Занятие Определение уровня исходной защищённости ( y 1 ) 15
Скачать 1.72 Mb.
|
Характеристики ИСПДн, обусловливающие возникновение угроз БПДн:структура ИСПДн: автономные ИСПДн АРМ; Контролируемая зона Рисунок 1. Автономные ИСПДн АРМ. локальные ИСПДн: Контролируемая зона Рисунок 2. Локальные ИСПДн АРМ. распределенные ИСПДн): Рисунок 3. Распределенные ИСПДн АРМ с выходом в Internet. Контролируемая зона Рисунок 4. Распределенные ИСПДн АРМ без выхода в Internet. категория обрабатываемых в ИСПДн персональных данных: ИСПДн-С; ИСПДн–Б; ИСПДн-И; ИСПДн-О. Объем обрабатываемых в ИСПДн персональных данных: менее чем 100 000 субъектов; более чем 100 000 субъектов. наличие подключений ИСПДн к сетям связи общего пользования/сетям МИО: не имеющие подключение; имеющие подключение. характеристики подсистемы безопасности ИСПДн; режимы обработки персональных данных: однопользовательские ИСПДн; многопользовательские ИСПДН. режимы разграничения прав доступа пользователей ИСПДн: с разграничением доступа; без разграничения доступа; условия размещения технических средств ИСПДн: в пределах контролируемой зоны; вне контролируемой зоны. по территориальному размещению: распределенная ИСПДн, которая охватывает несколько областей, краев, округов или государство в целом; городская ИСПДн, охватывающая не более одного населенного пункта (города, поселка); корпоративная распределенная ИСПДн, охватывающая многие подразделения одной организации; локальная (кампусная) ИСПДн, развернутая в пределах нескольких близко расположенных зданий; локальная ИСПДн, развернутая в пределах одного здания. Основные этапы расчётов.Определение модели угроз безопасности ПДн. Определение актуальных угроз ПДн. Определение уровня защищенности ПДн. Определение мер по защите ПДн от актуальных угроз. Исх. Данные: По территор. размещению Наличие подключений ИСПДн к сетям МИО - … Исх. Данные: -Коэффициент вероятности реализации угроз Исходная защищенность ИСПДн. (Y1) Частота (вероятность) реализации рассматриваемой угрозы (Y2) Значения опасности угрозы Коэффициент реализуемости угрозы (Y) Перечень_Перечень_возможных'>Базовая модель угроз Перечень Перечень возможных актуальных угроз угроз Перечень мероприятий по Приказу №21 ФСТЭК Тип Уровень актуальной угрозы. ПП N 1119 защищённо- сти ПДн Адаптация базового набора мер Исх. Данные: типПДн кол-во субъектов сотрудники /несотрудн. Рисунок 4. Схема определения организационно-технических мер по защите ПДн. 7 |