Упростится ли защита персональных данных?
ФСТЭК планирует внести изменения в порядок применения мер защиты информации, связанных с обработкой персональных данных. По данным TAdviser, ведомство намерено облегчить процесс выполнения нормативных требований для организаций, работающих с такими данными.
Что произошло
Федеральная служба по техническому и экспортному контролю (ФСТЭК) рассматривает возможность упрощения приказа №21, регулирующего меры защиты информации при обработке персональных данных. Это может означать снижение административных барьеров и уменьшение бюрократических процедур для компаний, обрабатывающих персональные данные граждан Российской Федерации.
Изменения могут затронуть такие аспекты, как:
- Сокращение количества обязательных документов;
- Упрощение процедуры аттестации информационных систем;
- Оптимизация процесса внедрения технических средств защиты информации.
Однако пока неизвестно, насколько существенно изменится текущая практика регулирования обработки персональных данных. Важно отметить, что даже после возможных изменений компании все равно обязаны соблюдать основные принципы защиты информации согласно Федеральному закону №152-ФЗ «О персональных данных».
> Любые изменения должны быть тщательно изучены организациями перед внедрением новых подходов к обеспечению информационной безопасности.
Почему это важно
Для российского ритейла и малого/среднего бизнеса вопрос защиты персональных данных является критически важным. Нарушение правил обработки таких данных может привести к значительным финансовым потерям и репутационным рискам. Согласно статистике, приведенной в статье TAdviser, суды ежегодно рассматривают тысячи дел, связанных с нарушениями в области персональных данных, а штрафы достигают десятков миллионов рублей.
Кроме того, российские организации сталкиваются с рядом дополнительных рисков, включая:
- Возможность проведения внеплановых проверок со стороны контролирующих органов;
- Необходимость соблюдения требований международных стандартов при работе с иностранными партнерами;
- Угрозы кибератак и хищений данных.
Таким образом, любое изменение в нормативном поле требует внимательного анализа и адаптации внутренних процессов управления информационными системами.
Что делать
Ритейл-компаниям и представителям малого/среднего бизнеса рекомендуется предпринять следующие действия:
- Следите за официальными публикациями ФСТЭК и других регуляторов, чтобы своевременно реагировать на возможные изменения в законодательстве.
- Проверьте соответствие ваших текущих политик безопасности требованиям Федерального закона №152-ФЗ и других нормативных актов.
- Используйте современные средства защиты информации, такие как системы мониторинга угроз и обнаружения вторжений (IDS/IPS), шифрование данных и многофакторную аутентификацию.
- Регулярно проводите обучение сотрудников правилам работы с персональными данными и основам информационной безопасности.
- Рассмотрите возможность использования решений класса Mobile Device Management (MDM), позволяющих централизованно управлять настройками безопасности мобильных устройств сотрудников.
Дополнительная информация доступна в документации по управлению политиками безопасности устройств: /docs/policies.
---
Источник: [TAdviser](https://www.tadviser.ru/a/313585)