Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (ноябрь 2025)

64

Дата: 01.12.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

ISO — Международная организация по стандартизации (от англ. International Organization for Standardization)

IEC — Международная электротехническая комиссия (от англ. International Electrotechnical Commission)

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 01.12.2025
  1. Опубликована новая редакция стандарта ISO/IEC 27018:2025 «Рекомендации по защите персональных данных в публичных облаках, выступающих в роли обработчиков персональных данных». Стандарт ISO/IEC 27018 содержит рекомендации по защите персональных данных в публичных облачных сервисах, в частности, в случае, когда поставщик облачных услуг выступает в качестве обработчика персональных данных. Стандарт ISO/IEC 27018 помогает поставщикам облачных услуг выполнять юридические, договорные и этические обязательства в отношении персональных данных. Он способствует соблюдению требований законодательства в разных юрисдикциях, укрепляет доверие клиентов и предоставляет чёткую структуру для защиты данных в облачной среде.
  2. Первые стандарты по ПДн появятся в образовании и туризме. Роскомнадзор прокомментировал концепцию отраслевых стандартов обработки ПДн, которая заменит массовую практику сбора согласий. Первые стандарты появятся в образовании, здравоохранении и туризме — отраслях с массовой обработкой данных. Инициатива развивает предложение главы Роскомнадзора Андрея Липова, который назвал сбор согласий на «каждое действие» устаревшим подходом. «Человеку сложно контролировать накопленные согласия и отстаивать свои права»,— пояснил он. Концепция уже поддержана рядом федеральных ведомств.
  3. Опубликован приказ Минцифры от 02.06.2025 № 511 об установлении дополнительных требований к официальному сайту аккредитованных ИТ-организаций. Помимо прочего, на официальном сайте аккредитованных ИТ-организаций должны быть представлены ИНН, ОКВЭД (основной и код (коды) вида (видов) деятельности в области информационных технологий) данной организации, официальный сайт должен функционировать в круглосуточном режиме, обеспечивающем свободный доступ и ознакомление с документами и информацией, содержащейся на нем, без необходимости регистрации или предоставления персональных данных.

Похожие статьи

Дайджест_Сентябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (сентябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 03.10.2025
40
Дайджест_Октябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (октябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.10.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

70
Дайджест_Август_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (август 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 26.08.2025
  • Выявление индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой ПДн
  • Изменения в других областях информационной безопасности

Скачать НПА

44