← Все статьи
Compliance & 152-ФЗ

Обновление требований к защите персональных данных

30.07.2026 · 3 мин чтения

По данным D-Russia.ru, Федеральная служба по техническому и экспортному контролю (ФСТЭК) подготовила новый приказ о мерах защиты персональных данных (ПД), который вступит в силу с 1 сентября 2026 года. Документ уточняет требования к техническим и организационным мерам обеспечения информационной безопасности в информационных системах обработки ПД.

Что произошло

Новый приказ ФСТЭК направлен на актуализацию существующих норм в области защиты персональных данных. Он отменяет предыдущий приказ № 21 от 2013 года и вводит обновленные требования к системам обработки ПД. Основные изменения касаются следующих аспектов:

Эти нововведения отражают современные вызовы кибербезопасности и направлены на повышение защищенности персональных данных граждан России.

Почему это важно

Для российского ритейла обновление требований ФСТЭК имеет ключевое значение, так как большинство крупных торговых сетей обрабатывает значительные объемы персональных данных клиентов через онлайн-магазины, программы лояльности и другие сервисы. Несоблюдение новых правил может привести к штрафным санкциям и репутационным рискам.

Кроме того, новые нормы могут потребовать пересмотра текущих политик безопасности мобильных устройств сотрудников, используемых для работы с клиентскими данными. Например, необходимо будет убедиться, что корпоративные смартфоны и планшеты соответствуют новым требованиям шифрования и аутентификации.

Ритейлеры должны учитывать следующие аспекты:

Особенно актуально это для организаций, использующих зарубежные решения, которые теперь обязаны соответствовать российским нормативам. Для таких случаев полезно ознакомиться с документацией по имплементации отечественных решений, например, операционной системы Аврора (/docs/aurora).

Что делать

Чтобы подготовиться к изменениям, руководителям ИТ-отделов рекомендуется выполнить следующие действия:

Шаг 1: Анализ текущего состояния ИС

Проведите аудит ваших информационных систем на предмет соответствия новым требованиям ФСТЭК. Используйте инструменты мониторинга и анализа уязвимостей, чтобы выявить слабые места.

Шаг 2: Пересмотр политик безопасности

Обновите внутренние документы компании, регламентирующие обработку персональных данных. Особое внимание уделите разделам, касающимся использования мобильных устройств сотрудниками.

Шаг 3: Обучение персонала

Организуйте тренинги и семинары для сотрудников, работающих с персональными данными. Важно донести до них важность соблюдения новых правил и возможные последствия нарушений.

Шаг 4: Тестирование и внедрение изменений

После внесения необходимых корректировок протестируйте систему на наличие ошибок и сбоев. Только после успешного тестирования внедряйте изменения в рабочую среду.

Дополнительную помощь можно получить, изучая документацию по настройке политик безопасности в системе управления мобильными устройствами (MDM) (/docs/policies).

---

Источник: [D-Russia.ru](https://d-russia.ru/fstek-zanovo-opredelyaet-sostav-i-soderzhanie-mer-po-obespecheniyu-bezopasnosti-pd-proekt-prikaza.html)

← Вернуться ко всем статьям