Журнал "Information Security/ Информационная безопасность" #4, 2026

• 5 ПРАВО И НОРМАТИВЫ www.itsec.ru с 1 марта 2026 г. создана Платформа – государственная информационная систе- ма противодействия правонарушениям, совершаемым с использованием ИКТ. Проект нового состава мер по обеспечению безопасности ПДн в ИСПДн Проект приказа ФСТЭК России "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональ- ных данных при их обработке в инфор- мационных системах персональных дан- ных" 7 был представлен к общественному обсуждению ФСТЭК России 24 июля 2026 г., общественные обсуждения завершились 8 августа 2026 г. Разработанный проект приказа ФСТЭК России предполагает отмену Приказа ФСТЭК России от 18 февраля 2013 г. № 21 "Об утверждении Состава и содержания организационных и тех- нических мер по обеспечению безопас- ности персональных данных при их обра- ботке в информационных системах пер- сональных данных". Предполагалось, что новые требования вступят в силу с 1 сентября 2026 г. Проектом приказа установлено, что оценка эффективности реализованных мер по обеспечению безопасности ПДн проводится оператором. В этих целях определяется показатель, который характеризует достаточность и эффек- тивность реализованных мер по обес- печению безопасности ПДн (показатель уровня зрелости Узи) в соответствии с методическими документами ФСТЭК России. Указанная оценка проводится перед началом обработки ПДн и далее не реже одного раза в 3 года, а также после компьютерного инцидента, про- изошедшего у оператора. Кроме того, операторам потребуется в отношении лица, осуществляющего обработку ПДн по поручению оператора, установить требование к значению показателя уров- ня зрелости Узи, оценка которого про- водится перед началом обработки ПДн и далее не реже одного раза в 3 года, а также после компьютерного инцидента, произошедшего у лица, осуществляю- щего обработку персональных данных по поручению оператора. Отметим также, что основным отли- чием новой версии приказа от приказа ФСТЭК России от 18 февраля 2013 г. № 21 является отсутствие прямого закрепления необходимых мер защиты. Предполагается, что содержание мер по обеспечению безопасности ПДн опре- деляется оператором с учетом приме- няемых информационных технологий с использованием методических доку- ментов ФСТЭК России. В качестве мето- дического документа, скорее всего, име- ется в виду Методический документ "Состав и содержание мероприятий и мер по защите информации, содержа- щейся в информационных системах", утвержденный ФСТЭК России 12 апреля 2026 г. Изменения в приказы ФСБ России в части ЭП Проект приказа ФСБ России "О вне- сении изменений в некоторые норма- тивные правовые акты ФСБ России, устанавливающие обязательные требо- вания в сфере государственной без- опасности, связанные с использованием электронной подписи" 8 был представлен к общественному обсуждению ФСБ Рос- сии 30 июля 2026 г. Проектом приказа отменяется ряд ограничительных сроков по применению приказов ФСБ России в сфере элек- тронной подписи. Для доверенных лиц удостоверяющего центра ФНС России вводится обязательное требование при- менять для выполнения возложенных на доверенное лицо функций информа- ционные системы, аттестованные на соответствие Требованиям о защите информации, содержащейся в государст- венных информационных системах, иных информационных системах государст- венных органов, государственных унитар- ных предприятий, государственных учреж- дений, утвержденным приказом ФСТЭК России от 11 апреля 2025 г. № 117. Проекты национальных стандартов от ФСТЭК России В июле 2026 г. на официальном сайте ФСТЭК России были представлены сле- дующие проекты национальных стан- дартов: l Проект национального стандарта ГОСТ Р "Защита информации. Разра- ботка безопасного программного обес- печения, реализующего технологии искусственного интеллекта. Общие тре- бования" 9 . Стандарт устанавливает общие требования к содержанию и порядку выполнения работ, связанных с разработкой безопасного программ- ного обеспечения, реализующего тех- нологии искусственного интеллекта, и устранением выявленных в нем недо- статков, в том числе уязвимостей. l Проект национального стандарта ГОСТ Р "Защита информации. Инфор- мационный ресурс служебных баз дан- ных средств защиты информации. Общие положения" 10 . Стандарт распро- страняется на информационные ресурсы (ИР) служебных баз данных средств защиты информации и устанавливает требования: к структуре и содержанию СБД средств защиты информации в ИР СБД; к передаче, хранению, использо- ванию информации с использованием ИР СБД, относящейся к СБД средств защиты информации; к проведению тестирования СБД средств защиты информации с использованием ИР СБД. 7 https://regulation.gov.ru/projects/169583/ 8 https://regulation.gov.ru/projects/169739/ 9 https://fstec.ru/tk-362/standarty/proekty/proekt-natsionalnogo-standarta-gost-r-18 10 https://fstec.ru/tk-362/standarty/proekty/proekt-natsionalnogo-standarta-gost-r-19 Реклама

RkJQdWJsaXNoZXIy Mzk4NzYw