| Автор: Ironman | 52543 | 02.07.2014 13:49 |
|
Подскажите полное название Модели нарушителя по ФСТЭК
|
|
| Автор: sekira | 52545 | 02.07.2014 14:09 |
|
А нет такой!
|
|
| Автор: Игорь | 52546 | 02.07.2014 16:57 |
|
Ironman | 52543
Категории нарушителей по ФСТЭК прописаны в разделе 5.1 "Базовой модели угроз безопасности ПДн..." |
|
| Автор: Ironman | 52551 | 02.07.2014 20:05 |
|
Продолжаю свою мысль.
На объекте не используется криптография, ПДн не выходят за пределы КЗ, соответственно, модель нарушителя ФСБшная не подходит. Это так ? поправьте если не прав. Если Не ГИС, то применяется №21 Приказ, но в "21" ничего не говорится о Нарушителях. Необходима ли в таком случае модель нарушителя ? |
|
| Автор: Игорь | 52554 | 03.07.2014 08:58 |
|
Ironman | 52551
"Если Не ГИС, то применяется №21 Приказ, но в "21" ничего не говорится о Нарушителях. Необходима ли в таком случае модель нарушителя ?" В приказе № 21 конкретно ничего не говорится и про модель угроз, но это не означает, что ее не нужно делать? Там в п.п.4 и 10 прописано о принятии мер, направленных на нейтрализацию актуальных угроз безопасности ПДн. Угрозы определяются из модели угроз. А модель нарушителя - это один из разделов модели угроз. Категории нарушителей по ФСТЭК прописаны в разделе 5.1 "Базовой модели угроз безопасности..." и что мешает их прописать в вашей модели угроз не очень понятно |
|
| Автор: Ironman | 52584 | 07.07.2014 14:59 |
|
Определил, что у меня есть внешний нарушитель поскольку есть выход в ССОП и внутренний нарушитель 2й категории по ФСТЭК.
Модель нарушителя должна предшествовать Модели угроз? Есть перечень Угроз безопасности побитый на подсистемы, так вот каким образом эти нарушители будут влиять на актуальность этих угроз ? |
|
| Автор: Игорь | 52586 | 07.07.2014 15:53 |
|
Почитайте внимательно "Методику определения актуальных угроз безопасности ПДн...", в частности раздел 1 "Общие положения". Там указано на привязку нарушителей к угрозам - "наличие источника угрозы и уязвимого звена, которое может быть использовано для реализации угрозы, свидетельствует о наличии данной угрозы".
|
|
| Автор: Ironman | 52623 | 09.07.2014 12:18 |
|
А Формулы, градации какие либо существуют ? Или это всё на основе экспертного метода ?
|
|
| Автор: Игорь | 52628 | 09.07.2014 21:59 |
|
Да какие там формулы! Кроме прописанных в этой "Методике..." для ПДн других официальных документов по расчету актуальности угроз нет. В основном все определяется экспертным путем
|
|
| Автор: Лунатик | 56948 | 19.05.2015 20:58 |
|
А есть такая! :-) :Р
|
|
Просмотров темы: 9812