Контакты
Подписка
МЕНЮ
Контакты
Подписка

Модель нарушителя - Форум по вопросам информационной безопасности

Модель нарушителя - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Ironman | 52543 02.07.2014 13:49
Подскажите полное название Модели нарушителя по ФСТЭК

Автор: sekira | 52545 02.07.2014 14:09
А нет такой!

Автор: Игорь | 52546 02.07.2014 16:57
Ironman | 52543

Категории нарушителей по ФСТЭК прописаны в разделе 5.1 "Базовой модели угроз безопасности ПДн..."

Автор: Ironman | 52551 02.07.2014 20:05
Продолжаю свою мысль.
На объекте не используется криптография, ПДн не выходят за пределы КЗ, соответственно, модель нарушителя ФСБшная не подходит. Это так ? поправьте если не прав.
Если Не ГИС, то применяется №21 Приказ, но в "21" ничего не говорится о Нарушителях. Необходима ли в таком случае модель нарушителя ?

Автор: Игорь | 52554 03.07.2014 08:58
Ironman | 52551

"Если Не ГИС, то применяется №21 Приказ, но в "21" ничего не говорится о Нарушителях. Необходима ли в таком случае модель нарушителя ?"

В приказе № 21 конкретно ничего не говорится и про модель угроз, но это не означает, что ее не нужно делать? Там в п.п.4 и 10 прописано о принятии мер, направленных на нейтрализацию актуальных угроз безопасности ПДн. Угрозы определяются из модели угроз. А модель нарушителя - это один из разделов модели угроз. Категории нарушителей по ФСТЭК прописаны в разделе 5.1 "Базовой модели угроз безопасности..." и что мешает их прописать в вашей модели угроз не очень понятно

Автор: Ironman | 52584 07.07.2014 14:59
Определил, что у меня есть внешний нарушитель поскольку есть выход в ССОП и внутренний нарушитель 2й категории по ФСТЭК.
Модель нарушителя должна предшествовать Модели угроз?
Есть перечень Угроз безопасности побитый на подсистемы, так вот каким образом эти нарушители будут влиять на актуальность этих угроз ?

Автор: Игорь | 52586 07.07.2014 15:53
Почитайте внимательно "Методику определения актуальных угроз безопасности ПДн...", в частности раздел 1 "Общие положения". Там указано на привязку нарушителей к угрозам - "наличие источника угрозы и уязвимого звена, которое может быть использовано для реализации угрозы, свидетельствует о наличии данной угрозы".

Автор: Ironman | 52623 09.07.2014 12:18
А Формулы, градации какие либо существуют ? Или это всё на основе экспертного метода ?

Автор: Игорь | 52628 09.07.2014 21:59
Да какие там формулы! Кроме прописанных в этой "Методике..." для ПДн других официальных документов по расчету актуальности угроз нет. В основном все определяется экспертным путем
Прошло несколько месяцев

Автор: Лунатик | 56948 19.05.2015 20:58
А есть такая! :-) :Р

Страницы: 1 2 >

Просмотров темы: 9812

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*