База знаний по информационной безопасности
Практические статьи по защите персональных данных, ИСПДн, ГИС, КИИ и СКЗИ: проверки, категорирование, уровни защищённости и модель угроз.
Здесь мы разбираем реальные вопросы и ситуации операторов ПДн, ИСПДн, ГИС и КИИ — простым языком, но со ссылками на нормы. Материалы вычитываем на соответствие действующим НПА и обновляем при изменении законодательства. Это справочная база, а не реклама сервиса.
С чего начать
Уведомление в Роскомнадзор об обработке персональных данных: кому обязательно и как подать
Уведомление об обработке персональных данных — первый и самый дешёвый шаг к соответствию 152-ФЗ. После реформы 2022 года почти все операторы обязаны подавать его, включая ИП и работодателей, обрабатывающих данные своих сотрудников. Разбираем, кто обязан уведомлять и какие исключения статьи 22 ещё остались, как подать уведомление бесплатно через сайт Роскомнадзора или Госуслуги, что в нём указать и какой штраф грозит за неподачу (статья 13.11 КоАП РФ).
Документы по защите информации: ПДн, ИСПДн, ГИС, КИИ и СКЗИ — какой комплект нужен
Обзор документов по защите информации в разрезе режимов: персональные данные (152-ФЗ), ИСПДн (ПП-1119 и приказ ФСТЭК №21), государственные информационные системы (приказ ФСТЭК №117, ранее №17), критическая информационная инфраструктура (187-ФЗ, ПП-127, приказы №235 и №239) и СКЗИ (ПКЗ-2005, Инструкция ФАПСИ №152, приказ ФСБ №378). Что обязательно у любого оператора, что добавляется при автоматизированной обработке, в ГИС, у субъекта КИИ и при использовании криптографии. Перечни базовые и уточняются по конкретной системе, классу и уровню защищённости.
Как разработать политику обработки персональных данных: требования и типичные нарушения
Пошаговое руководство по разработке политики обработки персональных данных: чем регламентирован документ (статья 18.1 152-ФЗ и рекомендации Роскомнадзора), что обязательно должно быть внутри, где и как его публиковать, как составить под реальные процессы компании, а также подводные камни и характерные нарушения, за которые операторов штрафуют по статье 13.11 КоАП.
Может ли малый бизнес сам выполнить требования РКН, ФСТЭК и ФСБ
Честный разбор: что в защите персональных данных малый бизнес реально делает своими силами и бесплатно, а где нужен лицензиат. По трём регуляторам — Роскомнадзор (организационная часть), ФСТЭК (техническая защита ИСПДн, лицензия и аттестация) и ФСБ (СКЗИ и криптография). Когда подрядчик действительно необходим, а когда это лишние расходы.
Штрафы за персональные данные в 2025 году: новые суммы и за что
Что изменилось в ответственности за персональные данные с 30 мая 2025 года (Федеральный закон №420-ФЗ): новые размеры штрафов по статье 13.11 КоАП, отдельная ответственность за утечки по числу субъектов, оборотные штрафы за повтор, штраф за неуведомление Роскомнадзора, уголовная ответственность за незаконный оборот ПДн и что снижает риск.
Уровни защищённости ПДн (УЗ 1–4) по ПП-1119: таблица и требования
Что такое уровень защищённости персональных данных (УЗ 1–4), от чего зависит по постановлению №1119, таблица определения УЗ по ПП-1119 и требования к мерам защиты (приказ ФСТЭК №21), включая пароли.
Новое в Базе знаний
RSS-подписка →Законодательство о персональных данных в 2023–2026 годах: хронология изменений и новые обязанности оператора
18.07.2026Взаимодействие субъекта КИИ с ГосСОПКА и НКЦКИ: порядок, формы и сроки
15.07.2026Меры защиты информации в ГИС по приказу № 117: методический документ ФСТЭК от 12 апреля 2026 года
12.07.2026Приказ ФСТЭК № 236: форма сведений о результатах категорирования КИИ — что заполнять по разделам
- Законодательство о персональных данных в 2023–2026 годах: хронология изменений и новые обязанности оператора
- Уничтожение персональных данных: сроки, акт и подтверждение (ст. 21 152-ФЗ, приказ РКН №179)
- Выгрузка персональных данных из 1С на локальный и общий диск: учёт, уничтожение, акт
- Заявление о принятии мер по ограничению доступа к ПДн: форма из приказа Роскомнадзора №85
- Что такое СЗИ простыми словами: виды, классы и сертификация ФСТЭК
- Аудит информационных систем: как часто, кем и чем регламентирован (ИСПДн, ГИС, КИИ)
- Требования к паролям в ИСПДн по уровню защищённости (УЗ-4 и выше)
- Минимальные технические меры для выполнения требований РКН и ФСТЭК
- Меры защиты информации в ГИС по приказу № 117: методический документ ФСТЭК от 12 апреля 2026 года
- Когда информационная система становится ГИС: признаки, кто определяет статус и последствия
- Аттестация рабочего места для подключения к ГИС и ФГИС: нужна ли, что это и как часто
- Требования к ГИС класса защищённости К1
- Модель угроз ФСТЭК и реальные угрозы малого бизнеса: как одно ложится на другое
- Модель угроз ФСТЭК пошагово: как разработать по методике 2021 года
- Управление уязвимостями по ФСТЭК: БДУ, процесс и почему обновление стало риском
- УБИ ФСТЭК: расшифровка, список угроз и как посмотреть уязвимости (БДУ)
- Приказ ФСТЭК № 21: разбор мер защиты персональных данных в ИСПДн
- Как правильно хранить персональные данные в приложении: чек-лист для разработчика
- Обработка персональных данных с использованием средств автоматизации (ИСПДн): требования и порядок
- Взаимодействие субъекта КИИ с ГосСОПКА и НКЦКИ: порядок, формы и сроки
- Приказ ФСТЭК № 236: форма сведений о результатах категорирования КИИ — что заполнять по разделам
- Оценка экономического ущерба при категорировании КИИ: показатели № 8, № 9, № 10 и проект методики ФСТЭК
- Пакет документов для значимого объекта КИИ: что проверяет ФСТЭК
- Безопасное рабочее место для клиент-банка: защита рабочего места бухгалтера и ключей
- ГОСТ VPN: когда нужен и как выбрать средство защиты каналов
- Зарубежные токены и криптосредства: это СКЗИ? Приказы ФСБ №378 и ФАПСИ №152
- Является ли сертификат сайта СКЗИ
- Личная подпись и МЧД у бухгалтера: как объяснить сотруднику, что это не страшно
- Контрагент или ведомство требует УКЭП руководителя вместо МЧД: что делать
- Почему руководитель не должен передавать свою ЭЦП и как МЧД защитит его
- МЧД и минимизация УКЭП руководителя: как делегировать подписание сотрудникам
- Угрозы ИБ для малого бизнеса и как защититься без больших затрат
- Личный компьютер для удалённой работы: риски даже при надёжном VPN
- Как организовать удалённую работу сотрудников: регламенты, инструкции и доступ к 1С
- Требования по ИБ в России и за рубежом: сравнение с GDPR (ЕС) и США
По запросу ничего не нашлось. Очистите поиск, чтобы вернуться к рубрикам.