Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (январь 2026)

37

Дата: 30.01.2026 г.
Автор статьи: Вероника Труханова — Специалист по защите информации

Термины, сокращения и определения

Оператор персональных данных (Оператор) — Государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

Персональные данные (ПДн) — Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

УК РФ — Уголовный кодекс Российской Федерации

ТК 362 — технический комитет по стандартизации «Защита информации»

ГОСТ Р — национальный стандарт Российской Федерации

Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.01.2026
  1. В Государственную думу внесен законопроект «О внесении изменения в статью 272.1 Уголовного кодекса Российской Федерации». Законопроектом предлагается расширить состав уголовного наказуемого деяния, дополнив его самостоятельным действием: «незаконная автоматизированная обработка информации, содержащей ПДн». Предложение внести в ч.1 ст.272.1 УК РФ понятие «незаконная автоматизированная обработка» повлечет возможность привлечения ответственности за сам факт обработки посредством технических средств чужих ПДн без правового основания.
Изменения в других областях информационной безопасности

На сайте ФСТЭК России опубликованы Результаты анализа работы технического комитета по стандартизации «Защита информации» (ТК 362) и активности организаций-членов ТК 362 в четвертом квартале 2025 года. В анализе среди прочего сообщается об утверждении ПАО «Сбербанк» Постоянным членом ТК 362. На данный момент активно ведется работа по утверждению следующих стандартов:

  • ГОСТ Р «Защита информации. Защита информации от неправомерной передачи или распространения из информационных и автоматизированных систем. Общие положения»;
  • ГОСТ Р «Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации»;
  • ГОСТ Р «Защита информации. Доверенная среда исполнения. Общие положения»;
  • ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Композиционный анализ программного обеспечения. Общие требования»;
  • ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта. Общие требования».

Похожие статьи

Дайджест_Октябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (октябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 31.10.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

69
Дайджест_Ноябрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (ноябрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 01.12.2025

Скачать НПА

62
Дайджест_Декабрь_2025
Дайджест изменения НПА Российской Федерации по ЗПДн и ИБ (декабрь 2025)
  • Ключевые изменения в законодательстве, регулирующем область персональных данных по состоянию на 30.12.2025
  • Изменения в других областях информационной безопасности

Скачать НПА

75