ФСБ

Правительство России утвердило план по борьбе с киберпреступностью, обязав операторов связи сообщать о подозрительных активностях. МВД, Минцифры, ФСБ и другие ведомства разработают меры, включая улучшение идентификации и увеличение срока давности привлечения к административной ответственности за правонарушения в области персональных данных. 
Они регламентируют взаимодействие Минцифры и операторов связи. Основная идея нововведения — обезличивание данных, исключающее возможность идентификации конкретного человека, что позволит государственным органам и бизнесу принимать более эффективные решения, обеспечивая высокий уровень безопасности информации. Правила вступят в силу с 1 сентября 2025 года.
Цель проекта — создание системы оперативного взаимодействия государственных органов, банков и операторов связи. Планируется разработка архитектуры системы, автоматизация обмена данными и внедрение превентивных мер, а также участие крупных коммерческих структур. Проект стартует 4 июня 2025 года и продлится до марта 2026 года. 
Минцифры, ФСТЭК и ФСБ обсуждают новые требования к защите персональных данных и меры, которые компании могут учитывать для смягчения штрафов за утечки, включая расходы на ИБ и наличие лицензий. Эксперты отмечают сложности сертификации собственных разработок и необходимость выполнения существующих нормативов по защите данных.
Планируется, что с 1 сентября операторам предстоит предоставлять такие сведения об абонентах, как паспортные данные, адрес проживания, активность в сети и др. через систему межведомственного электронного взаимодействия (СМЭВ). Представители операторских ассоциаций прокомментировали “Кабельщику”, как нововведение отразится на рынке. 
Разработчиком совместного приказа является ФСБ, соисполнителями — МВД, Министерство обороны, СВР и ФСО. Данный законопроект адресован всем владельцам информационных систем и баз данных, содержащих сведения о лицах, указанных в частях 1.1 и 1.2 статьи Федерального закона от 27 июля 2006г. № 152-ФЗ "О персональных данных".
Согласно новым правилам, типовые требования к плану мероприятий СОРМ устанавливаются Минцифры совместно с ФСБ. План СОРМ утверждается руководителем уполномоченного подразделения ОРМ и руководителем провайдера хостинга или иными уполномоченными ими лицами. Проект находится на этапе публичного обсуждения текста.
В России разрабатываются законопроекты, которые ограничат использование сим-боксов и виртуальных АТС. Согласно проекту, услуги мобильной связи с сим-боксами будут доступны только по договору с оператором, а виртуальные АТС должны находиться в России и использовать российский сетевой адрес и Единую систему идентификации и аутентификации. 
Теперь для получения и продления лицензий потребуется согласованная схема построения сети и заключение ФСБ о соблюдении требований СОРМ. Заявление на получение заключения рассматривается 30 дней, а само заключение будет действительно 6 месяцев.
С такой инициативой выступила структура ФСБ. Там предлагают определить всех участников системы мониторинга кибератак, их задачи, права и ответственность, а также обязать организации, не являющиеся субъектами критической информационной инфраструктуры, подключаться к системе.