- •Актуальность
- •Введение
- •1. Понятие и цели моделирования нарушителя в контексте защиты пДн
- •2. Нормативно-правовая база, регламентирующая моделирование нарушителя в рф
- •Комплексный анализ моделей нарушителя безопасности персональных данных Модель нарушителя по фстэк России: структура, уровни, атрибуты
- •Сравнительный анализ с моделями нарушителя в международных стандартах (iso/iec 27001, nist)
- •Специфические модели нарушителя для различных информационных систем
- •Заключение
Специфические модели нарушителя для различных информационных систем
Для государственных информационных систем модель смещается в сторону высоких (3-й) и критических (4-й) уровней потенциала по классификации ФСТЭК. Эти системы, обрабатывающие информацию ограниченного доступа, становятся мишенью для:
Разведывательных действий спецслужб иностранных государств (4-й уровень).
Целенаправленных атак организованных киберпреступных групп.
Инсайдерских угроз со стороны привилегированных сотрудников с административными правами (3-й уровень).
Защита таких систем регламентируется комплексом нормативных актов. Базовым документом являются Требования ФСТЭК России для ГИС, которые с 1 марта 2026 года будут регулироваться новым приказом № 117 от 11.04.2025. Они предусматривают строгое разграничение доступа и использование сертифицированных средств защиты. Если ГИС является значимым объектом критической информационной инфраструктуры (КИИ), на нее дополнительно распространяются требования закона № 187-ФЗ «О безопасности КИИ» и акты, принятые на его основе. При обработке сведений, составляющих государственную тайну, или использовании шифровальных средств действуют требования ФСБ России.
Ключевой организационной мерой для борьбы с угрозами, включая инсайдерские, является назначение ответственного заместителя руководителя за обеспечение ИБ, чьи указания обязательны для всех сотрудников.
Модель нарушителя для облачных сред и виртуализации
Облачные среды вводят специфические угрозы из-за модели разделенной ответственности и виртуализации инфраструктуры. Ключевыми источниками угроз становятся:
Нарушитель - другой клиент облака: Атаки через уязвимости изоляции виртуальных машин для получения несанкционированного доступа к чужим данным.
Нарушитель - сотрудник облачного провайдера: Внутренний нарушитель с экстремальным уровнем доступа к физическим серверам и системам управления.
Компрометация учетных данных управления подпиской: Угроза, позволяющая злоумышленнику получить полный контроль над облачными ресурсами заказчика.
В условиях импортозамещения для защиты виртуализованных сред и облачных ИСПДн применяются Приказ ФСТЭК № 187 (2022 г.) и Требования к средствам виртуализации, которые устанавливают шесть классов защиты. Ключевые меры для нейтрализации этих угроз включают:
Доверенная загрузка виртуальных машин.
Контроль целостности конфигураций.
Изоляция трафика и управление потоками информации между виртуальными машинами.
Модель инсайдерской угрозы и меры противодействия
Инсайдерская угроза требует детализации, так как может быть умышленной или неумышленной. Ее можно разделить на три типа:
Злонамеренный инсайдер: Сотрудник, действующий целенаправленно из корысти, мести или по заданию третьей стороны.
Невольный пособник: Сотрудник, ставший жертвой фишинга или социальной инженерии.
Небрежный инсайдер: Сотрудник, нарушающий политики безопасности по неосторожности, невнимательности или из-за низкой осведомленности.
Категория мер |
Конкретные действия |
Организационные |
Регулярное обучение, внедрение чек-листов, развитие культуры ИБ, управление соц.-псих. климатом. |
Технические |
Принцип минимальных привилегий, мониторинг действий (UEBA), контроль внешних устройств, системы DLP. |
Управленческие |
Назначение ответственного за ИБ, процедуры приема/увольнения, управление доступом |
