← Все статьи
Compliance & 152-ФЗ

Упростится ли защита персональных данных?

28.07.2026 · 2 мин чтения

ФСТЭК планирует внести изменения в порядок применения мер защиты информации, связанных с обработкой персональных данных. По данным TAdviser, ведомство намерено облегчить процесс выполнения нормативных требований для организаций, работающих с такими данными.

Что произошло

Федеральная служба по техническому и экспортному контролю (ФСТЭК) рассматривает возможность упрощения приказа №21, регулирующего меры защиты информации при обработке персональных данных. Это может означать снижение административных барьеров и уменьшение бюрократических процедур для компаний, обрабатывающих персональные данные граждан Российской Федерации.

Изменения могут затронуть такие аспекты, как:

Однако пока неизвестно, насколько существенно изменится текущая практика регулирования обработки персональных данных. Важно отметить, что даже после возможных изменений компании все равно обязаны соблюдать основные принципы защиты информации согласно Федеральному закону №152-ФЗ «О персональных данных».

> Любые изменения должны быть тщательно изучены организациями перед внедрением новых подходов к обеспечению информационной безопасности.

Почему это важно

Для российского ритейла и малого/среднего бизнеса вопрос защиты персональных данных является критически важным. Нарушение правил обработки таких данных может привести к значительным финансовым потерям и репутационным рискам. Согласно статистике, приведенной в статье TAdviser, суды ежегодно рассматривают тысячи дел, связанных с нарушениями в области персональных данных, а штрафы достигают десятков миллионов рублей.

Кроме того, российские организации сталкиваются с рядом дополнительных рисков, включая:

Таким образом, любое изменение в нормативном поле требует внимательного анализа и адаптации внутренних процессов управления информационными системами.

Что делать

Ритейл-компаниям и представителям малого/среднего бизнеса рекомендуется предпринять следующие действия:

Дополнительная информация доступна в документации по управлению политиками безопасности устройств: /docs/policies.

---

Источник: [TAdviser](https://www.tadviser.ru/a/313585)

← Вернуться ко всем статьям