Обработка персональных данных
Информационная безопасность
Обработка персональных данных
25.02.2026
Как изменятся правила хранения пользовательских данных в 2026 году
Большинство онлайн-сервисов живут в парадигме закона о персональных данных 152-ФЗ: данные обрабатывают под конкретную цель и хранят не дольше, чем нужно для этой цели — если иной срок не установлен законом. Хранить «про запас» нельзя.Для Организаторов распрост...
Время чтения: 6 мин
Как изменятся правила хранения пользовательских данных в 2026 году
Информационная безопасность
25.02.2026
6 мин
Импортозамещение
Информационная безопасность
Обработка персональных данных
10.11.2025
Обеспечение безопасности критической информационной инфраструктуры российской федерации: последние изменения
Если вы занялись вопросом недавно, вот памятка для ответственных и заинтересованных по теме КИИ, с ответами на основные вопросы.Про актуальные изменения за первое полугодие 2025 года тут.Подробный план о том, как проводить категоризирование критической информа...
Время чтения: 5 мин
Обеспечение безопасности критической информационной инфраструктуры российской федерации: последние изменения
Импортозамещение
10.11.2025
5 мин
Обработка персональных данных
28.08.2025
Трансграничная передача персональных данных в 2025: вопрос-ответ по ПДн
Требования по персональным данным меняются постоянно. Одни из самых радикальных перемен коснулись вопроса о транграничной передаче персональных данных. Что относится к ТГП? Как быть компаниям, которые работают с иностранцами? Про все нюансы рассказала наш дире...
Время чтения: 3 мин
Трансграничная передача персональных данных в 2025: вопрос-ответ по ПДн
Обработка персональных данных
28.08.2025
3 мин
Обработка персональных данных
15.07.2025
Согласия, уведомления, политики: вопрос-ответ по документам ПДн
Закон 152-ФЗ требует не только подготовки 50+ документов по персональным данным, но также их ведения и обновлений в соответствии с правилами. В ином случае ждём штраф — например, за неправильно оформленное уведомление в РКН тоже наступает административная отве...
Время чтения: 5 мин
Согласия, уведомления, политики: вопрос-ответ по документам ПДн
Обработка персональных данных
15.07.2025
5 мин
Информационная безопасность
Обработка персональных данных
26.06.2025
152-ФЗ: два способа выполнить все требования регуляторов
Выполнить все требования закона о персональных данных (ПДн) и сопутствующих актов – задача не из лёгких. Нужно подготовить десятки документов, купить, настроить и внедрить средства защиты, обучить сотрудников, следить и разбираться в постановлениях и приказах ...
Время чтения: 6 мин
152-ФЗ: два способа выполнить все требования регуляторов
Информационная безопасность
26.06.2025
6 мин
Обработка персональных данных
11.06.2025
Вопросы про уведомления о персональных данных в РКН
30 мая 2025 года вступили в силу изменения в ст. 13.11 КоАП РФ. Теперь, если не предоставить РКН уведомление о начале обработки персональных данных, можно получить штраф до 300 тысяч рублей. Как правильно оформить и подать уведомление? И нужно ли переживать, е...
Время чтения: 5 мин
Вопросы про уведомления о персональных данных в РКН
Обработка персональных данных
11.06.2025
5 мин
Обработка персональных данных
27.05.2025
Новые штрафы 2025: ключевые ошибки при работе с персональными данными и как их избежать
30 мая 2025 года вступают в силу поправки в законодательство, которые существенно увеличивают штрафы за нарушения при обработке персональных данных (ПДн). Теперь цена ошибки – сотни тысяч и даже миллионы рублей.  Например, за неуведомление Роскомнадзора о нача...
