Журнал "Information Security/ Информационная безопасность" #4, 2026
4 • ПРАВО И НОРМАТИВЫ Изменения в ФЗ "О персональных данных" Федеральный закон от 26.07.2026 № 265-ФЗ "О внесении изменений в ст. 12 Федерального закона "О персональных данных" и отдельные законодательные акты Российской Федерации" 1 офици- ально опубликован 26 июля 2026 г. Изменения в ст. 12 Федерального закона от 27.07.2006 № 152-ФЗ "О пер- сональных данных" направлены на уточ- нение критериев, по которым Роском- надзор утверждает перечень иностран- ных государств, обеспечивающих адек- ватную защиту прав субъектов персо- нальных данных. Как следствие, 31 июля 2026 г. был представлен к общественному обсужде- нию Проект приказа Роскомнадзора "Об утверждении перечня иностранных государств, обеспечивающих адекват- ную защиту прав субъектов персональ- ных данных" 2 . Проект приказа Роском- надзора актуализирует перечень ино- странных государств, обеспечивающих адекватную защиту прав субъектов ПДн. Взаимодействие с ГосСОПКА Приказ НКЦКИ от 14.07.2026 № 2 "О совершенствовании деятельности по организации взаимодействия Нацио- нального координационного центра по компьютерным инцидентам с субъектами критической информационной инфра- структуры, центрами ГосСОПКА и орга- нами (организациями)" 3 был представлен на официальном сайте НКЦКИ 14 июля 2026 г. Приказом определены: l формат представления информации о компьютерных атаках в государствен- ную систему обнаружения, предупреж- дения и ликвидации последствий ком- пьютерных атак на информационные ресурсы Российской Федерации и состав технических параметров компьютерной атаки, указываемых при представлении информации в ГосСОПКА; l формат представления информации о компьютерных инцидентах в ГосСОП- КА и состав технических параметров, предоставляемых в ГосСОПКА. 8 июля 2026 г. директором НКЦКИ утверждены "Исходные данные для опре- деления типа компьютерной атаки" 4 – методические рекомендации для орга- низаций, осуществляющих в силу закона или на основании соглашения направле- ние информации о компьютерных атаках в НКЦКИ. Пороговые значения, содер- жащиеся в исходных данных, приведены для примера из общей практики. Перечень актуальных угроз безопасности для биометрических ПДн от Банка России Указание Банка России от 03.06.2026 № 7362-У "О внесении изменений в п. 1 Указания Банка России от 25.09.2023 № 6540-У" 5 было опубликовано в июле 2026 г. Указание № 7362-У дополняет пере- чень актуальных угроз безопасности при обработке биометрических ПДн. В пере- чень включена угроза нарушений целост- ности, конфиденциальности, достовер- ности биометрических ПДн при исполь- зовании работниками банков портатив- ных средств вычислительной техники (ноутбуков). Указанием также выделяют- ся микрофинансовые организации в отдельную категорию субъектов, для которых определяются актуальные угро- зы безопасности. Доктрина развития системы противо- действия правонарушениям, совершае- мым с использованием информацион- но-коммуникационных технологий Проект Указа Президента РФ "Об утверждении Доктрины развития системы противодействия правонару- шениям, совершаемым с использовани- ем информационно-коммуникационных технологий" 6 был представлен Минциф- ры России 21 июля 2026 г. Согласно проекту Доктрины развития системы противодействия правонару- шениям, совершаемым с использовани- ем информационно-коммуникационных технологий, определены приоритеты, цели, задачи и основные направления развития системы противодействия пра- вонарушениям, совершаемым с исполь- зованием ИКТ, на среднесрочный и дол- госрочный период. Период реализации Доктрины разде- лен на 3 этапа. l На I этапе (2027–2028 гг.) планируется реализация организационно-подготови- тельных мероприятий; l На II этапе (2029–2030 гг.) планируется создание организационных и техноло- гических основ для реализации задач Доктрины, создание и поэтапное внед- рение соответствующих механизмов про- тиводействия правонарушениям, совер- шаемым с использованием ИКТ; l На III этапе (2031–2035 гг.) – развитие созданных механизмов и формирование предложений по дальнейшему их совер- шенствованию в рамках системы проти- водействия преступлениям, совершае- мым с использованием ИКТ. Проектом доктрины отмечается, что с целью обеспечения оперативного пре- доставления всем участникам взаимо- действия необходимой информации о попытках совершения мошеннических действий для их оперативной блокировки и последующего предотвращения Обзор изменений в законодательстве Анастасия Заведенская, независимый эксперт по информационной безопасности Июль-2026 1 http://publication.pravo.gov.ru/document/0001202607260024 2 https://regulation.gov.ru/projects/169785 3 https://www.cert.gov.ru/news/novosti-nktski/o-sovershenstvovanii-deyatelnosti-po-organizatsii-vzaimodeystviya-natsionalnogo-koordinatsionnogo-ts/ 4 https://www.cert.gov.ru/materialy/organizatsiya-vzaimodeystviya/iskhodnye-dannye-dlya-opredeleniya-tipa-kompyuternoy-ataki/ 5 https://www.cbr.ru/Queries/UniDbQuery/File/90134/8542 6 https://regulation.gov.ru/projects/169516 Фото: Анастасия Заведенская обзоре за июль 2026 г. рассмотрим изменения в ФЗ в части трансграничной передачи ПДн, особенности предоставления информации в ГосСОПКА, проект нового состава мер по обес- печению безопасности ПДн в ИСПДн от ФСТЭК России, изме- нения в приказы ФСБ России в части ЭП и проекты нацио- нальных стандартов от ФСТЭК России. В
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw