понедельник, 17 августа 2026 г.

Усилена защита прав граждан РФ как субъектов ПДн при осуществлении трансграничной передачи их персональных данных

Федеральный закон от 26 июля 2026 № 265-ФЗ внёс изменения в статью 12 федерального закона «О персональных данных» и в отдельные законодательные акты Российской Федерации, которые вступили в силу 26 июля 2026 года.


В статью 12 «Трансграничная передача персональных данных» закона «О персональных данных» внесены следующие изменения:

Было: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иностранные государства, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер по обеспечению конфиденциальности и безопасности персональных данных при их обработке.

Стало: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, в которых правовое регулирование в области персональных данных и применяемые указанными государствами меры по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

В пояснительной записке к проекту федерального закона было указано, что он «разработан в целях усиления защиты прав граждан Российской Федерации как субъектов персональных данных при осуществлении трансграничной передачи их персональных данных», и отмечалось, что «в настоящее время проблема защищенности персональных данных при осуществлении их передачи на территорию иностранных государств приобрела чрезвычайно высокую актуальность ввиду развития информационно-коммуникационных технологий и угрожающего масштаба трансграничной киберпреступности».

Пояснительная записка к проекту Федерального закона «О внесении изменений в статью 12 федерального закона «О персональных данных»

Персональные данные граждан Российской Федерации, попадая в распоряжение иностранных лиц, могут обрабатываться в противоправных целях и становиться предметом преступных посягательств, что влечет за собой грубое нарушение права человека на неприкосновенность частной жизни, гарантированного Конституцией Российской Федерации.

При трансграничной передаче персональных данных российских граждан защита их прав осуществляется иностранными уполномоченными органами в области защиты персональных данных. Однако, как показывает анализ текущей ситуации, иностранные уполномоченные органы далеко не всегда принимают меры по восстановлению нарушенных прав и законных интересов, пресечению преступных посягательств, а в отдельных случаях - потворствуют таковым.

Это является грубым нарушением основополагающих принципов защиты персональных данных, заложенных в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года (далее - Конвенция). При этом правовое регулирование в соответствующих государствах, в отличие от правоприменительной практики их компетентных органов власти, с формальной точки зрения, может не противоречить положениям Конвенции.

Таким образом, предусмотренные действующим российским законодательством основания для включения государств в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, на данном этапе нуждаются в актуализации. В этой связи законопроектом в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» вносится ряд изменений, направленных на совершенствование правовой защищенности субъектов персональных данных, а также усиление государственного контроля в указанной сфере при осуществлении трансграничной передачи персональных данных.

Так, законопроектом уточняется, что при утверждении уполномоченным органом по защите прав субъектов персональных данных перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, учитывается не только наличие правового регулирования в области персональных данных, соответствующего положениям Конвенции, но и фактическое принятие эффективных мер по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке.

По мнению авторов законопроекта, внесение поправок «позволит повысить уровень защищённости персональных данных граждан Российской Федерации при их трансграничной передаче, обеспечивая конституционное право на неприкосновенность частной жизни»

Мой комментарий: Приказом Роскомнадзора от 05 августа 2022 года № 128 был утвержден «Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных», в который были включены:

  • Иностранные государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных - 55 государств;

  • Иностранные государства, не являющиеся сторонами Конвенции, действующие нормы права которых, а также применяемые ими меры по обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции – 34 страны.

Таким образом, для значительно части стран включение в «белый список» происходило по формальному признаку подписания ими Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года.

Новая редакция закона устанавливает двухуровневый критерий оценки:

  • Формальный (правовой): Нормы права страны должны соответствовать Конвенции;

  • Фактический (практический): Применяемые меры по обеспечению конфиденциальности и безопасности на практике также должны соответствовать положениям Конвенции.

Это принципиальный сдвиг от проверки адекватности законодательства к проверке практики правоприменения и реальной эффективности мер защиты.

Пояснительная записка раскрывает причины принятия закона более подробно, чем сухая формулировка, включенная в закон:

  • Авторы закона прямо указывают на то, что иностранные органы (в частности, европейские) либо не защищают данные россиян, либо «потворствуют» преступлениям». При этом действующие в этих странах законы формально хорошие, а правоприменительная практика – неудовлетворительная;

  • Принятие закона в 2026 году происходит на фоне продолжающегося геополитического противостояния. Фактически Россия заявляет, что не доверяет компетентным органам недружественных стран;

  • Теперь решение о включении в перечень принимается уполномоченным органом России на основе анализа реальной практики.

Роскомнадзор получает мощный инструмент для исключения любой страны из «белого списка» по причине «неэффективности мер», даже если её законы идеальны. Конечно же, это делает «белый список» менее стабильным и потенциально зависимым от политической конъюнктуры.

Российские компании, передающие персональные данные за рубеж, рискуют попасть в зону неопределенности. Если, скажем, из «белого списка» вдруг будут исключены США или Евросоюз, то трансграничная передача станет возможна только при наличии отдельного разрешения Роскомнадзора и согласия каждого субъекта, - что существенно затруднит деловую деятельность.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=540340 
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=PRJ&n=261837

воскресенье, 16 августа 2026 г.

Франция: Опубликован информационный бюллетень FD Z42-029 «Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур»

5 мая года 2026 французский национальный орган по стандартизации AFNOR сообщил публикации свободно доступного информационного бюллетеня FD Z42-029 «Электронное архивирование - Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур» (Archivage électronique - Archivage des factures électroniques dans le cadre de la réforme de la facturation électronique 2026), см. https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  и https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511 

Документ объёмом 13 страниц, подготовленный техническим комитетом AFNOR CN 171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document), доступен по адресу 
https://www.boutique.afnor.org/Store/Preview/DisplayCompleteGetNoRegistration?Query=RnpLaHM2WE9yUlNjWnA1YmRkc1IrZ3E5Sm5qN0I5bncvRU15UmZmM1daWkZhNDk0ZVZlVDNxTFUxdFduTWlBdXlWaHNxWkdoOUM5VE55WGlBVXhvemtXR2VxTnRJeGt4blVkcjcrWCt4aC9NanBmUTNDeFBNNEdwRy9CTldvTVI%3D&Culture=fr-FR 

Во вводной части документа отмечается:

«Реформа электронного выставления счетов-фактур 2026 года представляет собой фундаментальный сдвиг в практике управления документами и электронного архивирования.

Она является частью глубокой трансформации электронного обмена информацией и требует особого внимания к влиянию этих новых методов на архивирование и жизненный цикл документов.

В основе реформы лежат три основные задачи:
  • Интероперабельность: Обеспечение бесперебойного движения счетов-фактур между системами планирования ресурсов предприятия (ERP-системами), одобренными платформами (Plateformes Agréées, PA) и государственными учреждениями.

  • Автоматизация: Извлечение и обработка данных без ручного вмешательства.

  • Соответствие законодательно-нормативным требованиям: Обработка всеми общего «ядра» необходимой информации.
Эти задачи напрямую определяют требования в отношении электронного архивирования.

В настоящее время уровень зрелости практики электронного архивирования счетов-фактур варьируется в зависимости от размера компании, при этом у более крупных компаний, как правило, работа в этой области лучше структурирована. Между тем архивирование представляет собой важный фактор повышения полезной отдачи для деловой деятельности, обеспечивая безопасность информации и способствуя аудиту.

Цель данного информационного бюллетеня заключается в том, чтобы изложить нормативно-правовые обязательства и требования к хранению документов, а также описать текущее состояние передовой практики в области электронного архивирования коммерческих, бухгалтерских и налоговых документов.

… В настоящем документе рассматривается электронное архивирование счетов-фактур в рамках реформы электронного выставления счетов-фактур 2026 года. В нём рассматриваются установленные законодательством обязанности по хранению документом и информации, а также связанные с этим технические и организационные требования.

Данный документ охватывает весь жизненный цикл электронных счетов-фактур и взаимосвязанных с ними документов, от их выставления до уничтожения, рассматривая в совокупности проблемы обеспечения интероперабельности, автоматизации и исполнения законодательно-нормативных требований. 

Он адресован несущим соответствующие обязательства коммерческим компаниям, одобренным платформам - и, в более широком плане, всех заинтересованным сторонам, участвующих в управлении, передаче и хранении коммерческих, бухгалтерских и налоговых документов, и применяющим стандарты и передовые методы электронного архивирования для обеспечения доказательной ценности, целостности, читаемости и долговременной сохранности заархивированной информации.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Нормативно-правовая база
5. Доказательная ценность
6. Форматы для архивирования
7. Требования к хранению
8. Что следует архивировать?
9. Кто занимается архивированием?
10. Условия проведения уничтожения
11. Разница между хранением и архивированием
12. Сопоставление внутреннего архивирования и архивирования с использованием внешних поставщиков услуг
13. Заключение

Источник: сайт AFNOR
https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  
https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511

