Агенты Технология Тарифы Для организаций Вопросы и ответы Блог Войти
Защита и инциденты

Криптография

Достаточно ли HTTPS для выполнения требований к защите персональных данных?

HTTPS защищает определённый канал передачи, но не закрывает весь набор организационных и технических мер. Он не заменяет управление доступом, защиту хранения, оценку угроз, контроль действий и реагирование на инциденты.

Необходимость применения СКЗИ и требования к ним определяют по актуальным угрозам, системе и применимым нормативным актам. Нельзя автоматически считать любой TLS-сертификат подтверждением выполнения требований к СКЗИ или утверждать, что сертифицированная криптография обязательна для каждого сайта. При использовании СКЗИ в ИСПДн отдельно проверяются применимые требования ФСБ, в том числе приказа №378.

Нормы
152-ФЗ, ст. 19; ПП РФ №1119; приказ ФСБ №378 от 10.07.2014 при применимости
Источники

Ссылки сверены с текстом документов

Материалы носят справочный характер и не являются юридической консультацией. Нормы сверены по состоянию на 10.10.2026; перед применением проверьте действующую редакцию актов.

Смежные вопросы

Другие вопросы раздела «Защита и инциденты»

Ещё вопросы о персональных данных

Все вопросы раздела

Не нашли свой случай?

Задайте вопрос PD-AI: ответ придёт со ссылками на конкретные статьи 152-ФЗ и акты Роскомнадзора