Скачиваний:
0
Добавлен:
18.09.2026
Размер:
37 Кб
Скачать

2. Место Модели угроз в жизненном цикле системы защиты пДн

Система защиты ПДн представляет собой целостный комплекс, объединяющий организационные меры (политики, регламенты, обучение) и технические средства (включая СКЗИ, DLP, средства аутентификации)

Её основная задача - дать ответы на ключевые вопросы:

  • Какие активы (категории ПДн, информационные ресурсы) требуют защиты?

  • От кого (какой тип нарушителя, с какими возможностями) и каким способом (какие пути и каналы реализации) необходимо защищаться?

  • Какие контрмеры (организационные и технические) будут эффективны для нейтрализации выявленных угроз?

4.Согласование подходов фстэк России и фсб России при моделировании угроз:

Выбор методологической базы для разработки Модели угроз безопасности ПДн строго определяется архитектурой системы защиты, а именно - решением о применении средств криптографической защиты информации (СКЗИ).

  1. Защита БЕЗ применения СКЗИ: В этом случае Модель угроз разрабатывается исключительно на основании методических документов ФСТЭК России. Основным руководящим документом является «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных».

  2. Защита С применением СКЗИ: Принятие решения о необходимости использования криптографии обязывает оператора формировать Модель угроз на основе совокупного анализа документов обоих регуляторов - ФСТЭК России и ФСБ России. Данный процесс включает:

    • Сравнительный анализ перечней угроз. Из типовых перечней, содержащихся в документах ФСТЭК и ФСБ, для включения в итоговую модель выбирается наиболее опасная (наиболее деструктивная) версия каждой однотипной угрозы. Это гарантирует, что система защиты будет рассчитана на отражение максимального уровня риска.

    • Возможность исключения. По предварительному официальному согласованию с ФСТЭК и ФСБ России допускается разработка Модели угроз только на основе методик ФСБ России. Этот вариант актуален для систем, где применение СКЗИ является доминирующим и обязательным элементом защиты.

Оценка потенциала источников угроз (моделирование нарушителя)

Категоризация и оценка потенциала нарушителей является ключевым этапом моделирования, напрямую влияющим на выбор актуальных угроз и требуемого класса защитных мер. Потенциал оценивается через набор обобщённых возможностей, которые определяют техническую оснащённость, ресурсы и уровень доступа злоумышленника:

Обобщенные возможности источников атак

Да/нет

1

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак только за пределами контролируемой зоны

2

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны, но без физического доступа к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования

3

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны с физическим доступом к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования

4*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области анализа сигналов линейной передачи и сигналов побочного электромагнитного излучения и наводок СКЗИ)

5*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей прикладного программного обеспечения)

6*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей аппаратного и программного компонентов среды функционирования СКЗИ)

Примечание: Возможности 4-6 относятся к категории повышенного потенциала.