ИСО и МЭК: Опубликовано очередная, шестая редакция стандарта ISO/IEC 27000:2026 «Системы менеджмента информационной безопасности – Обзор»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации очередной, шестой редакции стандарта ISO/IEC 27000:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента информационной безопасности – Обзор» (Information security, cybersecurity and privacy protection - Information security management systems – Overview) объёмом 18 страниц, см. https://www.iso.org/standard/27000 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

В России стандарт был адаптирован как ГОСТ Р ИСО/МЭК 27000-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» на основе редакции ISO/IEC 27000:2018, см. 
https://protect.gost.ru/gost/details/7953a549-28c8-4d1b-bd37-8476bb27853c , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_222.html .

В аннотации на стандарт на сайте ИСО поясняется:

Что представляет собой стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 объясняет основные понятия и принципы, лежащие в основе систем менеджмента информационной безопасности (СМИБ). В нем представлен обзор семейства стандартов ISO/IEC 27000 (включая ISO/IEC 27001), и разъясняются взаимосвязи между этими документами.

Данный стандарт помогает организациям разобраться в основах менеджмента информационной безопасностью, прежде чем приступать к отбору, внедрению и/или применению более специализированных стандартов СМИБ. В пересмотренной шестой редакции документа акцент был сделан на общем обзоре, ключевых понятиях и взаимосвязях, а не на использовании документа в качестве терминологического справочника.

Чем важен стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 помогает организациям с большей уверенностью ориентироваться в ландшафте стандартов СМИБ. Заказчикам, специалистам по внедрению и принимающим решения лицам стандарт предоставляет контекст, необходимый для понимания того, как стандарт ISO/IEC 27001 и взаимосвязанные с ним стандарты соотносятся друг с другом.

Это особенно ценно при создании или совершенствовании системы менеджмента информационной безопасностью, позволяя обеспечить согласованность действий различных групп на основе общих принципов, - а также при планировании мероприятий по сертификации и стратегическому управлению.

Преимущества стандарта ISO/IEC 27000 заключаются в том, что он:

  • Формирует чёткое понимание концепций и принципов СМИБ;

  • Помогает организациям ориентироваться в ландшафте стандартов семейства ISO/IEC 27000;

  • Разъясняет роль стандарта ISO/IEC 27001 в рамках более широкой концепции обеспечения информационной безопасности;

  • Способствует более качественному планированию стратегического управления информационной безопасностью и его внедрения;

  • Устраняет неопределенность при выборе взаимосвязанных стандартов СМИБ.

Во вводной части стандарта отмечается:

«В настоящем документе представлен обзор концепций и принципов, используемых в документах, касающихся систем менеджмента информационной безопасности (СМИБ), включая стандарт ISO/IEC 27001.

Данный документ считается «горизонтальным», поскольку в нем разъясняются концепции и принципы, лежащие в основе информационной безопасности и СМИБ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепции и принципы
5. Документы, относящиеся к СМИБ, включая стандарт ISO/IEC 27001
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27000 


суббота, 15 августа 2026 г.

CEN: Начато публичное обсуждение стандарта prEN 9300-021«LOTAR – Часть 021: Метаданные для архивных информационных пакетов»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 15 июня 2026 года начато публичное обсуждение проекта нового европейского стандарта prEN 9300-021 «Аэрокосмическая серия – LOTAR - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой как 3D-модели, данные САПР и PDM-систем – Часть 021: Метаданные для архивных информационных пакетов» (Aerospace series - LOTAR - LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data - Part 021: Metadata for archival packages), см. https://standards.cencenelec.eu/... 

Публичное обсуждение документа продлится до 12 сентября 2026 года. С проектом можно познакомиться на сайте эстонского органа по стандартизации (EVS) по адресу https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=20961  


Веб-страница проекта на сайте EVS

Мой комментарий: Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР-систем и PDM-систем управления данными об изделии, в аэрокосмической отрасли»), см. подборку постов https://rusrim.blogspot.com/search/label/LOTAR 

Стандарты серии LOTAR представляют интерес для современных архивистов и специалистов по управлению документами, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

Стандарт подготовил комитет по стандартизации при Европейской ассоциации аэрокосмической и оборонной отраслей ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ).


Во вводной части стандарта отмечается:

«Настоящий документ был подготовлен совместно

  • «Ассоциацией предприятий аэрокосмической отрасли» (Aerospace Industries Association, AIA, https://www.aia-aerospace.org/ ),

  • «Европейской ассоциацией аэрокосмической и оборонной отраслей» ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ),

  • Международной некоммерческой ассоциацией PDES, Inc. ( https://pdesinc.org/ ), объединяющей ведущих производителей, национальные государственные учреждения, поставщиков PLM-систем и научно-исследовательские организации, задача которой - ускорить разработку и внедрение стандарта ISO 10303 «Системы автоматизации производства и их интеграция - Представление данных об изделии и обмен этими данными» (Industrial automation systems and integration — Product data representation and exchange),

  • Европейской международной некоммерческой ассоциации «prostep ivip association» ( https://www.prostep.org/ ), участниками которой являются представители ведущих отраслей, поставщиков систем и научно-исследовательских институтов. Ассоциация, в частности, занимается деятельностью по стандартизации данных о продуктах и процессах на европейском и мировом уровнях.  

Стандарт будет опубликован под маркой двух различных организаций-разработчиков стандартов с использованием разных префиксов. Ассоциация ASD-STAN опубликует документ как Европейский стандарт EN 9300-021, а ассоциация AIA – как Национальный аэрокосмический стандарт (National Aerospace Standard, NAS) NAS 9300-021. Содержание документов EN 9300-021 и NAS 9300-021 будет одинаковым.

… В настоящем документе специфицированы требования к метаданным в составе архивных пакетов, предназначенных для долговременного архивирования информации о цифровых продуктах.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Принципы
5. Предыстория
6. Требования
Приложение A (справочное): PREMIS
Приложение B (справочное): METS
Приложение C (справочное): XFDU
Приложение D (справочное): Пример метаданных
Библиография

Мой комментарий: Здесь упоминаются:

  • «Стандарт кодирования и передачи метаданных» (Metadata Encoding and Transmission Standard, METS), см. https://www.loc.gov/standards/mets/METSOverview.v2.html , https://www.loc.gov/standards/mets/METSPrimer.pdf и https://www.prlib.ru/mets  

    Стандарт METS - это спецификация кодирования и передачи данных на языке XML, разработанная в США для кодирования метаданных, необходимых для обработки цифровых объектов в репозитории (хранилище), и обмена такими объектами. Библиотека Конгресса США выполняет функции ведущей организации, в частности, осуществляя хостинг веб-сайта. 

    В настоящее время METS широко используется цифровыми библиотеками и архивами, поскольку он позволяет объединить в одном XML-документе всю информацию об объекте: из каких файлов он состоит, где они размещаются, как связаны между собой, какие метаданные относятся к объекту и его компонентам, каковы условия использования объекта, какие действия должна выполнять система при открытии объекта. Важным свойством METS является наличие инструментов для установления связи между объектами METS или их компонентами и соответствующими метаданными. В России не адаптировался.

  • Стандарт PREMIS (PREservation Metadata: Implementation Strategies – «Метаданные для долговременной сохранности: Стратегии реализации»), см. http://www.loc.gov/standards/premis/ и https://www.loc.gov/standards/premis/v3/premis-3-0-final.pdf

    Данный стандарт разработан группой международных экспертов. Он предоставляет богатый структурированный язык для документирования текущей истории и управления электронными (цифровыми) объектами. В России не адаптировался, 

  • Стандарт XFDU – это международный стандарт ISO 13527:2010 «Системы передачи данных и информации о космическом пространстве - Структура и правила конструирования форматированной единицы данных XML (XML formatted data unit, XFDU)» (Space data and information transfer systems - XML formatted data unit (XFDU) structure and construction rules) объёмом 93 страницы, см. https://www.iso.org/standard/53985.html

    Стандарт определяет, каким образом данные и метаданные, включая программное обеспечение, могут быть упакованы в единый пакет (например, файл или сообщение) для облегчения передачи и архивирования информации.

    Стандарт представляет собой адаптированную ИСО техническую рекомендацию Консультативного комитета по системам хранения данных космических исследований (Consultative Committee for Space Data Systems, CCSDS – это глобальная организация, основной задачей которой является разработка и поддержка стандартов и рекомендаций, связанных с космическими исследованиями) CCSDS 661.0-B-1 (сентябрь 2008 г.) «Представленная в формате XML единица данных  (XML formatted data unit, XFDU) – Структура и правила формирования» (XML Formatted Data Unit (XFDU) - Structure and Construction Rules). Этот документ свободно доступен по адресу
    https://ccsds.org/wp-content/uploads/gravity_forms/5-448e85c647331d9cbaf66c096458bdd5/2025/01//661x0b1.pdf