34 статей

Блог по информационной безопасности

Практические руководства для бизнеса: как соответствовать 152-ФЗ, подготовиться к проверке РКН, защитить данные клиентов и избежать штрафов.

152-ФЗ2026-04-12

Что относится к персональным данным: полный список с примерами

Разбираемся, какие именно данные считаются персональными по закону 152-ФЗ. Конкретные примеры, категории, спорные случаи — простым языком.

ФСТЭК2026-04-11

Приказы ФСТЭК для бизнеса: обзор №17, №21, №117 и №239

Разбираемся в ключевых приказах ФСТЭК простым языком. Какой приказ к кому относится, что требует, и что изменилось с приказом №117 в 2026 году.

152-ФЗ2026-04-10

Изменения 152-ФЗ в 2025–2026 годах: что нового для бизнеса

Обзор ключевых изменений в законе о персональных данных 152-ФЗ за 2025–2026 годы: новые штрафы, требования к согласиям, локализация данных, обезличивание.

152-ФЗ2026-04-09

Образец согласия на обработку персональных данных 2026: как составить правильно

Разбираем требования к согласию на обработку ПДн после изменений с 1 сентября 2025 года. Обязательные элементы по ст. 9 ФЗ-152, частые ошибки, готовый образец и практические рекомендации.

ФСТЭК2026-04-08

Модель угроз безопасности персональных данных: как составить по требованиям ФСТЭК

Пошаговое руководство по разработке модели угроз ИСПДн: требования ФСТЭК, методика 2021 года, типовые ошибки и практические рекомендации для бизнеса.

152-ФЗ2026-04-07

Политика обработки персональных данных: как составить и где разместить

Разбираем, что должна содержать политика обработки ПДн по 152-ФЗ, где её размещать на сайте, какие ошибки допускают 90% компаний и чем политика обработки отличается от политики конфиденциальности.

ФСТЭК2026-04-06

Лицензия ФСТЭК: кому нужна, какие виды и как получить

Разбираемся, какие лицензии ФСТЭК существуют, кому реально нужна лицензия ТЗКИ, какие требования предъявляются к соискателю и сколько стоит получение лицензии в 2026 году.

152-ФЗ2026-04-05

Уровни защищённости персональных данных: как определить по ПП 1119

Подробный разбор Постановления Правительства РФ №1119: 4 уровня защищённости ПДн, типы угроз, таблица определения УЗ, требования ФСТЭК и практические рекомендации для бизнеса.

КИИ2026-04-03

КИИ категорирование: пошаговая инструкция по 187-ФЗ

Пошаговое руководство по категорированию объектов критической информационной инфраструктуры по 187-ФЗ: кто является субъектом КИИ, как определить категорию значимости, порядок подачи сведений во ФСТЭК.

152-ФЗ2026-04-01

Штрафы за нарушение 152-ФЗ в 2026 году: полный обзор

Какие штрафы грозят за нарушение закона о персональных данных в 2026 году. Оборотные штрафы до 500 млн ₽, новая редакция КоАП, практика применения.

Техническая защита2026-03-28

Импортозамещение в информационной безопасности: что нужно знать в 2026 году

Полный гид по импортозамещению средств защиты информации в 2026 году: требования Указа №250, российские аналоги зарубежных СЗИ, штрафы за несоблюдение и пошаговый план перехода.

152-ФЗ2026-03-20

Обезличивание персональных данных: новые правила с 2025 года

Разбор Приказа Роскомнадзора №140 от 19.06.2025: пять методов обезличивания ПДн, сравнение с устаревшим приказом №996, практические примеры и чек-лист для бизнеса.

152-ФЗ2026-03-20

Проверка Роскомнадзора в 2026 году: как подготовиться и не получить штраф

Пошаговая инструкция по подготовке к проверке РКН. Какие документы проверяют, что спрашивают, как избежать штрафов.

152-ФЗ2026-03-15

Согласие на обработку персональных данных в 2026 году: как оформить правильно

Разбираем новые требования к согласию на обработку ПДн с 1 сентября 2025 года: обязательные элементы, отдельный документ, штрафы до 700 тыс. рублей и типичные ошибки операторов.

152-ФЗ2026-03-12

Проверка Роскомнадзора: как подготовиться и что проверяют в 2026 году

Что проверяет Роскомнадзор при плановых и внеплановых проверках, какие документы нужно подготовить, как вести себя при инспекции и что делать после получения предписания.

152-ФЗ2026-03-10

152-ФЗ для сайта: что нужно сделать владельцу

Минимальный чек-лист для владельца сайта по 152-ФЗ. Политика ПДн, согласия, cookie-баннер, формы — что обязательно и как сделать.

