модель нарушителя
.docxОглавление
Введение 2
1. Теоретические основы модели нарушителя 3
1.1 Понятие и нормативно-правовая база 3
1.2 Цели и задачи разработки модели 3
2. Классификация нарушителей по ФСТЭК и ФСБ России 4
2.1 Модель нарушителя по ФСТЭК России 4
2.2 Модель нарушителя по ФСБ России 4
3. Процесс разработки модели нарушителя 5
3.1 Основные этапы разработки 5
3.2 Пример связи нарушителя и угрозы 6
4. Взаимосвязь модели нарушителя с моделью угроз и системой защиты 6
Заключение 7
Введение
В современном цифровом обществе, где персональные данные (ПДн) стали ценным активом, обеспечение их конфиденциальности, целостности и доступности является критически важной задачей. Согласно Федеральному закону № 152-ФЗ «О персональных данных», операторы, обрабатывающие такую информацию, обязаны принимать необходимые организационные и технические меры для ее защиты. Ключевым элементом в построении эффективной системы защиты информации является модель нарушителя безопасности персональных данных - специализированная документальная модель, которая идентифицирует потенциальных нарушителей, анализирует их характеристики, возможности и методы действий. Этот документ позволяет перейти от абстрактных представлений об угрозах к конкретным и реалистичным сценариям, на которые должна быть ориентирована система защиты. Разработка модели нарушителя является не просто формальным требованием регулирующих органов, но и необходимым условием для построения адекватной и экономически обоснованной системы безопасности, способной противостоять актуальным угрозам.
1. Теоретические основы модели нарушителя
1.1 Понятие и нормативно-правовая база
Модель нарушителя - это систематизированное описание потенциальных нарушителей информационной безопасности, их квалификации, мотивации, технической оснащенности и возможных способов действий, направленных на нарушение конфиденциальности, целостности или доступности персональных данных. В соответствии с частью 5 статьи 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», разработка частной модели угроз (включая модель нарушителя) является обязательным этапом формирования требований к системе защиты информации. Этот процесс регламентируется методическими документами двух ключевых ведомств: ФСТЭК России и ФСБ России, каждое из которых акцентирует внимание на различных аспектах защиты.
1.2 Цели и задачи разработки модели
Разработка модели нарушителя преследует несколько ключевых целей:
- Идентификация и классификация угроз: Определение круга лиц, которые могут представлять опасность для информационной системы персональных данных (ИСПДн), и способов реализации ими атак.
- Оценка рисков: Анализ потенциального ущерба от действий нарушителей и вероятности реализации угроз.
- Построение адекватной системы защиты: Формирование требований к средствам и мерам защиты, которые способны нейтрализовать угрозы, исходящие от нарушителей различного потенциала.
- Документирование и соответствие требованиям: Создание официального документа, демонстрирующего соответствие законодательству при проверках контролирующих органов.
2. Классификация нарушителей по ФСТЭК и ФСБ России
2.1 Модель нарушителя по ФСТЭК России
ФСТЭК России классифицирует нарушителей primarily по уровню их потенциала, то есть по совокупности знаний, технических возможностей и ресурсов, доступных для проведения атаки.
№ |
Вид нарушителя |
Уровень нарушителя |
1. |
Специальные службы иностранных государств |
Высокий |
Базовый повышенный |
||
2. |
Террористические, экстремистские организации |
Средний |
3. |
Разработчики, производители, поставщики программных, программно-аппаратных средств |
Средний |
4. |
Преступные группы |
Базовый повышенный |
5. |
Конкурирующие организации |
Базовый повышенный |
6. |
Лица, привлекаемые для ремонта, регламентного обслуживания и иных работ |
Базовый повышенный |
7. |
Лица, привлекаемые для администрирования (управления) |
Базовый повышенный |
8. |
Пользователи (привилегированные, непривилегированные) |
Базовый |
9. |
Отдельные физические лица (хакеры) |
Базовый |
10. |
Физические лица |
Базовый |
11. |
Лица, обеспечивающие функционирование или обслуживание обеспечивающих систем, уборку, охрану |
Базовый |
2.2 Модель нарушителя по ФСБ России
H1 – внешний нарушитель
H2 – внутренний нарушитель, имеющий право доступа к помещение, но не имеющий право доступа к ИС
H3 – внутренний нарушитель, имеющий право легального доступа к ИС
H4 – внутренний нарушитель, одиночный специалист в области защиты информации, использующий и реализующий специальные методы атак
H5 – научно-исследовательские центры, специализирующиеся в области разработки и анализа СКЗИ
H6 – иностранные технические разведки
3. Процесс разработки модели нарушителя
Разработка модели нарушителя является частью комплексного процесса построения системы защиты персональных данных и тесно интегрирована с разработкой модели угроз.
