место.
ПО- программное обеспечение.
МИО– международный информационный обмен.
БПДн– безопасность персональных данных.
-
Определение модели угроз безопасности ПДн.
-
Определение актуальных угроз ПДн.
-
Определение уровня защищенности ПДн.
-
Определение мер по защите ПДн от актуальных угроз.
Исх. Данные: -
По территор. размещению
-
Наличие подключений ИСПДн к сетям МИО
- …
Исх. Данные:
-Коэффициент вероятности реализации угроз
Исходная защищенность ИСПДн. (Y1)
Частота (вероятность) реализации рассматриваемой угрозы (Y2)
Значения опасности угрозы
Коэффициент реализуемости угрозы (Y)
Перечень_Перечень_возможных'>Базовая модель угроз Перечень Переченьвозможных актуальных угроз угроз
Перечень мероприятий
по Приказу
№21 ФСТЭК
Тип Уровень
актуальной угрозы.
ПП N 1119
защищённо-
сти ПДн
Адаптация базового набора мер
Исх. Данные: субъектов /несотрудн. Рисунок
4.
Схема
определения
организационно-технических
мер
по
защите
ПДн.
7
Тема: Определение перечня угроз безопасности персональных данных при их обработке в информационных системах персональных данных. -
Цель и содержание
Целью
практических
занятий
является
теоретическая
и
практическая
подготовка
студентов
в
области
изучения
задач
определения
модели
угроз
безопасности
персональных
данных
при
их
обработке
в
информационных
системах
персональных
данных,
научиться
работать
с
нормативными
документами
по
защите персональных
данных.
-
Теоретическое обоснование
Данное
практическое
задание
предполагает
использование
документа
«Базовая модель угроз безопасности персональных данных при их обработке в
информационных
системах
персональных
данных.
ФСТЭК
России
15.02.2008
г.
ДСП.»
-
Модель вероятного нарушителя безопасности ИСПДн.
По признаку принадлежности к ИСПДн все нарушители делятся на две
группы:
-
внешние нарушители – физические лица, не имеющие права пребывания на территории контролируемой зоны, в пределах которой размещается оборудование ИСПДн;
-
внутренние нарушители – физические лица, имеющие право пребывания на территории контролируемой зоны, в пределах которой размещается оборудование ИСПДн.
-
Внешние нарушители.
В
роли внешних нарушителей информационной безопасности могут
выступать лица,