти, федеральные фонды, гос- корпорации, Банк России, определенные кредитно-финансовые организации должны будут представить в ФСТЭК России сведения, полученные в резуль- тате обобщения первичных данных, и первичные данные респондентов. Госконтроль ФСТЭК России за деятельностью по технической защите конфиденциальной информации Проект приказа ФСТЭК России "Об утверждении сроков и последователь- ности административных процедур при осуществлении Федеральной службой по техническому и экспортному контро- лю и ее территориальными органами лицензионного контроля за деятель- ностью по технической защите конфи- денциальной информации" был пред- ставлен к общественному обсуждению 27 февраля 2025 г. Предполагается, что положения приказа ФСТЭК России будут применяться до 31 декабря 2025 г., включительно. В отноше- нии лицензиатов проводятся плановые (внеплановые) документарные и (или) выездные проверки. Плановая проверка проводится на основании ежегодного плана проведения плановых проверок лицензиатов, утверждаемого директором ФСТЭК России. Внеплановая проверка лицензиата проводится в соответствии с приказом органа государственного конт- роля, издаваемым при наличии оснований для проведения внеплановой проверки. Требования к защите профессиональной тайны ФСБ России Приказ ФСБ России от 04.02.2025 г. № 43 "Об утверждении требований к защите информации о деятельности органов федеральной службы безопас- ности, составляющей профессиональную тайну" 14 был официально опубликован 6 февраля 2025 г. Так, согласно Приказу ФСБ России от 04.02.2025 № 43, относимость содер- жащейся в документе информации к профессиональной тайне определяется исполнителем и должностным лицом, подписывающим (утверждающим) доку- мент. На документах и машинных носи- телях информации, содержащих инфор- мацию, составляющую профессиональ- ную тайну, проставляется пометка "Для служебного пользования". В документах, содержащих информацию, составляю- щую профессиональную тайну, переда- ваемых иным лицам, указывается: "Дан- ная информация составляет охраняемую законом профессиональную тайну орга- нов федеральной службы безопасности, за ее разглашение (распространение) предусмотрена ответственность в соот- ветствии с законодательством Россий- ской Федерации.". Положение о порядке обращения со служебной информацией ограниченного распространения Проект постановления Правительства РФ "О внесении изменений в постанов- ление Правительства Российской Феде- рации от 3 ноября 1994 г. № 1233" 15 был представлен к общественному обсуж- дению 24 февраля 2025 г. Проектом постановления Правитель- ства РФ предлагается внести изменения в постановление Правительства Рос- сийской Федерации от 3 ноября 1994 г. № 1233 "Об утверждении Положения о порядке обращения со служебной
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw