ФСТЭК обновила требования к защите персональных данных

ФСТЭК обновила требования к защите персональных данных
04.08.2026 Новости

ФСТЭК опубликовала итоговый проект приказа, который заменит действующий приказ № 21 от 2013 года. Новый документ вступает в силу с 1 сентября 2026 года — приказ представляет собой полностью переработанный состав мер.

Основные изменения:

1. Гибкий подход вместо жёсткого списка мер

Вместо фиксированного перечня из 15 групп мер — трёхуровневая модель выбора:

  1. определение базовых мер по уровню защищённости (1–4)

  2. адаптация мер под архитектуру и технологии своей ИС

  3. верификация, что адаптированные меры закрывают актуальные угрозы

2. Обязательная оценка эффективности

Вводится количественный показатель — «уровень зрелости» (У_зи). Оценка проводится:

  • до начала обработки ПДн

  • не реже 1 раза в 3 года

  • после любого компьютерного инцидента у оператора

Требование распространяется и на обработчиков, привлечённых оператором.

3. Расширенный перечень мер

В список впервые чётко включены:

  • защита при использовании искусственного интеллекта

  • защита виртуализации, облаков, контейнеров и оркестрации

  • защита технологий интернета вещей (IoT)

  • защита программных интерфейсов (API)

  • непрерывное взаимодействие с ГосСОПКА (для объектов КИИ)

  • мониторинг ИБ и управление уязвимостями

4. Требования к сертифицированным СЗИ

Минимальный класс и уровень доверия СЗИ зависят от уровня защищённости ИСПДн:

  • 1-й уровень — класс не ниже 4, уровень доверия не ниже 4

  • 2-й уровень — класс не ниже 5, уровень доверия не ниже 5

  • 3-й и 4-й уровни — класс 6, уровень доверия 6

Чем выше уровень защищённости, тем дороже и надёжнее должны быть сертифицированные СЗИ. Ознакомиться с полным текстом приказа можно по ссылке.

Больше публикаций
Новости
22.09.2026

Интеграция платформы Рекрипториум с HoneyCorn

Интеграция системы Honeypot & Deception HoneyCorn с ИИ-платформой для анализа файлов Рекрипториум превращает систему обнаружения угроз в полноценный автоматизированный комплекс по перехвату, анализу и классификации вредоносного ПО.

Подробнее
Новости
15.09.2026

«Рекрипт» открыл исследовательскую лабораторию в кампусе КФ МГТУ им. Н.Э. Баумана

Компания «Рекрипт» заключила соглашение о сотрудничестве с Калужским филиалом МГТУ им. Н.Э. Баумана для создания исследовательской лаборатории на территории кампуса университета.

Подробнее
AI Research • Threat Detection • Reverse Engineering • Malware Analysis • NLP • Enterprise Systems • SmartApps • File Analysis AI Research • Threat Detection • Reverse Engineering • Malware Analysis • NLP • Enterprise Systems • SmartApps • File Analysis AI Research • Threat Detection • Reverse Engineering • Malware Analysis • NLP • Enterprise Systems • SmartApps • File Analysis