Время чтения: 5 мин
Новые штрафы 2025: ключевые ошибки при работе с персональными данными и как их избежать
Обработка персональных данных
27.05.2025
5 мин
Информационная безопасность
Обработка персональных данных
29.04.2025
Чем опасны утечки данных и почему в 2025 году их стали бояться 
Утечки персональных данных (ПДн) долгое время считались в бизнес-среде чем-то вроде досадной мелочи – неприятно, но не смертельно. Ну утекла база клиентов, ну получили штраф в пару десятков тысяч – переживём.  Однако ситуация изменилась. Масштаб утечек растёт,...
Время чтения: 8 мин
Чем опасны утечки данных и почему в 2025 году их стали бояться 
Информационная безопасность
29.04.2025
8 мин
Обработка персональных данных
24.04.2025
Яндекс-формы и ПДн, отзывы и лицензии — вопрос-ответ по ПДн
Продолжаем рубрику «Вопрос-ответ» по ПДн от Вероники Нечаевой. Сегодня разбираем, как передавать ПДн через электронную почту, что есть согласие на передачу, а что — на поручение, про цели и обработку. Вопрос 1 Как быть с Яндекс-формами, какое согласие собирать...
Время чтения: 4 мин
Яндекс-формы и ПДн, отзывы и лицензии — вопрос-ответ по ПДн
Обработка персональных данных
24.04.2025
4 мин
Обработка персональных данных
17.04.2025
Персональные данные медицинских организаций
Медицинская отрасль — не просто участники, а особая категория в рамках закона №152-ФЗ «О персональных данных». Например, не нужно получать согласие, если пациенту срочно требуется первая помощь, а также в ряде других ситуаций. Разберёмся: какие правила обрабо...
Время чтения: 4 мин
Персональные данные медицинских организаций
Обработка персональных данных
17.04.2025
4 мин
Обработка персональных данных
18.03.2025
Антивирусная защита, защита ЦОД вопрос-ответ по ПДн
Друзья, мы видим и благодарим вас за интерес к рубрике вопрос-ответ в сфере персональных данных. Предыдущие части — в конце, а сегодня — 10 вопросов о техмерах защиты персональных данных и не только. Вопрос 1 Вопрос по ведению журналов. Есть журнал по антивиру...
Время чтения: 3 мин
Антивирусная защита, защита ЦОД вопрос-ответ по ПДн
Обработка персональных данных
18.03.2025
3 мин
Обработка персональных данных
24.02.2025
Биометрия, политика обработки, оценка эффективности — вопрос-ответ по ПДн
Рубрику «вопрос-ответ» от Вероники Нечаевой, нашего директора по ИБ, называют любимой. И это не случайно — в теме ПДн много тонкостей, а для каждого частного случая будут применимы свои меры. Собрали 10 вопросов — о трансграничной передаче, биометрии, комиссия...
Время чтения: 3 мин
Биометрия, политика обработки, оценка эффективности — вопрос-ответ по ПДн
Обработка персональных данных
24.02.2025
3 мин
Обработка персональных данных
10.02.2025
Персональные данные на сайте компании: главные правила
В середине января 2025 года появилась новость: Роскомнадзор будет отслеживать нарушения требований к обработке персональных данных с помощью автоматизированных систем. Сервисы регулятора будут сканировать сайты, проверяя наличие cookie, правильность согласий и...
Время чтения: 6 мин
Персональные данные на сайте компании: главные правила
Обработка персональных данных
10.02.2025
6 мин
Обработка персональных данных
30.01.2025
Что смотрит Роскомнадзор при проверках
В прошлом материале мы начали рассматривать и комментировать проверочный лист Роскомнадзора с Пункта 1 до Пункта 35. Сегодня рассматриваем Пункты 36-67 Приказа РКН № 253 от 24.12.2021 (с поправками от 10 января 2023 года). Выполнение требований 152-ФЗ (продол...
Время чтения: 6 мин
Что смотрит Роскомнадзор при проверках
Обработка персональных данных
30.01.2025
6 мин
Обработка персональных данных
28.01.2025
Плановые проверки Роскомнадзора: чек-лист
Есть три регулятора, которые контролируют выполнение требований по защите персональных данных — Роскомнадзор, ФСТЭК и ФСБ. Здесь мы рассказывали о том, за чем и как следит каждый орган. А здесь — как проходят проверки в 2024-2025 году в обход моратория. Предпо...
