Контакты
Подписка
МЕНЮ
Контакты
Подписка

ТКУИ. Нарушители. - Форум по вопросам информационной безопасности

ТКУИ. Нарушители. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Павел | 53382 05.09.2014 17:08
Здравствуйте.

Какие нарушители являются источниками угроз утечки информации по техническим каналам, внутренние или внешние?

Спасибо.

Автор: Павел | 53383 05.09.2014 17:23
Или же нарушители рассматриваются только в контексте угроз НСД?

Автор: Игорь | 53385 06.09.2014 23:36
Павел,
Понятно, что внешние, если только эти угрозы в вашей модели угроз признаны актуальными. Вопрос только - о какой именно информации идет речь?

Автор: Павел | 53386 07.09.2014 18:27
Речь идет о КИ.

Вопрос к тому, что в базовой модели угроз ФСТЭК нарушители как таковые рассматриваются только в контексте угроз НСД. да и в новом госте по угрозам то же самое.

Автор: Игорь | 53387 07.09.2014 21:14
Павел,
Если Вы ведете речь идет о базовой модели ФСТЭК, то она касается только персональных данных. К тому же на сайте ФСТЭК опубликована только выписка из базовой модели по ПДн, а полная версия документа как раз и содержит угрозы по ТКУИ (она правда по-прежнему ДСП).
А нарушитель для ТКУИ будет естественно внешним, т.к. съем информации может производиться только из-за пределов контролируемой зоны. Для внутреннего нарушителя это не имеет никакого смысла, т.к. он имеет легальный допуск в пределы КЗ и использовать такой дорогостоящий способ добывания информации по меньшей мере глупо и нецелесообразно

Автор: Игорь | 53388 07.09.2014 21:32
В допллнение,
Конечно, можно предположить, что внутренний нарушитель использует какие-нибудь технические средства для съема, например, речевой информации (если она конечно циркулирует), но это какая-то экзотика...

Автор: Павел | 53389 07.09.2014 22:25
Спасибо, Игорь. Да, читал именно общедоступную версию модели угроз ФСТЭК по ПДн. А проект нового ГОСТа по угрозам читали? Вот там например нарушители (внутренние и внешние) рассматриваются только в контексте угроз НСД.

Автор: Игорь | 53391 07.09.2014 23:43
Во-первых, это только проект ГОСТ, а во-вторых он не является нормативным документом и не отменяет НМД ФСТЭК

Автор: Павел | 53392 08.09.2014 02:36
Ну если например брать ту же базовую модель угроз безопасности информации в КСИИ, то там тоже нарушители как источники угроз рассматриваются только в контексте НСД. В контексте же угроз утечки информации по ТКУИ источниками являются средства съема информации итд.
Прошла пара недель

Автор: Нефедьев С.Г. | 53635 22.09.2014 10:36
Игорь | 53387
А нарушитель для ТКУИ будет естественно внешним, т.к. съем информации может производиться только из-за пределов контролируемой зоны.

Вывод Ваш или заимствованный?

А всевозможные участники совещаний и собраний, не являющиеся работниками организации, в период проведения этих мероприятий на территории организации согласно данному выводу к каким нарушителям будут отнесены?

А если внешний нарушитель использует возможности внутреннего?

Страницы: 1 2 >

Просмотров темы: 5009

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*