Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (март 2025)

22

Дата: 28.03.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

Единая биометрическая система (ЕБС) —  государственная информационная система, обеспечивающая сбор биометрических персональных данных, их хранение и использование для аутентификации и идентификации пользователей

Усиленная квалифицированная электронная подпись (УКЭП) — это электронный аналог собственноручной подписи, обладающий юридической силой, подтверждённой государством

Многофункциональный центр (МФЦ) — категория бюджетных учреждений в России, предоставляющих государственные и муниципальные услуги по принципу «одного окна» после однократного обращения заявителя с соответствующим запросом

ГОСТ Р — Государственный стандарт Российской Федерации

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 28.03.2025

Принят в первом чтении Законопроект о защите электронных сделок с недвижимостью с помощью биометрических персональных данных. Предложено с 01.07.2026 г. возможность использования ЕБС для электронной регистрации прав собственности на недвижимость. Разработанные Росреестром поправки предполагают, что биометрия будет использоваться в дополнение к УКЭП. Это избавит граждан от необходимого сейчас посещения МФЦ. Власти рассчитывают, что новшество позволит максимально защитить граждан при проведении электронных сделок.

Выявление индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля
  1. Обращение граждан в контролирующий орган с целью информирования о признаках неправомерной обработки их персональных данных Оператором.
  2. Выявление распространения баз ПДн Оператора в сети «Интернет».
  3. Несоответствие политики обработки ПДн Оператора, поданному им уведомлению в контролируемый орган о намерении осуществлять обработку ПДн.
  4. Неправомерное использование Оператором рекомендательных технологий на сайте в сети «Интернет».
Изменения в других областях информационной безопасности

ФСТЭК России опубликовал приказ Росстандарта от 10.03.2025 «Об утверждении национального стандарта ГОСТ Р 59453.3-2025 «Защита информации. Формальная модель управления доступом. Часть 3. Рекомендации по разработке».

Похожие статьи

Дайджест_Январь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (январь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.01.2025

Скачать НПА

257
Дайджест_Февраль_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (февраль 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 28.02.2025
  • Изменения в других областях информационной безопасности
309
Дайджест_Сентябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (сентябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 03.10.2025
41