Разбор новых мер защиты от ФСТЭК вместо приказа №21

24 июля 2026 года на regulation.gov.ru появился проект нового приказа ФСТЭК — замена приказу № 21, по которому вся индустрия живет с 2013 года. Новые меры защиты, новый принцип (оператор сам выбирает состав мер), новый показатель «уровень зрелости защиты».

Мы не стали ждать разъяснений «сверху» — направили официальный запрос напрямую в ФСТЭК России. Получили два письменных ответа за подписью начальника 2-го управления.

И там есть то, чего еще нет ни в одной публикации:
— нужна ли повторная оценка эффективности тем, у кого уже есть документы по старому приказу № 21;
— дата вступления в силу будет перенесена;
— распространяются ли новые требования на уже заключенные договоры;
— куда на самом деле обращаться по вопросам ГосСОПКА (спойлер: не в ФСТЭК).

На вебинаре разобрали проект приказа и наши официальные переписки с регулятором построчно.

Будет полезно, если вы:
— отвечаете за защиту ПДн в компании и не понимаете, что делать с новыми требованиями;
— сейчас в процессе аудита/проектирования системы защиты/оценки эффективности и боитесь, что попадете «между приказами»;
— планируете бюджет на ИБ на 2027 год.

Б-152
Автор: Б-152
Б-152 — консалтинговая компания. Более 14 лет помогаем бизнесу соответствовать требованиям в сфере персональных данных и информационной безопасности. Мы работаем в области privacy, входим в рабочую группу Роскомнадзора, разрабатываем собственные продукты и сопровождаем клиентов на всех этапах — от аудита до прохождения проверок. Б-152 — команда, которая говорит с ИБ на одном языке. Мы поможем не только формально соблюсти 152-ФЗ, но и выстроить настоящую защиту данных: модели угроз, ТЗ на СЗИ, аудит и тестирование.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных