Трансграничная передача данных
В октябре 2025 г. Китай утвердил правила упрощенной трансграничной передачи персональных данных: вместо прохождения регулярной оценки безопасности экспорта данных можно однократно пройти сертификацию безопасности для передачи данных в течение 3 лет.
Из выпуска мониторинга №10 (22), октябрь 2025 · выпуск целиком, PDF · на сайте Института Гайдара

Опыт Калифорнии (США)
В октябре 2025 г. в США подписан закон о защите пострадавших от устройств «интернета вещей». К таким устройствам относятся, например, технологии «умного дома» (датчики автоматического включения света, управление температурой, камеры видеонаблюдения и т. д.). 97% программ по борьбе с домашним насилием в США сообщают, что устройствами IoT можно злоупотреблять как инструментом эмоционального или физического насилия, угроз. Злоумышленники, например, взламывают мобильные приложения, чтобы дистанционно управлять предметами быта (например, периодически включают или выключают свет, меняют коды от цифрового замка в двери каждый день), следят за1 своими жертвами .
Закон Калифорнии обязывает компании – «менеджеров» учетных записей2 устройств IoT создавать механизм, позволяющий в течение 2 дней блокировать доступ злоумышленника к учетной записи (или сбросить до заводских настройки доступа) в случае подачи пострадавшим «запроса на защиту устройства». Причем компании запрещено требовать от пострадавшего каких-либо дополнительных условий (в том числе. оплаты/штрафов). В рамках запроса пострадавшему необходимо подтвердить владение устройством, факт совершения через устройство незаконных деяний.
Опыт России
В России принят ряд предварительных национальных стандартов безопасности для IoT, например, ПНСТ № 642–2022 (общие положения в сфере промышленного «интернета вещей»), ПНСТ № 818–2023 (перечень основных базовых компонентов систем IoT) и другие. В части вреда, причиненного IoT-устройством, распространяется общее регулирование Закона «О защите прав потребителей» – ответственность на изготовителе устройства, если изготовитель не докажет, что устройство использовалось не по инструкции, и нарушение со стороны покупателя.
Количество устройств IoT в мире может вырасти на 69% к 2034 г. с 2025 г. (+203 млрд новых устройств) . Текущее регулирование в России не учитывает отдельные риски безопасности (минимизация собираемых данных; ответственность за ущерб IoT устройства). Можно прогнозировать, что в перспективе как в мире, так и в России будет расширяться регулирование IoT-устройств с учетом различных типов оборудования и устраняющее риски, а также законодательное расширение мер защиты пользователей.
- ГОСТ р 34.14-2025. Информационная технология. Криптографическая защита информации. Термины и определения. ↑
- https://blog.cloudflare.com/pq-2025/38В2018 г. New York Times публиковал интервью с 30 жертвами с жертвами насилия, пострадавших от IoT https://www.nytimes.com/2018/06/23/technology/smart-home-devices-domestic-abuse.html ↑
- Программы, которые управляют доступом пользователей к устройствам, через которые пользователь проходит идентификацию и получает учетную запись, например программа «менеджер умного дома». ↑
Материал из выпуска мониторинга №10 (22), октябрь 2025. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара