Ассоциация больших данных утвердила новый отраслевой стандарт защиты данных с учётом требований к ИИ
Ассоциация больших данных обновила отраслевой стандарт защиты данных в связи с развитием ИИ и киберугроз. Новые требования предусматривают оценку безопасности процессов с ИИ, обучение сотрудников работе с ИИ-агентами и периодическую проверку зрелости систем защиты. Оценку зрелости компаниям предписано проводить раз в три года для согласования со сроками нормативных актов.
Ассоциация больших данных (АБД), в которую входят «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и другие компании, разработала обновлённый отраслевой стандарт защиты данных, сообщает «Коммерсант».
Необходимость пересмотра подходов, по мнению участников АБД, связана с развитием технологий, внедрением искусственного интеллекта и изменением ландшафта киберугроз.
В рамках нового стандарта участники АБД будут оценивать безопасность процессов обработки данных с использованием ИИ, соблюдать установленные регламенты при работе с такими системами, а также проводить обучение сотрудников правилам пользования ИИ-агентами.
Кроме того, как уточнили в ассоциации, компании обязаны раз в три года проводить оценку зрелости выстроенных процессов защиты информации — это позволит синхронизировать внутренние процедуры со сроками, установленными в нормативных актах.
Ранее SecPost писал о том, что подписан закон, регулирующий большие ИИ-модели в России, с акцентом на технологическую независимость и маркировку контента. Документ также разграничивает суверенные и национальные системы и закрепляет полномочия президента и правительства в этой сфере.
