Минцифры определило требования к ФГИС обработки обезличенных данных

Минцифры определило требования к ФГИС обработки обезличенных данных

Минцифры определило требования к ФГИС обработки обезличенных данных

Федеральный закон №233-ФЗ об обороте обезличенных персональных данных предусматривает создание защищённой федеральной государственной информационной системы (ФГИС) для их обработки.

Требования к этой платформе определены постановлением правительства, которое вступает в силу 1 сентября 2025 года.

Проект постановления правительства «О государственной информационной системе, предназначенной для обработки персональных данных, полученных в результате их обезличивания» размещён в открытом доступе на Федеральном портале проектов нормативных актов.

Как сообщило Минцифры на официальной странице в VK, этот документ является ключевым подзаконным актом к закону №233-ФЗ.

Первые сведения о документе появились в прессе ещё осенью, когда обсуждался его черновой вариант. В мае Минэкономразвития предлагало провести эксперимент по обезличиванию персональных данных.

Согласно заявлению Минцифры, доступ к наборам данных будет возможен только в рамках закрытого контура платформы, исключающего их передачу за её пределы. При этом сами данные не будут содержать информации, позволяющей идентифицировать человека.

Доступ к платформе смогут получить государственные структуры и коммерческие компании, прошедшие регистрацию и проверку. Порядок проверки регламентируется отдельным документом, размещённым на портале проектов нормативных актов. Подать заявление можно будет через Портал Госуслуг.

Проверка включает анализ возможной причастности пользователей к преступлениям, связанным с неправомерным использованием информационно-коммуникационных технологий, экстремистской и террористической деятельностью, а также отмыванием денег.

Постановление вступает в силу 1 сентября 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru