Журнал "Information Security/ Информационная безопасность" #4, 2026

средств ИС, используемых для обработ- ки, содержащейся в базах данных ИС информации, и необходимых мерах по противодействию им. Информация о компьютерных инци- дентах должна быть направлена в НКЦКИ операторами в срок не позднее 24 часов с момента их обнаружения. В случае получения операторами от НКЦКИ инфор- мации о готовящихся компьютерных ата- ках и признаках компьютерных инциден- тов операторы обязаны направить в НКЦКИ информацию о проводимых мероприятиях по их предупреждению в течение 24 часов с момента получения. Изменение лицензируемой деятельности в отношении криптографических средств Постановление Правительства РФ от 28.08.2026 № 1103 "О внесении измене- ний в некоторые акты Правительства Российской Федерации" 20 официально опубликовано 29 августа 2026 г. Постановлением Правительства РФ, в частности, корректируется перечень выполняемых работ и оказываемых услуг, составляющих лицензируемую деятель- ность, в отношении шифровальных (крип- тографических) средств. Из перечня исключены работы по монтажу, установке (инсталляции), наладке шифровальных (криптографических) средств и защищен- ных с использованием шифровальных (криптографических) средств информа- ционных и телекоммуникационных систем, средств изготовления ключевых докумен- тов в случае, если проведение указанных работ предусмотрено эксплуатационной документацией без привлечения лицен- зиата, и они проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимателя. Применение СКЗИ в ГИС и иных ИС Приказ ФСБ России от 22.08.2026 № 321 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных систе- мах государственных органов, государст- венных унитарных предприятий, госу- дарственных учреждений, а также при использовании технических средств и программ для электронных вычисли- тельных машин и баз данных в соответ- ствии с ч. 5.1 ст. 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных тех- нологиях и о защите информации" с использованием шифровальных (крип- тографических) средств" 21 официально опубликован 31 августа 2026 г. Приказ ФСБ России от 22.08.2026 № 321 вступил в силу 11 сентября 2026 г. и отменил приказ ФСБ России от 18 марта 2025 г. № 117 "Об утвер- ждении Требований о защите информа- ции, содержащейся в государственных информационных системах, иных инфор- мационных системах государственных органов, государственных унитарных предприятий, государственных учреж- дений, с использованием шифровальных (криптографических) средств". В качестве основного изменения выде- лим, что требования приказа распро- страняются на технические средства и программы для электронных вычисли- тельных машин и баз данных в соответ- ствии с ч. 5.1 ст. 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных тех- нологиях и о защите информации". Установлено, что информация, содер- жащаяся в ГИС, иных ИС госорганов, государственных унитарных предприя- тий, государственных учреждений, а также обрабатываемая при использо- вании технических средств и программ для электронных вычислительных машин и баз данных в соответствии с ч. 5.1 ст. 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защи- те информации", подлежит защите с использованием шифровальных (крип- тографических) средств в случаях, если: l законодательными и (или) иными нор- мативными правовыми актами пред- усмотрена обязанность по защите информации, содержащейся в ИС, с использованием СКЗИ; l в ИС, а также при использовании тех- нических средств и программ для элек- тронных вычислительных машин и баз данных осуществляется передача инфор- мации по каналам связи, проходящим за периметром контролируемой зоны; l необходимо признание электронных документов, подписанных электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью; l в ИС осуществляется передача инфор- мации по каналам связи, проходящим в пределах контролируемой зоны, а также хранение данных на носителях информации, предназначенных для запи- си, хранения и воспроизведения инфор- мации, обрабатываемой с использова- нием электронных вычислительных машин, несанкционированный доступ к которым со стороны третьих лиц не может быть исключен с помощью некрип- тографических методов и способов. Необходимость использования СКЗИ для защиты информации, содержащейся в ИС, подлежит обоснованию в модели угроз безопасности информации и (или) техническом задании на создание (раз- витие) ИС. Определение минимально допустимого класса СКЗИ, подлежащих использованию для защиты информа- ции, содержащейся в ИС (сегменте ИС), осуществляется в зависимости от уровня значимости информации, содержащейся в ИС (сегменте ИС), и масштаба ИС (сегмента ИС) в соответствии с требо- ваниями, определенными приказом ФСБ России от 22.08.2026 № 321. Проверочный лист, применяемый при госконтроле за обработкой ПДн Роскомнадзором 3 августа 2026 г. к общественному обсуждению был пред- ставлен Проект ведомственного акта "О внесении изменений в форму прове- рочного листа (списка контрольных вопро- сов, ответы на которые свидетельствуют о соблюдении или несоблюдении контро- лируемым лицом обязательных требова- ний), применяемого при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных Федеральной службой по надзору в сфере связи, информационных техно- логий и массовых коммуникаций и ее территориальными органами, утвержден- ную приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24 декабря 2021 г. № 253" 22 . Как отмечается в пояснительной запис- ке, проект был разработан в целях при- ведения списка контрольных вопросов в соответствие с изменениями в законо- дательстве о персональных данных. В частности, в списке контрольных вопросов проверочного листа, приме- няемого при осуществлении федераль- ного государственного контроля (надзо- ра) за обработкой ПДн, предлагаются к корректировке, дополнению проверки соблюдения следующих обязательных требований: l по уничтожению или обезличиванию ПДн по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом; l к согласию на обработку ПДн в части соответствия содержания такого согла- сия конкретности, предметности, инфор- мированности, сознательности и одно- значности, а также отдельного оформ- ления от иных документов и информа- ции, если иное не установлено феде- ральным законом; l к содержанию согласия на обработку ПДн, разрешенных субъектом ПДн для распространения, в соответствии с тре- бованиями, установленными Роскомнад- зором; l по представлению в Роскомнадзор уведомления об обработке ПДн, в котором для каждой цели обработки ПДн указаны категории ПДн, категории субъектов, ПДн которых обрабатываются, правовое осно- вание обработки ПДн, перечень действий с ПДн, способы обработки ПДн; l по обезличиванию ПДн в соответствии с требованиями к обезличиванию ПДн и методами обезличивания ПДн, уста- новленными Роскомнадзором. l 8 • ПРАВО И НОРМАТИВЫ 20 http://publication.pravo.gov.ru/document/0001202608290011 21 http://publication.pravo.gov.ru/document/0001202608310027 22 https://regulation.gov.ru/projects/169847/

RkJQdWJsaXNoZXIy Mzk4NzYw