Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (октябрь 2025)

70

Дата: 31.10.2025 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

ЕСИА — Единая система идентификации и аутентификации.

Минцифры России — Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.

Минэкономразвития России — Министерство экономического развития Российской Федерации.

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.

ФСТЭК России — Федеральная служба по техническому и экспортному контролю Российской Федерации.

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.10.2025
  1. Как сообщает РБК: Замглавы Роскомнадзора Милош Вагнер на «Евразийском конгрессе по защите данных 2025» заявил о разработке стандартов по ПДн. В стандарты будут вшиты правила и принципы работы с данными, установленные законом. Они должны быть настроены таким образом, чтобы защищать права субъектов и удовлетворять потребности бизнеса в осуществлении своей деятельности. Стандарты станут четкими инструкциями для тех, кто готов соблюдать закон. Роскомнадзор уже нашел концептуальную поддержку этой инициативы в Минцифры, Минэкономразвития и других профильных федеральных ведомствах, отметил замглавы ведомства.
  2. Опубликована обновленная редакция законопроекта о втором пакете мер по противодействию телефонному мошенничеству и кибермошенничеству («Антифрод-2»), статья 5 которого предлагает изменения в 152-ФЗ. С помощью Реестра пользователи смогут отслеживать выданные ими разрешения на обработку такой информации коммерческим организациям. В частности, пользователи «Госуслуг» выдавать и отзывать согласия на обработку ПДн. Предполагается, что новая система управления согласиями будет постепенно расширять этот механизм на новых участников, позволяя гражданам лучше понимать, что происходит с их ПДн.

Актуальная редакция законопроекта уже не содержит норм о возможности получения согласий на обработку ПДн только в случае, если такая обязанность предусмотрена законом. Иначе говоря, операторы по-прежнему смогут запрашивать согласие у субъекта ПДн во всех случаях, когда это явно не запрещено законом.

Предполагаемая дата вступления законопроекта в силу сдвинулась с марта на сентябрь 2026 г.

Изменения в других областях информационной безопасности

ФСТЭК России информирует об особенностях применения операционной системы Microsoft Windows 10 и серверного программного обеспечения Microsoft Exchange Server 2016, Microsoft Exchange Server 2019 в связи с прекращением поддержки и выпуска обновлений:

  • В короткие сроки спланировать мероприятия по переходу на отечественные операционные системы (или сертифицированные по требованиям безопасности информации их версии) и отечественное программное обеспечение почтовых серверов, поддержку которых осуществляют их разработчики.
  • В случае невозможности перехода на вышеуказанные операционные системы и (или) программное обеспечение рекомендуется принять рекомендованные регулятором компенсирующие меры, направленные на нейтрализацию угроз безопасности информации.

Похожие статьи

Дайджест_Сентябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (сентябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 03.10.2025
39
Дайджест_Ноябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (ноябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 01.12.2025

Скачать НПА

62
Дайджест_Июнь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (июнь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.06.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

43