27.03.2025 опубликован проект приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных».
В числе прочего проект нормативного акта устанавливает следующие положения:
— оператор ПДн при обезличивании должен гарантировать, что после этого данные не могут быть восстановлены без дополнительной информации;
— оператор обязан использовать системы, обеспечивающие безопасность таких ПДн;
— запрещено совместное хранение исходных и обезличенных ПДн;
— все действия по обезличиванию ПДн должны фиксироваться и иметь возможность подтверждения;
— в качестве основных методов обезличивания ПДн выделяются введение идентификаторов с переменным значением, семантическое изменение состава данных, их искажение, перемешивание или удаление.