| Автор: Павел | 53382 | 05.09.2014 17:08 |
|
Здравствуйте.
Какие нарушители являются источниками угроз утечки информации по техническим каналам, внутренние или внешние? Спасибо. |
|
| Автор: Павел | 53383 | 05.09.2014 17:23 |
|
Или же нарушители рассматриваются только в контексте угроз НСД?
|
|
| Автор: Игорь | 53385 | 06.09.2014 23:36 |
|
Павел,
Понятно, что внешние, если только эти угрозы в вашей модели угроз признаны актуальными. Вопрос только - о какой именно информации идет речь? |
|
| Автор: Павел | 53386 | 07.09.2014 18:27 |
|
Речь идет о КИ.
Вопрос к тому, что в базовой модели угроз ФСТЭК нарушители как таковые рассматриваются только в контексте угроз НСД. да и в новом госте по угрозам то же самое. |
|
| Автор: Игорь | 53387 | 07.09.2014 21:14 |
|
Павел,
Если Вы ведете речь идет о базовой модели ФСТЭК, то она касается только персональных данных. К тому же на сайте ФСТЭК опубликована только выписка из базовой модели по ПДн, а полная версия документа как раз и содержит угрозы по ТКУИ (она правда по-прежнему ДСП). А нарушитель для ТКУИ будет естественно внешним, т.к. съем информации может производиться только из-за пределов контролируемой зоны. Для внутреннего нарушителя это не имеет никакого смысла, т.к. он имеет легальный допуск в пределы КЗ и использовать такой дорогостоящий способ добывания информации по меньшей мере глупо и нецелесообразно |
|
| Автор: Игорь | 53388 | 07.09.2014 21:32 |
|
В допллнение,
Конечно, можно предположить, что внутренний нарушитель использует какие-нибудь технические средства для съема, например, речевой информации (если она конечно циркулирует), но это какая-то экзотика... |
|
| Автор: Павел | 53389 | 07.09.2014 22:25 |
|
Спасибо, Игорь. Да, читал именно общедоступную версию модели угроз ФСТЭК по ПДн. А проект нового ГОСТа по угрозам читали? Вот там например нарушители (внутренние и внешние) рассматриваются только в контексте угроз НСД.
|
|
| Автор: Игорь | 53391 | 07.09.2014 23:43 |
|
Во-первых, это только проект ГОСТ, а во-вторых он не является нормативным документом и не отменяет НМД ФСТЭК
|
|
| Автор: Павел | 53392 | 08.09.2014 02:36 |
|
Ну если например брать ту же базовую модель угроз безопасности информации в КСИИ, то там тоже нарушители как источники угроз рассматриваются только в контексте НСД. В контексте же угроз утечки информации по ТКУИ источниками являются средства съема информации итд.
|
|
| Автор: Нефедьев С.Г. | 53635 | 22.09.2014 10:36 |
|
Игорь | 53387
А нарушитель для ТКУИ будет естественно внешним, т.к. съем информации может производиться только из-за пределов контролируемой зоны. Вывод Ваш или заимствованный? А всевозможные участники совещаний и собраний, не являющиеся работниками организации, в период проведения этих мероприятий на территории организации согласно данному выводу к каким нарушителям будут отнесены? А если внешний нарушитель использует возможности внутреннего? |
|
Просмотров темы: 5009