- •Актуальность
- •Введение
- •1. Антропогенные источники угроз (связанные с деятельностью человека)
- •2. Техногенные источники угроз (связанные с техническими средствами и системами)
- •3. Природные (стихийные) источники угроз
- •Взаимосвязь источников угроз и мер защиты в соответствии с нормативно-правовыми актами рф
- •1. Нейтрализация антропогенных источников (человеческий фактор)
- •4. Устранение организационно-управленческих источников угроз (первичный уровень)
- •Меры защиты персональных данных в контексте международных стандартов: сравнительный анализ подходов
- •1. Процессный подход: системы менеджмента (iso/iec)
- •2. Митигирование техногенных источников угроз
- •3. Учет природных и форс-мажорных обстоятельств
- •2. Регуляторно-принципиальный подход: gdpr (ес)
- •3. Структурно-гибкий подход: nist csf (сша)
3. Природные (стихийные) источники угроз
Стихийные бедствия: Пожары, наводнения, землетрясения, ураганы, способные полностью вывести из строя инфраструктуру обработки ПДн, включая физическое уничтожение носителей информации и оборудования.
Климатические и внешние воздействия: Перепады напряжения в электросети, электромагнитные импульсы, повышенная влажность или температура, ведущие к повреждению технических средств и, как следствие, к утрате данных или длительным простоям.
Данная классификация, охватывающая антропогенные, техногенные и природные факторы, формирует основу для разработки всеобъемлющей модели угроз конкретной информационной системы персональных данных, что является обязательным требованием для построения адекватной и эффективной системы защиты
Взаимосвязь источников угроз и мер защиты в соответствии с нормативно-правовыми актами рф
Эффективное противодействие угрозам безопасности персональных данных требует перехода от их абстрактного осознания к реализации конкретных, нормативно предписанных мер защиты. Российское правовое поле создает детализированную матрицу соответствия, где каждый класс источников угроз нейтрализуется специфическим комплексом юридических, организационных и технических контрмер. Их системная интеграция формирует целостный и устойчивый режим защиты.
1. Нейтрализация антропогенных источников (человеческий фактор)
Внутренние нарушители (инсайдеры): Законодательство фокусируется на создании организационно-распорядительного барьера.
Против неумышленных действий: Приказ ФСТЭК России № 17 обязывает разрабатывать и внедрять регламенты, регулирующие порядок работы с мобильными носителями, использования электронной почты и доступа в ИСПДн. Обязательное регулярное обучение и аттестация персонала по вопросам защиты ПДн направлены на повышение осведомленности и минимизацию ошибок.
Против умышленных действий: Ст. 18.1 152-ФЗ и требования ФСТЭК диктуют необходимость строгого управления жизненным циклом учетных записей: своевременное предоставление, изменение и прекращение доступа при увольнении или смене должности. Сквозной журналирование и аудит действий всех пользователей в системе (требование ФСТЭК) создает механизм контроля и неотвратимости обнаружения противоправных действий, служа также доказательной базой при расследовании инцидентов.
Внешние нарушители (киберпреступники, конкуренты): Нормативная база акцентирует необходимость многоуровневой технической обороны.
Требования Приказов ФСТЭК (№ 17, № 21, № 239) предписывают обязательное применение сертифицированных средств защиты: межсетевых экранов (МЭ/ NGFW), систем обнаружения и предотвращения вторжений (СОВ/СПП), средств антивирусной защиты. Для систем высших уровней защищенности обязательно использование средств контроля съемных носителей и защиты от утечек (DLP-систем).
Параллельно, обучение методам социальной инженерии (фишинг, вишинг) в рамках программ инструктажа персонала является прямой организационной мерой, разрывающей первую цепь многих внешних атак.
