Рекомендации о разработке модели угроз и модели нарушителя хозяйствующего субъекта
Курсовая работа, 09 Января 2014, автор: пользователь скрыл имя
Краткое описание
Разработка модели угроз и модели нарушителя является важной частью создания комплексной структуры угроз защищаемой информации.
Модель угроз содержит систематизированный перечень угроз безопасности ПДн при их обработке в типовых ИСПДн хозяйствующего субъекта.
Содержание
1. Перечень обозначений и сокращений 3
2. Введение 4
3. ИСПДн хозяйствующего субъекта 4
4. Модель нарушителя безопасности персональных данных 7
5. Модель угроз 14
6. Заключение 22
7. Список литературы 22
Вложенные файлы: 1 файл
Курсовая работа.docx
— 48.13 Кб (Скачать файл)взаимодействия и каналов передачи данных;
-угрозы, возникающие в
результате использования
недостатками организации ТЗИ от НСД;
-угрозы, реализуемые с
использованием уязвимостей,
наличие технических каналов утечки информации;
-угрозы, реализуемые с
использованием уязвимостей
По объекту воздействия выделяются следующие классы угроз:
-угрозы безопасности ПДн, обрабатываемых на АРМ;
-угрозы безопасности ПДн, обрабатываемых в выделенных средствах обработки (принтерах, плоттерах, графопостроителях, вынесенных мониторах,
видеопроекторах, средствах звуковоспроизведения и т.п.);
-угрозы безопасности ПДн, передаваемых по сетям связи;
-угрозы прикладным программам,
с помощью которых
-угрозы системному ПО, обеспечивающему функционирование ИСПДн.
Заключение
С помощью описанных выше классификаций и действий можно составить модель угроз и модель нарушителя безопасности конкретного хозяйствующего объекта отрасли.
Список литературы
- «Модель угроз и нарушителя безопасности персональных данных, обрабатываемых в типовых информационных системах персональных данных отрасли (одобрено решением секции N 1 Научно-технического совета Министерства связи и массовых коммуникаций РФ "Научно-техническое и стратегическое развитие отрасли" от 21 апреля 2010 г. N 2)»
- «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (Выписка) (утв. ФСТЭК РФ 15.02.2008)
- Федеральный закон № 149-ФЗ от 27 июля 2006 «Об информации, информационных технологиях и защите информации».