Время чтения: 11 мин
Плановые проверки Роскомнадзора: чек-лист
Обработка персональных данных
28.01.2025
11 мин
Обработка персональных данных
19.12.2024
Новые штрафы за нарушения в сфере ПДн
30 ноября 2024 года Президент России подписал два федеральных закона — № 420-ФЗ и № 421-ФЗ — утвержающих поправки, которые ужесточают ответственность за нарушения законодательства в сфере ПДн. О самых распространенных ошибках, и что делать прямо сейчас — расс...
Время чтения: 10 мин
Новые штрафы за нарушения в сфере ПДн
Обработка персональных данных
19.12.2024
10 мин
Обработка персональных данных
12.12.2024
Ужесточение ответственности в сфере ПДн: вопрос-ответ
Президент России подписал два закона, утверждающих ужесточение ответственности за нарушения в сфере обработки и защиты персональных данных. Практически к каждому штрафу «прибавили» по несколько нулей, а в информационном поле возникло много вопросов. Разбираем...
Время чтения: 5 мин
Ужесточение ответственности в сфере ПДн: вопрос-ответ
Обработка персональных данных
12.12.2024
5 мин
Обработка персональных данных
05.12.2024
Ответственность за нарушение требований по обработке ПДн: что делать
Об этом говорили два года. Спорили. Выступали с обращениями против. И вот — это случилось. Оборотные штрафы, уголовная ответственность и другие изменения в законодательстве, касающиеся ответственности за нарушения требований по обработке персональных данных. 3...
Время чтения: 10 мин
Ответственность за нарушение требований по обработке ПДн: что делать
Обработка персональных данных
05.12.2024
10 мин
Обработка персональных данных
30.10.2024
Оценка соответствия СЗИ, сертификация и другие — вопрос-ответ по ПДн 2024
Друзья, прошлая статья с ответами на популярные (и не очень), а также простые (и не очень) вопросы по обработке и хранению персональных данных в 2024 году в соответствии со 152-ФЗ и другими требованиями регуляторов собрала много благодарностей. Публикуем втору...
Время чтения: 6 мин
Оценка соответствия СЗИ, сертификация и другие — вопрос-ответ по ПДн 2024
Обработка персональных данных
30.10.2024
6 мин
Обработка персональных данных
22.10.2024
Аттестация, оценка эффективности и другие — вопрос-ответ по ПДн 2024
Ежедневно Веронике Нечаевой, нашему директору по ИБ, приходят вопросы о технических и организационных мерах защиты персональных данных. Собрали для вас ТОП вопрос-ответ и лайфхаки, которые точно пригодятся. На базовые вопросы уже отвечали здесь. Вопрос 1 Можно...
Время чтения: 5 мин
Аттестация, оценка эффективности и другие — вопрос-ответ по ПДн 2024
Обработка персональных данных
22.10.2024
5 мин
Обработка персональных данных
12.09.2024
Как выбрать технические меры защиты персональных данных
Чтобы выполнить требования регуляторов по защите персональных данных, организации обязаны принимать необходимые технические меры для защиты ПДн от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения. Сего...
Время чтения: 9 мин
Как выбрать технические меры защиты персональных данных
Обработка персональных данных
12.09.2024
9 мин
Обработка персональных данных
25.07.2024
Как составить модель угроз в 2024: подробно о методике ФСТЭК
В прошлом материале мы рассказывали, с чего начинается составление модели угроз (МУ) по методике ФСТЭК — как понять, что «время пришло», отличия организационно-распределительной от проектной документации, а также этапы составления модели. Нам пришли обращения ...
