Контакты
Подписка
МЕНЮ
Контакты
Подписка

Модель угроз по ФСБ - Форум по вопросам информационной безопасности

Модель угроз по ФСБ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Гастролер, загс | 44808 06.07.2013 09:26
Господа, прошу помощи.

Разрабатываю модель угро согласно Методическим рекомендациям ФСБ.

Сформировал модель угроз верхнего уровня.
Точнее выполнил описание и т.п.

Дошел до этапа "Определение характеристик безопасности". И тут возникли сложности.

Характеристики безопасности - они и во ФСТЭКе "характеристики безопасности".
Даже возьмем базовые: конфиденциальность, целостность и доступность.
Та же конфиденциальность.
Нарушение этой характеристики может быть путем:
- утечки видовой информации
- утечки информации по каналу ПЭМИН
- несанкционированного доступа
- ошибки допущены к ИС пользователей и т.п.
Все это УЖЕ есть во ФСТЭКовской модели.

Ребят, помогите, пожалуйста понять, в чем особенность модели угроз именно ФСБшной?

Автор: Sitt | 44817 08.07.2013 01:56
В модели угроз по ФСБ рассматриваются угрозы, связанные с криптографией. Есть ещё отличия, но основное, по-моему, это.

Автор: Андрей Рябов, ОКБ САПР | 44824 08.07.2013 19:36
Разработка модели нарушителя (по методическим рекомендациям ФСБ) необходима только в целях определения необходимого уровня её криптографической защиты в случае, если для защиты перс данных необходимо применение криптосредств. Разработка МУ по ФСТЭК нужна для определения актуальных угроз безопасности ПДн.
Если при разработке угроз по ФСТЭК у Вас есть актуальные угрозы, например, связанные с передачей информации по открытым неконтролируемым каналам, и Вы делаете вывод о том, что Вам необходимо применять криптосредства, тогда необходимо разрабатывать Модель нарушителя по методическим рекомендациям ФСБ, с целью определения наиболее опасного типа нарушителя СКЗИ. Далее выбираете криптосредство соответствующего класса защиты.
Прошло несколько месяцев

Автор: Анна | 48943 28.01.2014 13:42
Раз уж говорим про ФСБшную модель нарушителя подскажите пожалуйста, у нас типовая ИСПД (нет биометрии). Значит используем "Модель угроз и нарушителя безопасности персональных данных, обрабатываемых в типовых информационных системах персональных данных отрасли ", не совсем ясно как выбирать тип ИСПДн.....

Просмотров темы: 10042

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*