- •10.05.02 Информационная безопасность телекоммуникационных систем
- •1. Базовые принципы (атрибуты) информационной безопасности
- •2. Информационная угроза: определение и классификация
- •1. Внешние угрозы
- •2. Внутренние угрозы (Инсайдерские угрозы)
- •3. Угрозы цепочки поставок (Supply Chain Threats)
- •4. Техногенные и стихийные (форс-мажорные) угрозы
- •Разработка и реализация Модели угроз безопасности персональных данных в соответствии с регуляторными требованиями фсб России
- •1. Нормативная база разработки Модели угроз
- •2. Место Модели угроз в жизненном цикле системы защиты пДн
- •4.Согласование подходов фстэк России и фсб России при моделировании угроз:
- •5.Взаимосвязь модели угроз и модели нарушителя
2. Место Модели угроз в жизненном цикле системы защиты пДн
Система защиты ПДн представляет собой целостный комплекс, объединяющий организационные меры (политики, регламенты, обучение) и технические средства (включая СКЗИ, DLP, средства аутентификации)
Её основная задача - дать ответы на ключевые вопросы:
Какие активы (категории ПДн, информационные ресурсы) требуют защиты?
От кого (какой тип нарушителя, с какими возможностями) и каким способом (какие пути и каналы реализации) необходимо защищаться?
Какие контрмеры (организационные и технические) будут эффективны для нейтрализации выявленных угроз?
4.Согласование подходов фстэк России и фсб России при моделировании угроз:
Выбор методологической базы для разработки Модели угроз безопасности ПДн строго определяется архитектурой системы защиты, а именно - решением о применении средств криптографической защиты информации (СКЗИ).
Защита БЕЗ применения СКЗИ: В этом случае Модель угроз разрабатывается исключительно на основании методических документов ФСТЭК России. Основным руководящим документом является «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных».
Защита С применением СКЗИ: Принятие решения о необходимости использования криптографии обязывает оператора формировать Модель угроз на основе совокупного анализа документов обоих регуляторов - ФСТЭК России и ФСБ России. Данный процесс включает:
Сравнительный анализ перечней угроз. Из типовых перечней, содержащихся в документах ФСТЭК и ФСБ, для включения в итоговую модель выбирается наиболее опасная (наиболее деструктивная) версия каждой однотипной угрозы. Это гарантирует, что система защиты будет рассчитана на отражение максимального уровня риска.
Возможность исключения. По предварительному официальному согласованию с ФСТЭК и ФСБ России допускается разработка Модели угроз только на основе методик ФСБ России. Этот вариант актуален для систем, где применение СКЗИ является доминирующим и обязательным элементом защиты.
Оценка потенциала источников угроз (моделирование нарушителя)
Категоризация и оценка потенциала нарушителей является ключевым этапом моделирования, напрямую влияющим на выбор актуальных угроз и требуемого класса защитных мер. Потенциал оценивается через набор обобщённых возможностей, которые определяют техническую оснащённость, ресурсы и уровень доступа злоумышленника:
№ |
Обобщенные возможности источников атак |
Да/нет |
1 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак только за пределами контролируемой зоны |
|
2 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны, но без физического доступа к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования |
|
3 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны с физическим доступом к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования |
|
4* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области анализа сигналов линейной передачи и сигналов побочного электромагнитного излучения и наводок СКЗИ) |
|
5* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей прикладного программного обеспечения) |
|
6* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей аппаратного и программного компонентов среды функционирования СКЗИ) |
|
Примечание: Возможности 4-6 относятся к категории повышенного потенциала.