152-ФЗ2026-03-08

Cookie-политика для сайта: как оформить по закону в 2026 году

Почему cookie — это персональные данные, какие документы нужны на сайте, как сделать cookie-баннер по 152-ФЗ и какие штрафы грозят за его отсутствие.

152-ФЗ2026-03-05

Регистрация оператора персональных данных в Роскомнадзоре: пошаговая инструкция

Кто обязан зарегистрироваться как оператор ПДн, как подать уведомление через pd.rkn.gov.ru, какие данные указать и какие штрафы за нерегистрацию в 2026 году.

152-ФЗ2026-02-28

Ответственный за персональные данные: кого назначить и какие обязанности

Кого назначить ответственным за обработку персональных данных по 152-ФЗ, как оформить приказ, какие обязанности возлагаются на DPO и когда выгоднее отдать функцию на аутсорсинг.

152-ФЗ2026-02-25

Документы по 152-ФЗ: полный перечень для организации в 2026 году

Полный список документов, которые обязана иметь каждая организация, обрабатывающая персональные данные. Разбираем 12 ключевых документов, последствия их отсутствия и стоимость разработки.

152-ФЗ2026-02-25

Согласие на обработку ПДн: как правильно оформить и не получить штраф

Требования к согласию на обработку персональных данных по 152-ФЗ. Образцы, частые ошибки, особенности для сайтов и сотрудников.

Аудит2026-02-20

Пентест для бизнеса: зачем нужен, виды и как выбрать подрядчика

Разбираемся в тестировании на проникновение: виды пентеста, когда он обязателен по закону, как выбрать подрядчика и сколько стоит проверка защищённости вашей инфраструктуры.

152-ФЗ2026-02-15

152-ФЗ для ИП и самозанятых: минимум, который нужно сделать

Что должен знать индивидуальный предприниматель о законе о персональных данных. Минимальный набор документов, стоимость, сроки.

Комплаенс2026-02-15

GDPR и 152-ФЗ: ключевые отличия и когда нужно соблюдать оба

Подробное сравнение европейского GDPR и российского 152-ФЗ: штрафы, требования к согласию, локализация данных, трансграничная передача. Практические рекомендации для международного бизнеса.

ФСТЭК2026-02-10

ИСПДн: что это такое, классификация и требования к защите

Разбираемся, что такое информационная система персональных данных, как правильно классифицировать ИСПДн, определить уровень защищённости и выполнить требования ФСТЭК.

152-ФЗ2026-02-05

Персональные данные сотрудников: обязанности работодателя по 152-ФЗ

Какие данные сотрудников считаются персональными, когда нужно согласие, как хранить и что делать при увольнении. Чек-лист для кадровой службы по 152-ФЗ.

Инциденты2026-02-01

Утечка персональных данных: что делать и как уведомить РКН

Пошаговая инструкция при утечке данных. Сроки уведомления Роскомнадзора, оборотные штрафы, как минимизировать последствия.

152-ФЗ2026-01-30

Биометрические данные: правовое регулирование и требования к защите

Что относится к биометрическим данным по российскому законодательству, как их правильно собирать, хранить и защищать. Требования 152-ФЗ и 572-ФЗ, ЕБС, штрафы за нарушения.

КИИ2026-01-25

ГосСОПКА: что это, кому нужно подключаться и как это сделать

Полное руководство по подключению к ГосСОПКА: кому это необходимо, технические требования, сроки реагирования на инциденты, стоимость и пошаговый алгоритм подключения.

152-ФЗ2026-01-20

Как зарегистрироваться в реестре операторов Роскомнадзора

Пошаговая инструкция по подаче уведомления в Роскомнадзор об обработке персональных данных. Портал pd.rkn.gov.ru, заполнение формы, сроки.

Комплаенс2026-01-20

Трансграничная передача персональных данных: правила и ограничения

Как законно передавать персональные данные за рубеж: требования статьи 12 152-ФЗ, список адекватных стран, уведомление Роскомнадзора, практические сценарии для бизнеса.

152-ФЗ2026-01-15

Персональные данные в социальных сетях: что должен знать бизнес

Можно ли использовать данные из соцсетей для маркетинга, проверки сотрудников и таргетинга? Правовые ограничения, типичные нарушения и чек-лист для маркетологов.

Информационная безопасность2026-01-10

Обучение сотрудников по информационной безопасности: зачем и как организовать

Почему обучение персонала -- ключевой элемент ИБ, какие темы включить в программу, как организовать тренинги, документирование для проверок Роскомнадзора и ФСТЭК.