• 8 800 350 2014
  • +7 8452 75-30-76
  • Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

Поиск по законодательству

2. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Выписка) (утв. ФСТЭК РФ 15.02.2008)

2. Общие положения

Настоящая "Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных" (далее - Модель угроз) содержит систематизированный перечень угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Эти угрозы обусловлены преднамеренными или непреднамеренными действиями физических лиц, действиями зарубежных спецслужб или организаций (в том числе террористических), а также криминальных группировок, создающих условия (предпосылки) для нарушения безопасности персональных данных (ПДн), которое ведет к ущербу жизненно важных интересов личности, общества и государства.

Модель угроз содержит единые исходные данные по угрозам безопасности персональных данных, обрабатываемых в информационных системах персональных данных (ИСПДн), связанным:

с перехватом (съемом) ПДн по техническим каналам с целью их копирования или неправомерного распространения;

с несанкционированным, в том числе случайным, доступом в ИСПДн с целью изменения, копирования, неправомерного распространения ПДн или деструктивных воздействий на элементы ИСПДн и обрабатываемых в них ПДн с использованием программных и программно-аппаратных средств с целью уничтожения или блокирования ПДн.

Модель угроз является методическим документом и предназначена для государственных и муниципальных органов, юридических и (или) физических лиц (далее - операторов), организующих и (или) осуществляющих обработку ПДн, а также определяющих цели и содержание обработки ПДн, заказчиков и разработчиков ИСПДн и их подсистем. С применением Модели угроз решаются следующие задачи:

разработка частных моделей угроз безопасности ПДн в конкретных ИСПДн с учетом их назначения, условий и особенностей функционирования;

анализ защищенности ИСПДн от угроз безопасности ПДн в ходе организации и выполнения работ по обеспечению безопасности ПДн;

разработка системы защиты ПДн, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты ПДн, предусмотренных для соответствующего класса ИСПДн;

проведение мероприятий, направленных на предотвращение несанкционированного доступа к ПДн и (или) передачи их лицам, не имеющим права доступа к такой информации;

недопущение воздействия на технические средства ИСПДн, в результате которого может быть нарушено их функционирование;

контроль обеспечения уровня защищенности персональных данных.

В Модели угроз дано обобщенное описание ИСПДн как объектов защиты, возможных источников угрозы безопасности персональных данных (УБПДн), основных классов уязвимостей ИСПДн, возможных видов деструктивных воздействий на ПДн, а также основных способов их реализации.

Угрозы безопасности ПДн, обрабатываемых в ИСПДн, содержащиеся в настоящей Модели угроз, могут уточняться и дополняться по мере выявления новых источников угроз, развития способов и средств реализации УБПДн в ИСПДн. Внесение изменений в Модель угроз осуществляется ФСТЭК России в устанавливаемом порядке.

BIM (2) regulation (4) xml (15) Аварийное жилье (1) Административное наказание (19) Адрес правообладателя (16) Адреса-ГАР-ФИАС (9) Акт обследования (9) Акт согласования (10) Амнистия (1) Апелляционная комиссия (6) Аренда (14) Арест (4) Аукцион (2) Бесхозяйные (6) Блог (10) Блокированные (23) БПЛА (7) Вебинар (32) Вид разрешенного использования (76) Временные-архивные (23) Вспомогательные (2) Выдел доли (12) Выкуп (23) Газификация (3) Гаражная амнистия (28) ГГС (61) ГИС ЖКХ (1) ГНСС (2) Горячая линия (86) Госпошлина (4) ГПЗУ (2) ГСК (4) ГФДЗ (23) Дальневосточный гектар (3) Дарственная (1) Дачная амнистия (27) Декларация (11) Дисквалификация (2) Добросовестный приобретатель (1) Документы СРО (29) Долевое строительство (8) Доли (8) Дороги (8) ДСП-секретно (5) ЕГРН (1) ЕНК (2) ЕЭКО (7) Заведомо ложные (3) Закрепление границ (1) Земельный контроль (14) Земельный налог (7) Земельный спор (6) Землеустройство (6) Земли общего пользования (1) Земля для стройки (11) Зона санитарной охраны (3) ЗОУИТ (53) ИЖС (24) Изменение сведений (1) Изолированность (1) Изъятие (6) Информация (12) Ипотека (27) Кадастровая стоимость (32) Кадастровому инженеру (109) Кадастровый учет (24) Карта-план (2) Картографические материалы (6) Категория земли (4) ККР (74) Контроль и надзор (1) Красные линии (1) Критерии ИЖС (1) Купля-продажа (1) Лазерное сканирование (1) Лесная амнистия (12) Лесной фонд (4) Линейные (24) Лицензирование (31) Личное подсобное хозяйство (3) ЛК Росреестра (26) Маркетплейс (1) Материнский капитал (1) Машино-место (27) Межевание (10) Межевой план (41) Многоквартирный дом (50) Многоконтурные (3) Мобилизация (5) Мое жилье (1) Монополизация (2) МФЦ (8) () Назначение-Наименование (2) Налоги (7) Народная СРО (158) Наследство (2) Национальное объединение СРО КИ (33) Недропользование (2) Несовершеннолетние (3) Новости законодательства (250) Нотариат (6) НСПД (6) Образование ЗУ (15) Образование КИ (5) Общее имущество (3) Общественное мнение (3) Ограничение оборота (3) ОКС (12) ОН не ОН (5) Определение площади (1) Отзывы (5) Оформление прав (53) Ошибка в ЕГРН (97) Параметры ОКС (4) () Перевод в нежилое (2) Переоформление ПБП (7) Перепланировка (25) Перераспределение (4) Персональные данные (5) ПЗЗ (4) Письма Росреестра (6) ПКК Роскдастр (2) Площадь (3) Положения СРО (2) Пошлина (3) ППК Роскадастр (105) Правонарушение (239) Правоудостоверяющие (1) Предельные размеры (1) Предоставление ЗУ (33) Предостережение (2) Прекращение прав (1) Приватизация (4) Приказы Росреестра (4) Приостановления-отказы (49) Проверки (3) Проект межевания (5) Рабочие группы (40) Разрешение на строительство (17) Ранее учтенные (33) Реестр границ (10) Реестр регистраторов (1) Рейтинг (9) Рейтинг КИ (18) Рейтинг ТУ РР (53) Реконструкция (2) Росреестр (116) Российские космические системы (2) Самовольная постройка (9) Сведения ЕГРН (94) Сведения о фактах (15) Сделки (2) Семинар (33) Сервисы Росреестра (149) Сервитут (22) СЗЗ (8) Системы координат (18) Снос (1) СНТ (12) Снятие с учета (8) Согласование границ (31) Сооружение (3) СРО КИ (66) Срок давности (1) Стажировка (1) Стандарты (11) Стоимость работ (13) Стоп коррупция (22) Схема расположения (13) Счетная палата (1) Территориальные зоны (19) Техинвентаризация (11) Технический план (51) Типовой договор (8) Типовые ошибки (116) Требования к точности (15) Увеличение площади (1) Упрошенный порядок (2) Уточнение границ (37) ФГИС ЕГРН (41) ФКГФ (2) ФППД (1) Хозпостройки (7) ЧаВо (23) ЧЗУ (5) ЭДО (1) Экзамен КИ (13) Экспертиза (5) Электронная подпись (8) Этажность (3) Условные знаки (4)

Рубрикатор

ПОДПИСКА