Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (декабрь 2025)

76

Дата: 30.12.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

КоАП — Кодекс Российской Федерации об административных правонарушениях

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

ООО — Общество с ограниченной ответственностью

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

ФСТЭК России — Федеральная служба по техническому и экспортному контролю

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.12.2025
  1. Госдумой в третьем чтении принят федеральный закон, пунктом б части 12 статьи 1 которого предусмотрено, что дела по нарушениям ст.13.11 КоАП больше не будут рассматриваться судьями арбитражных судов.
Изменения в других областях информационной безопасности
  1. На сайте ФСТЭК России опубликованы Рекомендации по базовой настройке регистрации событий безопасности. В нем обозначен перечень событий, регистрацию которых необходимо обеспечить, такие как: успешные и неуспешные попытки авторизации, успешные и неуспешные попытки доступа, изменения конфигурации и другие, и срок хранения таких событий – не менее трех месяцев.
  2. На сайте ФСТЭК России опубликована Методика анализа защищенности информационных систем. Методика определяет организацию, порядок проведения и содержание работ, проводимых в ходе испытаний систем защиты информации ИС, АСУ, ИТС в соответствии с подпунктом «б» пункта 16 Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденного приказом ФСТЭК России от 29.04.2021 № 77.
  3. На сайте ФСТЭК России опубликованы Рекомендации по настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя, предназначенные для предотвращение «фишинговых» атак, связанных с подменой отправителя.

Похожие статьи

Дайджест_Сентябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (сентябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 03.10.2025
40
Дайджест_Октябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (октябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.10.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

70
Дайджест_Ноябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (ноябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 01.12.2025

Скачать НПА

64