Рубрикатор | ![]() |
![]() |
Все новости | ![]() |
Новости отрасли | ![]() |
![]() |
Нормативных актов в сфере ИБ за 2022 год принято на четверть больше
04 апреля 2023 |
Резкое увеличение интенсивности кибератак в начале 2022 года заставило государство и бизнес пересмотреть свое отношение к информационной безопасности, в результате чего ускорился процесс внесения соответствующих изменений в нормативную базу.
- 17 января 2022 Президент Российской Федерации подписал указ, согласно которому Минобороны наделяется полномочиями по определению политики в области международной информационной безопасности.
- ФСБ России расширило список информации, которая может быть использована иностранными организациями против безопасности Российской Федерации – в частности, теперь в перечень вошли сведения об объектах КИИ.
- В части безопасность КИИ и импортозамещения важнейшими документами стали указы Президента РФ:
- Госдума приняла поправки о запрете принудительного сбора персональных данных в закон «О защите прав потребителей». Инициатива направлена на защиту граждан от безосновательного сбора персональной информации компаниями, поставляющими товары и услуги.
- 14 июля был подписан закон №325-ФЗ «О внесении изменений в статьи 14 и 14-1 Федерального закона "Об информации, информационных технологиях и о защите информации" и статью 5 Федерального закона "О внесении изменений в отдельные законодательные акты Российской Федерации». Он обязывает организации передавать все получаемые биометрические данные в единую биометрическую систему. Ее создание и функционирование было также регламентировано в постановлениях Правительства РФ от 16 июня №1089 и №1066 и № 1067 от 15 июня.
- В апреле 2022 года из-за обострения геополитической обстановки и усиления западных санкций Правительство увеличило поддержку компаний, разрабатывающих системы ИИ. Минцифры вместе с Минэкономразвития России планируют создать программу их внедрения в важнейшие отрасли экономики. Принимаемые меры включают поддержку отечественных научных исследований и разработок, формирование соответствующей системы правового регулирования и повышение обеспеченности российского рынка труда профессионалами в области ИИ.
- В конце прошлого года Президент России дал поручения Правительству относительно развития сферы ИИ на 2023 год. Они включают требования к получателям выделяемых субсидий по использованию систем искусственного интеллекта и других современных технологий.
- Согласно указу Президента РФ №854 «О государственном информационном ресурсе, содержащем сведения о гражданах, необходимые для актуализации документов воинского учета», в единой базе будут содержаться персональные данные о гражданах, состоящих на воинском учете, включая информацию об их имуществе, состоянии здоровья, месте работы и т.д.
- С 1 января 2023 года персональные данные Единого федерального информационного регистра стали доступны органам власти через систему межведомственного взаимодействия.
- Проект приказа ФСТЭК «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».
- Проект основ государственной политики в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.
- Подготовка законопроекта о введении оборотных штрафов за утечки персональных данных клиентов, подразумевающий увеличение штрафа за инцидент с 1% от её годового оборота до 3% - в случае, если организация не проинформирует Роскомнадзор об утечке в течение одних суток. Причина ужесточения - ряд серьезных утечек данных граждан России (в частности, инцидент с сервисом «Яндекс.Еда», в результате которого были скомпрометированы данные 6 млн его пользователей).
- Минцифры России предложило проекты постановлений, регулирующих трансграничную передачу персональных данных во исполнение 266-ФЗ от 14.07.2022. Теперь компании будут обязаны уведомить Роскомнадзор о планах на отправку информации через границу, а ведомство сможет ограничивать передачу данных при достаточном обосновании от Минобороны, ФСБ России, МИД России и других органов власти.
- Предложены требования по оценке ущерба субъектам персональных данных, которую будет проводить оператор ПДн (инициатива была принята 29 ноября 2022 года).
- В Госдуму внесен законопроект, регламентирующий условия использования цифровых криптовалют, что позволит государству получать налоги с их оборота.
Источник: InfoWatch
Читайте также:
«Норникель» и Angara Security объединяют усилия в области инфобезопасности
«Росатом» и InfoWatch займутся разработкой доверенных ПАКов
Обзор событий кибербезопасности за четвертую неделю февраля 2025
ИИ требует специалистов по безопасности
УЦСБ и T1 Облако обеспечат непрерывный мониторинг кибербезопасности в облаке
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.