3.1 Основные этапы разработки
1. Декомпозиция системы и сбор исходных данных: На этом этапе проводится детальный анализ защищаемой информационной системы: определяются ее границы, архитектура, точки входа, потоки данных и критически важные активы. Собирается информация о применяемых средствах защиты, правовых основаниях обработки ПДн и бизнес-процессах.
2. Идентификация и классификация нарушителей: На основе собранных данных выявляется круг потенциальных нарушителей. Они классифицируются в соответствии с подходами ФСТЭК и ФСБ. Для каждого типа нарушителя определяются:
- Мотивация (корысть, шпионаж, хулиганство).
- Квалификация и техническая оснащенность.
- Имеющийся уровень доступа к системе (внутренний/внешний).
- Потенциальный ущерб от его действий.
3. Определение актуальных нарушителей и угроз: Не все теоретически возможные нарушители представляют реальную угрозу для конкретной ИСПДн. Класс защищенности системы диктует, какие нарушители являются актуальными:
- Для государственных информационных систем (ГИС) 1 класса актуальны нарушители с высоким потенциалом.
- Для ГИС 2 класса - со средним потенциалом.
- Для ГИС 3 и 4 класса - с низким потенциалом.
Аналогичный принцип применяется для негосударственных систем в зависимости от актуальности угроз 1, 2 или 3 типа, определенных Постановлением Правительства №1119.
4. Документирование и выбор контрмер: Результаты работы оформляются в виде официального документа - модели нарушителя. На основе этой модели формируются требования к системе защиты, которые должны нейтрализовать угрозы со стороны актуальных нарушителей.
3.2 Пример связи нарушителя и угрозы
Нарушитель: Внешний злоумышленник со средним потенциалом (хакер).
Угроза: Получение несанкционированного доступа к базе данных пользователей путем эксплуатации уязвимости SQL-инъекции (CWE-20).
Сценарий атаки: Злоумышленник использует уязвимость в веб-форме для внедрения в запрос malicious SQL-кода (например, `' UNION SELECT username, password FROM users--`), что позволяет извлечь учетные данные пользователей.
Мера защиты: Строгая валидация и санитизация пользовательского ввода, использование параметризованных запросов (prepared statements).
4. Взаимосвязь модели нарушителя с моделью угроз и системой защиты
Модель нарушителя является неотъемлемой частью более общей модели угроз безопасности персональных данных. Если модель угроз отвечает на вопросы «что может произойти?» (сценарий угрозы) и «какой ущерб будет нанесен?», то модель нарушителя фокусируется на вопросах «кто это может сделать?» и «какими способами?». Именно связка «нарушитель - угроза» позволяет построить эффективную, целенаправленную и экономически обоснованную систему защиты информации (СЗИ).
Например, для нейтрализации нарушителя с низким потенциалом (рядового сотрудника) часто достаточно организационных мер (разграничение прав доступа, политика паролей). Для противодействия нарушителю со средним потенциалом (хакеру) требуются технические средства (межсетевые экраны, системы обнаружения вторжений). Защита от нарушителя с высоким потенциалом (спецслужбы) предполагает использование специализированных и дорогостоящих средств защиты, включая СКЗИ высшего класса.
Заключение
Модель нарушителя безопасности персональных данных представляет собой фундаментальный инструмент в арсенале специалистов по информационной безопасности. Это не статичный, а динамичный документ, который должен регулярно пересматриваться и актуализироваться в соответствии с изменениями в информационной системе, появлением новых технологий и методов атак. Правильно разработанная модель позволяет перейти от пассивной защиты «от всего» к активному и целенаправленному противодействию конкретным актуальным угрозам. Она обеспечивает не только формальное соответствие требованиям законодательства РФ, но и реальное повышение уровня защищенности критически важных активов организации - персональных данных ее клиентов, сотрудников и партнеров. В условиях ужесточения регулирования и роста киберугроз ценность такого структурированного и обоснованного подхода к безопасности продолжает неуклонно возрастать.
