Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопрос про внешнего злоумышленника - Форум по вопросам информационной безопасности

Вопрос про внешнего злоумышленника - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Юрий Деточкин | 28354 06.05.2011 09:39
как известно внешними могут быть:
разведывательные службы государств;
криминальные структуры;
конкуренты (конкурирующие организации);
недобросовестные партнеры;
внешние субъекты (физические лица).
Как следует воспринимать конкуренты:(конкурирующие организации)
1) рассматривая одну из сторон > свою организацию
2) рассматривая одну из как (неизвестная организация) а др. организация > партнер (контрагент)?
И если я буду рассматривать как 2-ой вариант, будит ли это лишним? Может просто исключить? у нашей организации нет "конкурентов", как это можно понять из 1-го варианта, т.к. ГУ.

Автор: Юрий Деточкин | 28356 06.05.2011 10:30
Вот посоветоваться еще хочу по поводу выноса мобильных АРМ (входят в состав ИСПДн) за пределы КЗ. Сразу оговорюсь, эти мобильные АРМ за пределами КЗ обрабатывают информацию только в рамках одного конкретного выезда (т.е. информации по сути мало), на них установиться по этой МУ секрет диск, фаерволл, крипто система и т.д. все что нужно для ИСПДн "К3"

Разъяснения касательно мобильных АРМ в составе ИСПДн «?????» в случае выноса элементов ИСПДн за пределы КЗ:
Предполагается, что внешний нарушитель не может воздействовать на защищаемую информацию по техническим каналам утечки (касается только мобильных АРМ) ввиду их высокой мобильности за пределами КЗ и объема информации, хранимой и обрабатываемой в мобильной АРМ, что является недостаточным для возможной мотивации внешнего нарушителя к осуществлению действий, направленных на утечку информации по техническим каналам утечки.
Предполагается, также, что возможна кража носителей информации за пределами КЗ (угроза касается мобильных АРМ).
Предполагается, что внешний нарушитель может получить все за исключением парольно-ключевой информации, также предполагается, что внешний нарушитель и внутренний нарушитель не имеют доступа др. к др. и не находятся в сговоре.

Автор: Юрий Деточкин | 28357 06.05.2011 10:33
Ну где же Вы коллеги !

Автор: js | 28383 10.05.2011 01:21
Вы определяете потенциальные угрозы согласно базовой модели, а потом после проведения анализа делаете вывод, включить или исключить данную угрозу.
КЗ это абстрактное понятие (в рамках базовой модели), соответственно АРМ размещается в КЗ которую Вы можете контролировать.
Значит мобильный АРМ вы должны рассматривать как АРМ входящий в состав ИСПДн посредству удаленного доступа и определять угрозы к АРМ согласно базовой модели пункт 5.1.

Просмотров темы: 4876

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*