Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (4 апреля 2025)

12

Дата: 04.04.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

ГОСТ Р — Государственный стандарт Российской Федерации

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

ФСТЭК России — Федеральная служба по техническому и экспортному контролю

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 04.04.2025

Роскомнадзор привел статистику утечек ПДн субъектов ПДн с начала 2025 года: зафиксировано 19 фактов утечек, в открытый доступ попали база данных, совокупно содержащие более 24 млн записей. Согласно данным регулятора наибольшее количество утечек зафиксировано у компаний, работающих в сфере торговли и оказания услуг.

Выявление индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой ПДн
  1. Обращение граждан в контролирующий орган (Роскомнадзор) с целью информирования о признаках неправомерной обработки их ПДн Оператором и (или) выявление контролирующим органом (Роскомнадзор) в течение календарного года десяти и более фактов несоответствия сведений об обработке ПДн, предоставляемых Оператором по запросу.
  2. Выявление распространения баз ПДн Оператора в сети «Интернет».
  3. Несоответствие политики обработки ПДн Оператора, а также поданному им уведомлению в контролирующий орган (Роскомнадзор) о намерении осуществлять обработку ПДн.
  4. Неправомерное использование Оператором рекомендательных технологий на сайте в сети «Интернет».
Изменения в других областях информационной безопасности

ФСТЭК России опубликовал приказ Росстандарта от 10.03.2025 «Об утверждении национального стандарта ГОСТ Р 59453.3-2025 «Защита информации. Формальная модель управления доступом. Часть 3. Рекомендации по разработке».

Похожие статьи

Дайджест_Февраль_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (февраль 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 28.02.2025
  • Изменения в других областях информационной безопасности
309
Дайджест_Сентябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (сентябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 03.10.2025
41
Дайджест_Октябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (октябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.10.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

70