Александр Шипков, директор Департамента пресейла и продуктового развития Дирекции по кибербезопасности холдинга «Ц1», в комментарии для CISOCLUB объяснил, как проект нового приказа ФСТЭК России меняет подход к защите персональных данных с учётом распространения ИИ и новых технологий. Если раньше фокус был на классической защите периметра, то теперь регулятор смещает акцент на контроль всего жизненного цикла информации — от сбора до уничтожения, особенно в сценариях, где ПДн обрабатываются через интеллектуальные сервисы.
«Это особенно актуально на фоне распространения ИИ: модели всё чаще обучаются на персональных данных, а сами промпты, ответы и обучающие выборки становятся новой поверхностью атаки», — прокомментировал Александр Шипков.
В проект впервые включены такие направления, как ИИ, контейнерные среды, API и IoT, а разработка отдельной модели угроз больше не обязательна, хотя определять актуальные угрозы операторам всё равно придётся. При этом выбранные меры защиты теперь нужно закреплять в публичной политике обработки ПДн, что повышает прозрачность, но одновременно создаёт риски из-за раскрытия деталей.
Подробнее о позиции эксперта по ссылке.