Время чтения: 5 мин
Как составить модель угроз в 2024: подробно о методике ФСТЭК
Обработка персональных данных
25.07.2024
5 мин
Обработка персональных данных
13.06.2024
Проверки по персональным данным: что происходит и что делать?
В организацию из медицинской отрасли приходит письмо из прокуратуры. В течение двух дней, до пятницы, ведомство требует отправить несколько десятков документов, связанных:  – с обработкой, хранением и защитой персональных данных (ПДн) в организации: – с соблюд...
Время чтения: 7 мин
Проверки по персональным данным: что происходит и что делать?
Обработка персональных данных
13.06.2024
7 мин
Информационная безопасность
Обработка персональных данных
14.03.2024
Как подобрать нужный тип и класс сертифицированных СЗИ для информационной системы?
Итак, вы уже разобрались с документацией, определили тип информационной системы и необходимый уровень защиты. Пришло время поговорить о том, какие именно сертифицированные средства защиты информации нужны вам для выполнения требований регуляторов в области инф...
Время чтения: 3 мин
Как подобрать нужный тип и класс сертифицированных СЗИ для информационной системы?
Информационная безопасность
14.03.2024
3 мин
Обработка персональных данных
01.03.2024
Отличия 17 и 21 приказов ФСТЭК
В 2013 году ФСТЭК выпустила 2 документа: Приказ ФСТЭК России № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» от 11.02.2013. Приказ ФСТЭК России от 18.02.2013 №...
Время чтения: 3 мин
Отличия 17 и 21 приказов ФСТЭК
Обработка персональных данных
01.03.2024
3 мин
Обработка персональных данных
14.12.2023
Защита персданных по ФЗ-152: полный перечень документов
С чего же начать защиту персональных данных? Первым делом назначаем ответственного за обеспечение безопасности ПДн в организации. Закон 152-ФЗ “О персональных данных” обязывает не только выполнить ряд требований по защите, обработке, передаче и хранению, но и ...
Время чтения: 7 мин
Защита персданных по ФЗ-152: полный перечень документов
Обработка персональных данных
14.12.2023
7 мин
Обработка персональных данных
03.08.2023
Отличие соглашения о поручении на обработку персональных данных от передачи ПДн
152-ФЗ “О персональных данных” обязывает операторов персональных данных юридически подкреплять взаимодействие с иными лицами по поводу обработки ПДн, а именно – заключать соглашение о поручении на обработку ПДн. Однако, при анализе требований 152-ФЗ, можно сде...
Время чтения: 3 мин
Отличие соглашения о поручении на обработку персональных данных от передачи ПДн
Обработка персональных данных
03.08.2023
3 мин
Обработка персональных данных
17.07.2023
Трансграничная передача ПДн: как выполнить требования
Самое большое количество изменений в ФЗ-152 «О персональных данных» коснулось именно требований по трансграничной передаче персональных данных. Составили примерный алгоритм действий оператора с пояснениями. Как составить и подать уведомление об осуществлении Т...
Время чтения: 1 мин
Трансграничная передача ПДн: как выполнить требования
Обработка персональных данных
17.07.2023
1 мин
Обработка персональных данных
18.04.2023
Тильда и персональные данные
«У меня сайт на Тильде. Что делать с персональными данными?» – такой вопрос всё чаще звучит в интернете и тематических чатах. Ответы самой площадки требуют погружения в документацию, а позиция регулятора категорична. Разбираемся в тонкостях и нюансах этого во...
Время чтения: 2 мин
Тильда и персональные данные
Обработка персональных данных
18.04.2023
2 мин
Обработка персональных данных
13.09.2022
Ответственность за несоблюдение требований законодательства в сфере защиты персональных данных
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (ст. 24) лица, виновные в нарушении требований Федерального закона, несут предусмотренную законодательством РФ ответственность, а именно: гражданско-правовую; уголовную; адми...
Время чтения: 1 мин
Ответственность за несоблюдение требований законодательства в сфере защиты персональных данных
Обработка персональных данных
13.09.2022
1 мин