Добровольный ежегодный аудит российских компаний-операторов персональных данных предлагается ежегодно проводить в РФ. В настоящее время эту идею обсуждают Минцифры, ФСБ и Федеральная служба по техническому и экспортному контролю, сообщают «Ведомости» со ссылкой на источники.
По словам одного из собеседников издания, в настоящее время требования к защите данных, регламентируемые приказами ФСБ и ФСТЭК, зачастую не успевают обновлять в связи с появлением новых киберугроз.
Предполагается, что ежегодный добровольный аудит защищенности данных будет способствовать более активному инвестированию компаний в системы информбезопасности.
Как сообщил источник издания, аудит мог бы проводиться аккредитованными государством компаниями, которые занимаются информационной безопасностью.
Ранее сообщалось о подготовке в Минцифры законопроекта об оборотных штрафах для бизнеса за утечки персональных данных пользователей.
Комметарии