• 8 800 350 2014
  • +7 8452 75-30-76
  • Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

Поиск по законодательству

1. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Выписка) (утв. ФСТЭК РФ 15.02.2008)

1. Термины и определения

В настоящем документе используются следующие термины и их определения:

Автоматизированная система - система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.

Аутентификация отправителя данных - подтверждение того, что отправитель полученных данных соответствует заявленному.

Безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.

Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

Вирус (компьютерный, программный) - исполняемый программный код или интерпретируемый набор инструкций, обладающий свойствами несанкционированного распространения и самовоспроизведения. Созданные дубликаты компьютерного вируса не всегда совпадают с оригиналом, но сохраняют способность к дальнейшему распространению и самовоспроизведению.

Вредоносная программа - программа, предназначенная для осуществления несанкционированного доступа и (или) воздействия на персональные данные или ресурсы информационной системы персональных данных.

Вспомогательные технические средства и системы - технические средства и системы, не предназначенные для передачи, обработки и хранения персональных данных, устанавливаемые совместно с техническими средствами и системами, предназначенными для обработки персональных данных, или в помещениях, в которых установлены информационные системы персональных данных.

Доступ в операционную среду компьютера (информационной системы персональных данных) - получение возможности запуска на выполнение штатных команд, функций, процедур операционной системы (уничтожения, копирования, перемещения и т.п.), исполняемых файлов прикладных программ.

Доступ к информации - возможность получения информации и ее использования.

Закладочное устройство - элемент средства съема информации, скрытно внедряемый (закладываемый или вносимый) в места возможного съема информации (в том числе в ограждение, конструкцию, оборудование, предметы интерьера, транспортные средства, а также в технические средства и системы обработки информации).

Защищаемая информация - информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.

Идентификация - присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов.

Информативный сигнал - электрические сигналы, акустические, электромагнитные и другие физические поля, по параметрам которых может быть раскрыта конфиденциальная информация (персональные данные), обрабатываемая в информационной системе персональных данных.

Информационная система персональных данных - это информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

Информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов.

Источник угрозы безопасности информации - субъект доступа, материальный объект или физическое явление, являющиеся причиной возникновения угрозы безопасности информации.

Контролируемая зона - это пространство, в котором исключено неконтролируемое пребывание сотрудников и посетителей оператора и посторонних транспортных, технических и иных материальных средств.

Конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

Межсетевой экран - локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в информационную систему персональных данных и (или) выходящей из информационной системы.

Нарушитель безопасности персональных данных - физическое лицо, случайно или преднамеренно совершающее действия, следствием которых является нарушение безопасности персональных данных при их обработке техническими средствами в информационных системах персональных данных.

Недекларированные возможности - функциональные возможности средств вычислительной техники, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации.

Несанкционированный доступ (несанкционированные действия) - доступ к информации или действия с информацией, осуществляемые с нарушением установленных прав и (или) правил доступа к информации или действий с ней с применением штатных средств информационной системы или средств, аналогичных им по своим функциональному предназначению и техническим характеристикам.

Носитель информации - физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.

Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

Перехват (информации) - неправомерное получение информации с использованием технического средства, осуществляющего обнаружение, прием и обработку информативных сигналов.

Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Побочные электромагнитные излучения и наводки - электромагнитные излучения технических средств обработки защищаемой информации, возникающие как побочное явление и вызванные электрическими сигналами, действующими в их электрических и магнитных цепях, а также электромагнитные наводки этих сигналов на токопроводящие линии, конструкции и цепи питания.

Пользователь информационной системы персональных данных - лицо, участвующее в функционировании информационной системы персональных данных или использующее результаты ее функционирования.

Правила разграничения доступа - совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа.

Программная закладка - скрытно внесенный в программное обеспечение функциональный объект, который при определенных условиях способен обеспечить несанкционированное программное воздействие. Программная закладка может быть реализована в виде вредоносной программы или программного кода.

Программное (программно-математическое) воздействие - несанкционированное воздействие на ресурсы автоматизированной информационной системы, осуществляемое с использованием вредоносных программ.

Ресурс информационной системы - именованный элемент системного, прикладного или аппаратного обеспечения функционирования информационной системы.

Средства вычислительной техники - совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.

Субъект доступа (субъект) - лицо или процесс, действия которого регламентируются правилами разграничения доступа.

Технические средства информационной системы персональных данных - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации.

Технический канал утечки информации - совокупность носителя информации (средства обработки), физической среды распространения информативного сигнала и средств, которыми добывается защищаемая информация.

Угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий при их обработке в информационной системе персональных данных.

Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Утечка (защищаемой) информации по техническим каналам - неконтролируемое распространение информации от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации.

Уязвимость - некая слабость, которую можно использовать для нарушения системы или содержащейся в ней информации.

