Скачиваний:
0
Добавлен:
18.09.2026
Размер:
57 Кб
Скачать

3. Природные (стихийные) источники угроз

  • Стихийные бедствия: Пожары, наводнения, землетрясения, ураганы, способные полностью вывести из строя инфраструктуру обработки ПДн, включая физическое уничтожение носителей информации и оборудования.

  • Климатические и внешние воздействия: Перепады напряжения в электросети, электромагнитные импульсы, повышенная влажность или температура, ведущие к повреждению технических средств и, как следствие, к утрате данных или длительным простоям.

Данная классификация, охватывающая антропогенные, техногенные и природные факторы, формирует основу для разработки всеобъемлющей модели угроз конкретной информационной системы персональных данных, что является обязательным требованием для построения адекватной и эффективной системы защиты

Взаимосвязь источников угроз и мер защиты в соответствии с нормативно-правовыми актами рф

Эффективное противодействие угрозам безопасности персональных данных требует перехода от их абстрактного осознания к реализации конкретных, нормативно предписанных мер защиты. Российское правовое поле создает детализированную матрицу соответствия, где каждый класс источников угроз нейтрализуется специфическим комплексом юридических, организационных и технических контрмер. Их системная интеграция формирует целостный и устойчивый режим защиты.

1. Нейтрализация антропогенных источников (человеческий фактор)

  • Внутренние нарушители (инсайдеры): Законодательство фокусируется на создании организационно-распорядительного барьера.

    • Против неумышленных действий: Приказ ФСТЭК России № 17 обязывает разрабатывать и внедрять регламенты, регулирующие порядок работы с мобильными носителями, использования электронной почты и доступа в ИСПДн. Обязательное регулярное обучение и аттестация персонала по вопросам защиты ПДн направлены на повышение осведомленности и минимизацию ошибок.

    • Против умышленных действий: Ст. 18.1 152-ФЗ и требования ФСТЭК диктуют необходимость строгого управления жизненным циклом учетных записей: своевременное предоставление, изменение и прекращение доступа при увольнении или смене должности. Сквозной журналирование и аудит действий всех пользователей в системе (требование ФСТЭК) создает механизм контроля и неотвратимости обнаружения противоправных действий, служа также доказательной базой при расследовании инцидентов.

  • Внешние нарушители (киберпреступники, конкуренты): Нормативная база акцентирует необходимость многоуровневой технической обороны.

    • Требования Приказов ФСТЭК (№ 17, № 21, № 239) предписывают обязательное применение сертифицированных средств защиты: межсетевых экранов (МЭ/ NGFW), систем обнаружения и предотвращения вторжений (СОВ/СПП), средств антивирусной защиты. Для систем высших уровней защищенности обязательно использование средств контроля съемных носителей и защиты от утечек (DLP-систем).

    • Параллельно, обучение методам социальной инженерии (фишинг, вишинг) в рамках программ инструктажа персонала является прямой организационной мерой, разрывающей первую цепь многих внешних атак.