Г. Георгиевск 2013 Содержание
Скачать 0.81 Mb.
|
Заключение По результатам оценки актуальности угроз безопасности персональных данных определен следующий перечень актуальных угроз: Угроза утери персональных идентификаторов (У.1.3); Угроза получения логического доступа к ИСПДн ввиду оставленных без присмотра терминалов (У.1.5); Угрозы НСД к информации, ввиду отсутствия или недостаточности механизмов идентификации, аутентификации и управления доступом (У.2.1); Угрозы подбора пароля привилегированного пользователя (У.2.2); Угрозы получения доступа к данным вследствие некорректного разграничения доступа (У.2.3); Угрозы несанкционированного изменения конфигурации программного обеспечения (У.2.4.); Угрозы несанкционированного отключения или изменения настроек средств защиты информации (У.2.5); Угрозы внедрения вредоносных программ (У.2.6); Угрозы непреднамеренного разглашения, уничтожения (модификации) информации (У.2.7); Угрозы преднамеренного разглашения, уничтожения (модификации) информации (У.2.8); Угрозы сканирования (У.3.2); Угрозы выявления паролей (У.3.6); Угрозы типа «Отказ в обслуживании» (У.3.7); Угрозы удаленного запуска приложений (У.3.8); Угрозы внедрения по сети вредоносных программ (У.3.9); Угрозы, связанные с наличием недекларированных возможностей в прикладном ПО (У.4.2); Угрозы утечки видовой информации (У.5.2). Для нейтрализации актуальных угроз в Учреждении необходимо реализовать следующие подсистемы защиты: подсистему управления доступом; подсистему регистрации и учета; подсистему обеспечения целостности; подсистему антивирусной защиты; подсистему межсетевого экранирования; подсистему анализа защищенности; подсистему обнаружения вторжений. ПРИЛОЖЕНИЕ А. ТАБЛИЦА СООТВЕСТВИЯ типов НАРУШИТЕЛЕЙ Таблица А.1 — Соответствие категорий нарушителей данной Модели угроз и Базовой модели угроз ФСТЭК России
|