ФСТЭК России опубликовала проект приказа, который масштабнo обновляет требования к защите персональных данных. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров выступил экспертом в материале издания «Коммерсантъ», посвященном грядущим изменениям. Вместе с другими участниками рынка он обсудил, какие новые уязвимости появляются у компаний из-за внедрения нейросетей, как трансформируется подход к оценке зрелости ИБ-систем и почему операторам данных придется выстраивать более осознанную архитектуру безопасности.
Николай отмечает, что данный подход должен сделать защиту персональных данных более рациональной и гибкой в долгосрочной перспективе. «Организация больше не должна воспринимать требования как универсальный чек-лист, одинаковый для любой инфраструктуры. Становится меньше формального соответствия и больше практической ответственности. Раньше можно было показать таблицу с выполненными требованиями, теперь придется показывать практическое подтверждение реально работающей защиты и логики ее применения», – подчеркивает эксперт.
Статья доступна по ссылке.
