Скачиваний:
0
Добавлен:
18.09.2026
Размер:
59 Кб
Скачать

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ

УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»

(СПбГУТ)

Факультет Кибербезопасности

Кафедра Защищенных систем связи

Дисциплина Организационное и правовое обеспечение информационной безопасности

РЕФЕРАТ

Модели нарушителя безопасности персональных данных

(тема работы)

Направление/специальность подготовки

10.05.02 «Информационная безопасность телекоммуникационных систем»

(код и наименование направления/специальности)

Студент:

___________

(Ф.И.О., № группы) (подпись)

Преподаватель:

к.ф.н., доцент, Пешков А.И.

(уч. степень, уч. звание, Ф.И.О.) (подпись)

Актуальность

В эпоху тотальной цифровизации персональные данные (ПДн) превратились в ключевой экономический актив и одновременно в объект повышенной уязвимости. Экспоненциальный рост объемов их обработки сопровождается лавинообразным увеличением количества и изощренности киберугроз. В этих условиях обеспечение безопасности ПДн перестало быть сугубо технической задачей и стало строгим юридическим императивом, а также краеугольным камнем доверия в цифровой экономике.

Основой для построения любой адекватной системы защиты персональных данных (СЗПДн) является не внедрение технологий «вслепую», а точная идентификация противника. Таким фундаментальным инструментом и является модель нарушителя безопасности ПДн – систематизированное описание профиля потенциального злоумышленника, включающее его квалификацию, ресурсы, мотивацию, возможные цели и способы атаки. Именно эта модель служит связующим звеном между абстрактными требованиями закона и конкретными технико-организационными мерами защиты.

Пренебрежение или формальный подход к ее разработке ведет к критическим ошибкам: созданию дорогостоящих, но неэффективных барьеров или, что опаснее, к наличию неприкрытых уязвимостей. Результатом становятся не только прямые финансовые потери от утечек и простоев, но и существенные репутационные издержки, а также серьезные правовые последствия, включая многомиллионные штрафы по статьям КоАП РФ и даже уголовную ответственность.

Цель исследования – провести комплексный анализ моделей нарушителя безопасности персональных данных в рамках нормативно-правового поля Российской Федерации. В задачи входит: выявление и систематизация структурных элементов таких моделей, анализ их практического применения при построении СЗПДн, а также оценка актуальных вызовов, связанных с эволюцией киберугроз и ужесточением регуляторных требований. Результатом работы должна стать четкая методологическая основа, позволяющая операторам перейти от формального соответствия к осознанному и эффективному управлению рисками

Введение

Обеспечение безопасности персональных данных (ПДн) при их обработке является безусловным правовым императивом для любого оператора в соответствии с законодательством Российской Федерации. Под оператором понимается организация или лицо, определяющее цели и средства обработки ПДн (ст. 3 152-ФЗ). Формирование действенной системы защиты требует не столько технических вложений, сколько глубокого понимания природы угроз. Фундаментом для этого служит всесторонняя оценка угроз безопасности информации, ключевым элементом которой выступает формализованный профиль источника опасности - модель нарушителя безопасности персональных данных.

Модель нарушителя представляет собой структурированное описание потенциального злоумышленника, чьи действия способны привести к компрометации ПДн. Она систематизирует характеристики угрозы, включая классификацию нарушителей (внутренний/внешний, уровень подготовки), их возможную мотивацию (корысть, шпионаж, sabotage), а также доступные им ресурсы и методы атаки. Разработка такой модели является не рекомендательной практикой, а обязательным требованием, закрепленным в нормативной базе: Федеральном законе № 152-ФЗ «О персональных данных», Постановлении Правительства РФ № 1119 и, что особенно важно, в методических документах ФСТЭК России, которые задают конкретные подходы к моделированию.

Обоснованность и глубина проработки модели нарушителя имеют прямое практическое значение. Они определяют:

  1. Корректность классификации информационной системы и, как следствие, выбор требуемого уровня защищенности.

  2. Адекватность состава и содержания мер защиты, позволяя избежать как избыточных затрат на защиту от нерелевантных угроз, так и фатальных упущений.

  3. Степень соответствия деятельности оператора требованиям регуляторов (Роскомнадзор, ФСТЭК, ФСБ).

Пренебрежение этой задачей или её формальное выполнение ведет к созданию дисфункциональной системы защиты, порождающей двойной риск: операционный (реализация инцидентов ИБ, утечки данных, простои) и правовой (привлечение к административной ответственности по ст. 13.11 КоАП РФ с наложением значительных штрафов, а в отдельных случаях - и к уголовной ответственности).

Целью настоящего реферата является проведение комплексного анализа моделей нарушителя безопасности ПДн как краеугольного элемента системы защиты. В работе последовательно рассматриваются:

  • Нормативно-правовое обоснование и обязательность моделирования.

  • Структура и ключевые компоненты базовой модели в методологии ФСТЭК России.

  • Практические аспекты разработки и интеграции модели в процессы управления безопасностью.

  • Актуальные вызовы, связанные с эволюцией киберугроз (таргетированные атаки, инсайдерские угрозы, использование AI).

Теоретико-методологические основы моделирования нарушителя безопасности персональных данных