Стандарт
  • формат pdf
  • размер 277,02 КБ
  • добавлен 02 мая 2013 г.
Руководство - Модель угроз и нарушителя безопасности персональных данных обрабатываемых в специальных информационных системах персональных данных отрасли
Москва, Министерство связи и массовых коммуникаций Российской Федерации, 2010. — 50 с.
Одобрено:
Решение секции №1 Научно-технического совета Минкомсвязи России «Научно-техническое и стратегическое развитие отрасли» от 21 апреля 2010 года № 2
Согласовано:
Письмо ФСБ России от 10.08.2010 г. № 149/7/2/6-1203
Письмо ФСТЭК России от 04.06.2010 г. № 240/2/2271
Содержание
Перечень обозначений и сокращений Преамбула .
Общие положения
Характеристика объекта информатизации
Состав, категории и объем персональных данных
Характеристики безопасности персональных данных, обрабатываемых в
специальных информационных системах персональных данных
Классификация информационных систем персональных данных
Способы нарушения характеристик безопасности персональных данных
Угрозы безопасности персональных данных, при их обработке в специальных
информационных системах персональных данных
Характеристика источников угроз безопасности персональных данных в ИСПДн
Модель нарушителя безопасности персональных данных
Описание нарушителей
Предположения о возможностях нарушителя
Предположения об имеющихся у нарушителя средствах атак
Описание каналов атак
Тип нарушителя при использовании в ИСПДн криптографических
средств защиты информации
Актуальные угрозы безопасности персональных данных в информационных
системах персональных данных
Уровень исходной защищенности информационной системы персональных данных
Определение актуальных угроз безопасности персональных данных
Заключение