Целостность информации - состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на него право.

BIM (2) regulation (4) xml (15) Аварийное жилье (1) Административное наказание (19) Адрес правообладателя (16) Адреса-ГАР-ФИАС (9) Акт обследования (9) Акт согласования (10) Амнистия (1) Апелляционная комиссия (6) Аренда (14) Арест (4) Аукцион (2) Бесхозяйные (6) Блог (10) Блокированные (23) БПЛА (7) Вебинар (32) Вид разрешенного использования (76) Временные-архивные (23) Вспомогательные (2) Выдел доли (12) Выкуп (23) Газификация (3) Гаражная амнистия (28) ГГС (61) ГИС ЖКХ (1) ГНСС (2) Горячая линия (86) Госпошлина (4) ГПЗУ (2) ГСК (4) ГФДЗ (23) Дальневосточный гектар (3) Дарственная (1) Дачная амнистия (27) Декларация (11) Дисквалификация (2) Добросовестный приобретатель (1) Документы СРО (29) Долевое строительство (8) Доли (8) Дороги (8) ДСП-секретно (5) ЕГРН (1) ЕНК (2) ЕЭКО (7) Заведомо ложные (3) Закрепление границ (1) Земельный контроль (14) Земельный налог (7) Земельный спор (6) Землеустройство (6) Земли общего пользования (1) Земля для стройки (11) Зона санитарной охраны (3) ЗОУИТ (53) ИЖС (24) Изменение сведений (1) Изолированность (1) Изъятие (6) Информация (12) Ипотека (27) Кадастровая стоимость (32) Кадастровому инженеру (109) Кадастровый учет (24) Карта-план (2) Картографические материалы (6) Категория земли (4) ККР (74) Контроль и надзор (1) Красные линии (1) Критерии ИЖС (1) Купля-продажа (1) Лазерное сканирование (1) Лесная амнистия (12) Лесной фонд (4) Линейные (24) Лицензирование (31) Личное подсобное хозяйство (3) ЛК Росреестра (26) Маркетплейс (1) Материнский капитал (1) Машино-место (27) Межевание (10) Межевой план (41) Многоквартирный дом (50) Многоконтурные (3) Мобилизация (5) Мое жилье (1) Монополизация (2) МФЦ (8) () Назначение-Наименование (2) Налоги (7) Народная СРО (158) Наследство (2) Национальное объединение СРО КИ (33) Недропользование (2) Несовершеннолетние (3) Новости законодательства (250) Нотариат (6) НСПД (6) Образование ЗУ (15) Образование КИ (5) Общее имущество (3) Общественное мнение (3) Ограничение оборота (3) ОКС (12) ОН не ОН (5) Определение площади (1) Отзывы (5) Оформление прав (53) Ошибка в ЕГРН (97) Параметры ОКС (4) () Перевод в нежилое (2) Переоформление ПБП (7) Перепланировка (25) Перераспределение (4) Персональные данные (5) ПЗЗ (4) Письма Росреестра (6) ПКК Роскдастр (2) Площадь (3) Положения СРО (2) Пошлина (3) ППК Роскадастр (105) Правонарушение (239) Правоудостоверяющие (1) Предельные размеры (1) Предоставление ЗУ (33) Предостережение (2) Прекращение прав (1) Приватизация (4) Приказы Росреестра (4) Приостановления-отказы (49) Проверки (3) Проект межевания (5) Рабочие группы (40) Разрешение на строительство (17) Ранее учтенные (33) Реестр границ (10) Реестр регистраторов (1) Рейтинг (9) Рейтинг КИ (18) Рейтинг ТУ РР (53) Реконструкция (2) Росреестр (116) Российские космические системы (2) Самовольная постройка (9) Сведения ЕГРН (94) Сведения о фактах (15) Сделки (2) Семинар (33) Сервисы Росреестра (149) Сервитут (22) СЗЗ (8) Системы координат (18) Снос (1) СНТ (12) Снятие с учета (8) Согласование границ (31) Сооружение (3) СРО КИ (66) Срок давности (1) Стажировка (1) Стандарты (11) Стоимость работ (13) Стоп коррупция (22) Схема расположения (13) Счетная палата (1) Территориальные зоны (19) Техинвентаризация (11) Технический план (51) Типовой договор (8) Типовые ошибки (116) Требования к точности (15) Увеличение площади (1) Упрошенный порядок (2) Уточнение границ (37) ФГИС ЕГРН (41) ФКГФ (2) ФППД (1) Хозпостройки (7) ЧаВо (23) ЧЗУ (5) ЭДО (1) Экзамен КИ (13) Экспертиза (5) Электронная подпись (8) Этажность (3) Условные знаки (4)

Рубрикатор

ПОДПИСКА